خرائط طريق للمبتدئين، وإرشادات مهنية، ومقارنات الشهادات لمن يبدأ أو يتقدم في مجال الأمن السيبراني.
كل ما يلزم للاستعداد لاختبار CISSP: المجالات وخطط الدراسة والتفكير القائم على السيناريوهات واستراتيجية يوم الاختبار.
مجالات CISM والتفكير القائم على الحوكمة، وكيف تختلف CISM عن CISSP لأدوار قيادة الأمن.
شرح ISO/IEC 27001:2022 بندًا بندًا، وضوابط الملحق A، وبيان قابلية التطبيق، ورحلة الحصول على الشهادة.
خرائط طريق مهنية لمركز العمليات الأمنية والحوكمة والمخاطر والامتثال والتدقيق وهندسة الأمن وأمن الذكاء الاصطناعي، إضافة إلى إرشادات تسلسل الشهادات.
القرارات المهمة فعلاً قبل وظيفتك الأولى في الأمن السيبراني: مسار التعليم، ونقطة الدخول، وكيف تبني خبرة حقيقية دون خبرة سابقة.
مساران عريضان، وواقعان يوميان مختلفان. مقارنة عملية لمساعدتك على تحديد أيهما يناسب نقاط قوتك.
الشكل متعدد السنوات لمهنة الأمن السيبراني: مستوى الدخول، والتخصص في المستوى المتوسط، والمسارات القيادية العليا، عبر التخصصات الرئيسية.
من فرز التنبيهات في المستوى الأول إلى قيادة مركز العمليات: المستويات والمهارات والجدول الزمني النموذجي لمهنة مركز العمليات الأمنية.
من محلل حوكمة ومخاطر وامتثال إلى كبير مسؤولي أمن المعلومات: الأدوار والمهارات والشهادات التي تشكّل مهنة الحوكمة والمخاطر والامتثال.
ما الذي يفعله مدققو الأمن السيبراني فعلياً، والمهارات التي تفصل المدققين الجيدين عن مدققي قوائم التحقق، ومسار الشهادات (CISA وما بعدها).
أي شهادات تحصل عليها، وبأي ترتيب، حسب مرحلة مسارك المهني ومساره -- التقني أو الحوكمي.
ISO/IEC 27001:2022 هي النسخة الحالية من المعيار الدولي لنظام إدارة أمن المعلومات. إليك بنيتها وما تغيّر عن نسخة 2013.
البنود 4-10 هي متطلبات نظام إدارة أمن المعلومات الإلزامية التي يجب على كل مؤسسة معتمدة استيفاؤها -- منفصلة عن ضوابط الملحق A الاختيارية.
يجمّع الملحق A في نسخة 2022 ثلاثة وتسعين ضابطاً في أربعة محاور. إليك ما يغطيه كل محور وكيف تختار المؤسسات الضوابط منه.
عملية تقييم المخاطر في ISO 27001 (البندان 6.1.2 و8.2) هي ما يُشتق منه كل شيء آخر في المعيار -- اختيار الملحق A وبيان قابلية التطبيق.
يشترط البند 9.2 إجراء تدقيق داخلي بفواصل زمنية مخططة. إليك كيف يعمل التدقيق الداخلي في ISO 27001 فعلياً ولماذا يهم الاستقلال.
تأتي نتائج التدقيق في ثلاث مستويات باستجابات مطلوبة مختلفة. الخلط بينها يؤدي إلى المبالغة في رد الفعل أو التقصير في الاستجابة لنتائج التدقيق.
من تحليل الفجوات إلى الشهادة: المراحل والجدول الزمني الواقعي لمشروع الحصول على شهادة ISO 27001.
CISM (مدير أمن معلومات معتمد) شهادة من ISACA لمن يدير -- لا ينفّذ فقط -- برنامج أمن مؤسسي.
تُنظَّم CISM في أربعة مجالات، جميعها موجَّهة نحو إدارة برنامج لا تنفيذ مهام تقنية.
مقارنة مركّزة ثنائية بين CISSP وCISM: ما الذي يختبره كل منهما فعلياً، وأيهما يناسب اتجاهك المهني أكثر.
يكافئ الاستعداد لـCISM التفكير القائم على البرنامج والحوكمة أولاً. العمق التقني وحده لن يوصلك.
يختبر المجال الأول من CISM ما إذا كنت تفهم الحوكمة كبنية للمساءلة -- لا كمرادف لـ"سياسة الأمن".
يتعامل المجال الثاني من CISM مع إدارة المخاطر كبرنامج تبنيه وتشغّله، لا حساباً تجريه على أصل واحد.
يختبر المجال الرابع من CISM ما إذا كنت تستطيع تصميم قدرة إدارة الحوادث نفسها -- لا تشغيل استجابة حادثة واحدة.
CISSP شهادة على مستوى إداري لممارسي الأمن ذوي الخبرة. إليك ما تشهد عليه فعلياً، ولمن هي موجهة، وما لا تشهد عليه.
تغطي CISSP ثمانية مجالات بأوزان مختلفة في الاختبار. إليك ما يغطيه كل مجال وحصته التقريبية من الاختبار.
يفشل الاستعداد لـCISSP غالباً لثلاثة أسباب متكررة: القراءة السلبية، وتجاهل "عقلية المدير"، وتخطي الأسئلة التدريبية. إليك نهج واقعي.
جدول زمني مقترح لمدة 12 أسبوعاً لدراسة CISSP لمن يدرس بدوام جزئي إلى جانب وظيفة بدوام كامل. عدّل الوتيرة لا التسلسل.
ثلاثة سيناريوهات تدريبية أصلية من CyberAbeer تدرّب على نمط التفكير الذي تكافئه CISSP فعلياً: موازنة المخاطر والتكلفة والأثر على الأعمال.
مفردات إدارة المخاطر التي تتوقعها CISSP: خيارات معالجة المخاطر، التحليل الكيفي مقابل الكمي، وكيف تتلاءم المخاطرة المتبقية.
إدارة الهوية والوصول (IAM) هي المجال الخامس في CISSP: دورة حياة الهوية وعوامل المصادقة ونماذج التحكم بالوصول التي يتوقع الاختبار تمييزها.
يختبر المجال الرابع نموذج OSI وأنماط بنية الشبكة الآمنة ومفاهيم الأمن على مستوى البروتوكول -- على المستوى المفاهيمي لا مستوى التهيئة.
يغطي المجال السابع مراحل الاستجابة للحوادث ومبادئ التحقيق الجنائي الرقمي وممارسات التسجيل والمراقبة الداعمة لكليهما.
يستخدم اختبار CISSP الاختبار التكيفي المحوسب (CAT)، مما يغيّر طريقة التعامل مع الوتيرة والتأشير وإعادة النظر مقارنة باختبار ثابت الطول.
لست بحاجة إلى شهادة جامعية لتبدأ تعلّم الأمن السيبراني، لكنك بحاجة إلى تسلسل. إليك مساراً واقعياً للعام الأول لا يبدأ بشراء شهادة مهنية.
تُقارن هذه الشهادات الثلاث باستمرار لأن الناس يفترضون أنها تتنافس. في الغالب لا تتنافس. إنها تُثبت أنواعاً مختلفة من العمل.