Cloud Audit Academy

تعلم المهارات وأفضل الممارسات لتدقيق الأمان في السحابة

Cloud Audit Academy من AWS

Cloud Audit Academy هو مسار تعليمي لتدقيق الأمان من Amazon Web Services مُصمّم لمن يؤدون أدوار التدقيق والمخاطر والامتثال ويشاركون في تقييم أعباء الأعمال المنظمة في السحابة.

يشكل منهج Cloud Audit Academy مسارًا تعليميًا موجّهًا يبدأ بنطاق واسع (غير محدّد السحابة والقطاع)، ويضيق مع تقدم المتعلم للتركيز على AWS، والمحتوى الخاص بالقطاع. وهو يتضمن دورات في التعليم الإلكتروني وتنسيقات تدريب بقيادة مدرب.

يتعمّق المنهج في اعتبارات التدقيق الخاصة بالسحابة وأفضل ممارسات AWS لتدقيق الأمان المتوافق مع أطر الأمان والامتثال المتخصّصة العالمية. 

يتلقى الحضور أيضًا وحدات التعليم المهني المستمر من أكثر جمعيات حوكمة وأمان تكنولوجيا المعلومات المهنية شهرةً في القطاع.

نطاقات الأمان والامتثال

يركز منهج Cloud Audit Academy على نطاقات الأمان والامتثال التالية المُعترف بها عالميًا:

1. الحوكمة، والمخاطر، والامتثال

2. إدارة الهوية والوصول

3. أمن البيانات وخصوصيتها

4. إدارة الشبكة

5. إدارة التكوين

6. إدارة الثغرات الأمانية

7. إدارة الأجهزة من AWS

8. تسجيل الدخول والمراقبة

9. الاستجابة للحوادث

10. استمرارية الأعمال والتخطيط للطوارئ

AWS Cloud Audit Academy logo

لماذا Cloud Audit Academy؟

تُوجَّه اليوم لغة إطار التحكم نحو البيئات في أماكن العمل، ولم تتم إعادة تشكيل تقنيات تدقيق تكنولوجيا المعلومات الأمنية للسحابة. ونحن نؤمن في AWS بتمكين عملائنا من تطبيق تقنيات التحقق الخاصة بالسحابة على عمليات تدقيقهم في السحابة. وتوفر Cloud Audit Academy للمدققين التعليم والأدوات اللازمة لتدقيق الأمان في السحابة باستخدام نهج قائم على المخاطر.

بدء الاستخدام

التدريب الرقمي المجاني

تساعدك دورات Cloud Audit Academy عند الطلب في التعلم وتحديث مهاراتك في تدقيق أمان السحابة، متى وأينما كان ذلك مناسبًا لك.



تدريب بقيادة مدرب

إنّنا نقدم دروس Cloud Audit Academy حية يتم تقديمها بصورة افتراضية أو شخصية للفرق على يد خبراء متخصصين وممارسين ذوي خبرة في معايير المجال من AWS Security Assurance Services, LLC (SAS) وشركاء استشارات AWS مؤهلين. يُرجى الاتصال بنا هنا للحصول على معلومات إضافية حول كل من SAS وتسليم الشركاء.*

  • اتبع هذا التسلسل الموصى به للدورات التدريبية لبناء مهاراتك في تدقيق أمان تكنولوجيا المعلومات في مسار تعلم تدقيق الأمان.

    Cloud Audit Academy – تأسيسي

    تقدّم هذه الدورة التدريبية معرفة أساسية بشأن الاختلافات في التدقيق في السحابة مقابل في أماكن العمل. إنها حيادية السحابة ولا يقتصر على أي مجال. وهي ورشة عمل تمهيدية عالية المستوى تركز على مفاهيم تدقيق الأمان في السحابة.

    وحدات CPE‏: 3‎‏ أو 8 جمعية التدقيق والرقابة على نظم المعلومات، 3 أو 8 (ISC)²، بناءً على تنسيق التسليم.

    شعار جمعية التدقيق والرقابة على نظم المعلومات
    شعار ‎(ISC)2‏‎‎‏

    تنسيق التسليم:
    دورة عبر الإنترنت | مجانية | 3 ساعات
    بقيادة مدرب للفرق | درس مباشر أو افتراضي | يوم واحد (8 ساعات)

    المتطلبات الأساسية المُوصى بها:
    نُوصي الحاضرين في هذه الدورة التدريبية بالتعرّف على مفاهيم الأمان والشبكات الأساسية.

    Cloud Audit Academy - خاصة بـAWS

    تقدّم هذه الدورة التدريبية مفاهيم الأمان والتدقيق بناءً على مجالات ومعايير التحكم في الأمان المُعترف بها في المجال عند العمل على وجه التحديد في AWS. وهي تطرح أمثلة توضيحية على المخاطر وحالات الاستخدام مع أهداف وأنشطة الرقابة ذات الصلة وأفضل ممارسات AWS لإضفاء صلة حقيقية بالمحتوى. ويجب أن يفهم الحاضرون بحلول نهاية الدورة مناهج تقييم ضوابط AWS التي ينفّذها ويكوّنها عملاء AWS لمعالجة هذه الحالات التوضيحية للمخاطر والاستخدام.

    أُنشئت هذه الدورة التدريبية بالتعاون مع PricewaterhouseCoopers، وهي مُعدّة للتطرق إلى أطر العمل العالمية التالية للأمان والامتثال في القطاع: Cloud Security Alliance Cloud Controls Matrix (CSA؛ واللائحة العامة الأوروبية لحماية البيانات؛ والمنظمة الدولية للتوحيد القياسي (ISO) 27001:2013؛ والمعهد الوطني للمعايير والتقنية (NIST) 800-53؛ وضوابط مؤسسة الخدمة (SOC) 1 و2.

    وحدات CPE‎‏: 28‎‏ جمعية التدقيق والرقابة على نظم المعلومات، 28 (ISC)²، 18 GIAC

    شعار جمعية التدقيق والرقابة على نظم المعلومات
    شعار ‎(ISC)2‏‎‎‏
    شهادات توثيق ضمان المعلومات العالمية

    تنسيق التسليم:
    بقيادة مدرب للفرق | درس مباشر أو افتراضي | 4 أيام (28 ساعة)

    المتطلبات الأساسية المُوصى بها:
    نُوصي الحاضرين في هذه الدورة التدريبية بتجربة عملية في التدقيق.

  • الأسئلة الشائعة

    لماذا يتعين عليّ التسجيل في هذا البرنامج؟

    يتيح برنامج Cloud Audit Academy للحاضرين ما يلي:

    • الاستعداد لتدقيق الأمان في السحابة من خلال تحديد الاختلافات بين التدقيق في السحابة والمحلي.
    • إنشاء معرفة تدقيق AWS مشتركة بين أقسام عملاء الخدمات السحابية الداخلية، ومدققي تكنولوجيا المعلومات الخارجيين.
    • فهم كيفية تطبيق أفضل ممارسات تدقيق أمان AWS واستخدام خدمات AWS في تقييم الأطر والمعايير واللوائح النظامية المُعترف بها في القطاع للمساعدة في تقليل الوقت المُستغرق في السوق لأعباء أعمال AWS المنظّمة.
    • إدراك السبل المحتملة لمعالجة المخاطر المستندة إلى السحابة من خلال استخدام خدمات AWS وأفضل ممارسات AWS من أجل تدقيق أمان أعباء أعمال CSC AWS بفعالية وثقة. 
    • التعلم من خلال منهج منظّم وطرح أسئلة الخبراء المتخصصين أثناء التدريب بقيادة المدرب.
    • التعرّف على مفاهيم السرية والنزاهة والتوفر للتدقيق في AWS.
    • الحصول على وحدات التعليم المهني المستمر من أجل تطوير حياتك المهنية.

    من الذين يتعين عليهم الحضور؟

    يشمل الجمهور المنشود بخصوص Cloud Audit Academy ما يلي:

    • مدققو تكنولوجيا المعلومات الداخليون الراغبون في فهم كيفية التعامل المحتمل مع المخاطر القائمة على السحابة باستخدام خدمات AWS، وأفضل ممارسات AWS للتدقيق الفعال لأمان أعباء أعمال AWS الخاصة بهم.
    • مدققو تكنولوجيا المعلومات الخارجيون الراغبون في تعلم مفاهيم الأمان والتدقيق في AWS استنادًا إلى معايير مُعترف بها في المجال لأداء تدقيق الأمان بنجاح على أعباء أعمال AWS لعملاء الخدمات السحابية. 
    • المنظمون الراغبون في فهم الكيفية التي بإمكان CSC بواسطتها تأمين أعباء الأعمال المنظمة في AWS لوضع الضوابط واللوائح للتحكم بصورة أفضل في أعباء الأعمال في السحابة.
    • ممارسو الأمان الراغبون في فهم مفاهيم تدقيق السرية والنزاهة والتوفر في AWS لإعداد الضوابط وتنفيذها لتأمين أعباء أعمال AWS الخاصة بهم.
    • ممارسو الخصوصية الراغبون في فهم مفاهيم الأمان والتدقيق في AWS للتصديق والالتزام بالمتطلبات القانونية المتعلقة بالخصوصية في أعباء أعمال AWS شديدة التنظيم.
    • ممارسو الامتثال الراغبون في فهم كيفية تطبيق أفضل ممارسات AWS، واستخدام خدمات AWS للتوافق مع الأطر والمعايير واللوائح النظامية المُعترف بها في القطاع، وتقليل الوقت المُستغرق في السوق لأعباء أعمال AWS المنظّمة.
    • عملاء الخدمات السحابية الراغبين في فهم مفاهيم الأمان والتدقيق في AWS للالتزام بالمعايير التنظيمية والإلزامية لأعباء أعمال AWS الخاصة بهم.

    من هم المدربون؟

    يتولى الخبراء المتخصصون وممارسو معايير القطاع من AWS Security Assurance Services, LLC وشركاء استشارات AWS مؤهلين مسؤولية دورات Cloud Audit Academy. جميع المدربين معتمدون من AWS يملكون أوراق اعتماد تدقيق سارية (مثل شهادة المدقق الداخلي المُعتمد ‏(CIA) من IIA؛ و/أو شهادة مدقق نظم المعلومات المُعتمد (CISA) من ISACA؛ و/أو شهادات تدقيق ISO؛ و/أو PCI Qualified Security Assessor) مع أكثر من خمس سنوات من التدقيق السحابي أو الامتثال أو الخبرة التنظيمية.

  • تدريب آخر مقترح

    أساسيات أمان AWS (الإصدار الثاني)

    تعرّف على مفاهيم الأمان الأساسية في AWS، بما في ذلك التحكم في الوصول إلى AWS، والحوكمة، وأساليب التشفير، وغير ذلك.

    دورة هندسة الأمان في AWS

    للمهندسين المعماريين، والمهندسين، والمدققين، والمحللين. تعرّف على كيفية البقاء آمنًا ومتوافقًا في سحابة AWS، بما في ذلك أفضل ممارسات AWS، وميزات الأمان لخدمات AWS الرئيسة.

    بقيادة المدرب | فصل دراسي مباشر أو افتراضي | 3 أيام
    تعرّف على المزيد 

    AWS Certified Cloud Practitioner

    يتيح هذا الاختبار للأفراد فهمًا عامًا لسحابة AWS للتحقق من صحة معرفتهم باستخدام بيانات اعتماد مُعترف بها في المجال. ويغطي هذا الامتحان أربعة نطاقات تشمل المفاهيم السحابية، والأمان، والتقنية، والفوترة، والتسعير.

    شهادة في Cloud Auditing Knowledge ™ (CCAK ™)

    بالشراكة مع Cloud Security Alliance (CSA)، أطلقت ISACA® شهادة في Cloud Auditing Knowledge ™ (CCAK ™) - وهي أول بيانات اعتماد من نوعها تلبي الحاجة إلى تدريب فني محايد للبائع، وبيانات اعتماد في التدقيق السحابي.

    شعار جمعية التدقيق والرقابة على نظم المعلومات

    دورة عبر الإنترنت | مدفوعة | 12 ساعة
    بقيادة مدرب درس افتراضي | مدفوع | 12 ساعة
    دليل الدراسة | مدفوع
    تعرّف على المزيد

    التعلم الذاتي من ISACA CISA

    دورة مراجعة CISA عبر الإنترنت

    دورة مراجعة CISA عبر الإنترنت هي دورة تحضيرية عبر الإنترنت تعدّ المتعلمين لاجتياز اختبار الحصول على شهادة CISA باتباع تقنيات تصميم تعليمي، وأنشطة تفاعلية مُثبتة. تشمل الدورة جميع مجالات CISA الخمسة، ويتوافق كل قسم مباشرةً مع ممارسة CISA الوظيفية. 

    قاعدة بيانات الأسئلة والأجوبة والتفسيرات الخاصة بمراجعة CISA - الاشتراك عبر الإنترنت لمدة 12 شهرًا

    قاعدة بيانات الأسئلة والأجوبة والتفسيرات الخاصة بمراجعة CISA® - الاشتراك لمدة 12 شهرًا؛ هو عبارة عن مجموعة شاملة تتكون من 1000 سؤال من العناصر التي تتضمن أسئلة من دليل أسئلة وأجوبة وتفسيرات CISA®، الإصدار الثاني عشر. 

    شعار جمعية التدقيق والرقابة على نظم المعلومات

    قاعدة بيانات المراجعة | مدفوعة | الاشتراك لمدة 12 شهرًا
    تعرّف على المزيد

    التعلم الذاتي من ISACA CISM

    دورة مراجعة CISM عبر الإنترنت

    دورة مراجعة CISM عبر الإنترنت هي دورة تحضيرية عبر الإنترنت تعدّ المتعلمين لاجتياز اختبار الحصول على شهادة CISM باتباع تقنيات تصميم تعليمي وأنشطة تفاعلية مُثبتة. تشمل الدورة جميع مجالات CISM الأربعة، ويتوافق كل قسم مباشرةً مع ممارسة CISM الوظيفية.

    قاعدة بيانات الأسئلة والأجوبة والتفسيرات الخاصة بمراجعة CISM - الاشتراك عبر الإنترنت لمدة 12 شهرًا

    قاعدة بيانات الأسئلة والأجوبة والتفسيرات الخاصة بمراجعة CISM® - الاشتراك لمدة 12 شهرًا؛ هو عبارة عن مجموعة شاملة تتكون من 1000 سؤال من العناصر التي تتضمن أسئلة من دليل أسئلة وأجوبة وتفسيرات CISM®، الإصدار التاسع.

    شعار جمعية التدقيق والرقابة على نظم المعلومات

    قاعدة بيانات المراجعة | مدفوعة | الاشتراك لمدة 12 شهرًا
    تعرّف على المزيد

تعرف على كيفية استخدام عملاء AWS لخدمات AWS في توفير الوضوح والشفافية في عمليات الأمان والامتثال.

compliance-contactus-icon
هل لديك أي أسئلة؟ اتصل بممثل AWS لشؤون الأعمال التجارية
هل تريد التعرف على قواعد الامتثال؟
التقديم اليوم »
هل ترغب في الحصول على التحديثات الخاصة بالامتثال إلى AWS؟
تابعنا على تويتر »