الوجهةبرشلونة
المواعيد28 يونيو - 02 يوليو 2027
المرجع1257_7535

نظرة عامة على البرنامج

العمق التقني: ممارس · أسلوب التطبيق: دراسة حالة

مقدمة

تنقل الجهات الحكومية السعودية وجهات البنية التحتية الحساسة أعمالها إلى الحوسبة السحابية وفق سياسة الحوسبة السحابية أولا، بينما تلزمها الهيئة الوطنية للأمن السيبراني هي ومزوديها بضوابط الأمن السيبراني للحوسبة السحابية CCC-2:2024. وكثيرا ما تخطئ الفرق في تحديد الضوابط الواقعة على المشترك، وتعتمد على تصريحات المزود دون أدلة، وتسيء تقدير قواعد التصنيف وتوطين البيانات. توضح هذه الدورة من كور كونسبت للممارسين كيفية تطبيق ضوابط CCC إلى جانب ISO/IEC 27017 ومصفوفة CSA، ويخرج المشاركون بخطة الامتثال لضوابط CCC وأمن الحوسبة السحابية لبيئاتهم.

أهداف الدورة

  • شرح انطباق سياسة الحوسبة السحابية أولا وتنظيمات هيئة الاتصالات والفضاء والتقنية وضوابط CCC-2:2024 على قرارات الجهة في تبني الحوسبة السحابية
  • المقابلة بين ضوابط المشترك والمزود في CCC-2:2024 وضوابط ECC-2:2024 وISO/IEC 27017 ومصفوفة CSA CCM v4.1
  • تحديد الضوابط المنطبقة على كل عبء عمل وفق مستوى تصنيف بياناته ونموذج الخدمة
  • ضبط ضوابط الهوية والتشفير والسجلات والإعدادات الآمنة للأعباء السحابية والتحقق منها
  • تقييم مزودي الخدمات السحابية وعقودهم مقابل ضوابط CCC ومتطلبات التسجيل لدى هيئة الاتصالات والفضاء والتقنية
  • إعداد خطة الامتثال لضوابط CCC وأمن الحوسبة السحابية مع خارطة معالجة مرتبة الأولويات

الفئة المستهدفة

  • مهندسو الحوسبة السحابية والبنية التحتية الذين يبنون الأعباء ويشغلونها لعملاء حكوميين وجهات بنية تحتية حساسة
  • مسؤولو الأمن السيبراني المسؤولون عن الامتثال لضوابط ECC وCCC في جهاتهم
  • أخصائيو الحوكمة والمخاطر والامتثال الذين يعدون التقييمات الذاتية والأدلة للهيئة الوطنية للأمن السيبراني
  • موظفو الامتثال والأمن لدى مزودي الخدمات السحابية الذين يخدمون جهات مشمولة بالضوابط
  • أخصائيو مشتريات وعقود تقنية المعلومات المسؤولون عن التعاقد على الخدمات السحابية

محاور الدورة

اليوم الأول: سياق تبني الحوسبة السحابية في المملكة العربية السعودية

  • نماذج الخدمة والنشر وفق NIST SP 800-145 (تعريف الحوسبة السحابية) في تبني الجهات الحكومية
  • سياسة الحوسبة السحابية أولا: أولوية SaaS ثم PaaS ثم IaaS وقيود إنشاء مراكز البيانات
  • تنظيمات تقديم خدمات الحوسبة السحابية من هيئة الاتصالات والفضاء والتقنية وفئات تسجيل المزودين
  • مصفوفة المسؤولية المشتركة حسب نموذج الخدمة
  • حصر الأعباء السحابية لتقييم الوضع الراهن

اليوم الثاني: ضوابط CCC والمعايير المرتبطة بها

  • هيكل ضوابط CCC-2:2024: المكونات الأساسية الأربعة وضوابط المزود وضوابط المشترك
  • الضوابط الأساسية للأمن السيبراني ECC-2:2024 بوصفها خط الأساس للامتثال لضوابط CCC
  • مستويات تصنيف البيانات وانطباق الضوابط وفق CCC وقواعد مكتب إدارة البيانات الوطنية
  • ضوابط الأمن والخصوصية السحابية في ISO/IEC 27017:2026 وISO/IEC 27018:2025
  • المقابلة بين مصفوفة ضوابط الحوسبة السحابية CSA CCM v4.1 وضوابط CCC-2:2024

اليوم الثالث: تطبيق ضوابط المشترك

  • إدارة الهوية والصلاحيات المميزة في الحوسبة السحابية مع التحقق متعدد العوامل
  • التشفير وإدارة المفاتيح: المفاتيح التي يديرها العميل ووحدات أمن الأجهزة HSM
  • السجلات والمراقبة السحابية وربطها بنظام إدارة الأحداث الأمنية
  • خطوط الأساس للإعدادات الآمنة باستخدام معايير CIS Benchmarks
  • العناية الواجبة تجاه مزود الخدمة السحابية وبنود الأمن في العقود

اليوم الرابع: المخاطر والفجوات والحالات الخاصة

  • اكتشاف أخطاء الإعدادات بأدوات إدارة الوضع الأمني السحابي CSPM
  • قرارات مكان حفظ البيانات بعد تعديلات التوطين في CCC-2:2024
  • الاستجابة للحوادث السحابية وجمع الأدلة الجنائية الرقمية
  • استراتيجية الخروج وقابلية النقل وضوابط النسخ الاحتياطي للمشترك
  • تقييم مخاطر تعدد السحابات وانتشار تطبيقات SaaS

اليوم الخامس: دراسات الحالة وخطة الامتثال لضوابط CCC

  • دراسة حالة جهة حكومية: الانتقال إلى سحابة حكومية تجارية
  • دراسة حالة جهة بنية تحتية حساسة: مراجعة تبني تطبيقات SaaS
  • التقييم الذاتي لضوابط المشترك في CCC لبيئة المشارك
  • إعداد مسودة خطة الامتثال لضوابط CCC وأمن الحوسبة السحابية
  • لجنة مراجعة بين الزملاء والدفاع عن خارطة المعالجة

المهارات المكتسبة

  • تفسير التنظيمات السحابية
  • المقابلة بين الضوابط السحابية
  • تصنيف البيانات في البيئات السحابية
  • إدارة الهوية والمفاتيح السحابية
  • مراجعة الإعدادات الأمنية السحابية
  • التأكد من التزامات المزود السحابي
  • إعداد أدلة الامتثال السحابي

لماذا تحضر هذه الدورة

  • تعود بخطة الامتثال لضوابط CCC وأمن الحوسبة السحابية مبنية على أعباء جهتك ومزوديها
  • تميز بوضوح بين ما يجب على جهتك إثباته وما يجب على مزود الخدمة السحابية إثباته
  • تتجنب أخطاء التصنيف والتوطين والإعدادات التي تقف وراء كثير من التقييمات السحابية المتعثرة
  • تقارن أساليبك بممارسين من جهات حكومية وجهات بنية تحتية حساسة ومزودي خدمات

الخاتمة

لا يستدام تبني الحوسبة السحابية وفق سياسة الحوسبة السحابية أولا إلا حين يستوفي كل عبء عمل ضوابط الهيئة الوطنية للأمن السيبراني المنطبقة عليه وتكون أدلته جاهزة. تنتقل هذه الدورة من السياسة الوطنية والسياق التنظيمي، مرورا بضوابط CCC-2:2024 والمعايير الدولية المرافقة لها، وصولا إلى تطبيق ضوابط المشترك ومعالجة الفجوات التي تكشفها التقييمات. ويخرج اليوم الأخير بخطة الامتثال لضوابط CCC وأمن الحوسبة السحابية يعود بها المشارك إلى جهته بوصفها خارطة معالجة عملية.

مواعيد ووجهات أخرى ↗

لنتحدث عن خطوتك القادمة.