إدارة الأمن

إدارة المخاطر الأمنية وتقييم التهديدات (Security Risk Assessment)

يتقن المشارك تنفيذ تقييم متكامل للمخاطر الأمنية: حصر الأصول وتقدير قيمتها، وتحليل نية الجهات المهددة وقدرتها، وكشف الثغرات بالمسح الميداني، ثم تقدير المخاطر ومعالجتها وتوثيقها في سجل يُحدَّث كلما تغير التهديد.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

يسأل الرئيس التنفيذي مدير الأمن: هل نحن محميون بما يكفي؟ فلا يجد كثيرون جواباً سوى قائمة بأعداد الحراس والكاميرات. الجواب المهني يأتي من تقييم منهجي للمخاطر الأمنية (Security Risk Assessment) يحدد ما الذي نحميه، وممن، وأين مواطن الضعف، وما حجم الخسارة المحتملة، وأي إنفاق يخفض المخاطر فعلاً. تبني هذه الدورة ذلك الجواب خطوة بخطوة ضمن عملية إدارة المخاطر في ISO 31000:2018: حصر الأصول الملموسة وغير الملموسة وتقدير قيمتها، وتقييم التهديدات بتحليل نية الجهة المهددة وقدرتها وسجل نشاطها، وتعريف التهديد الأساسي للتصميم، وتقييم الثغرات بالمسح الميداني ومقابلات المشغلين، ثم تقدير المخاطر بمقاييس شبه كمية وتحليل السيناريوهات، واختيار خيارات المعالجة ومقارنة تكلفتها بعائدها، وإدارة المخاطر المتبقية. تُطبَّق كل مرحلة على موقع افتراضي متكامل يتنقل المشاركون بين ملفاته ومخططاته وصوره، ويعملون في فرق تتبادل مراجعة النتائج. وفي الختام يسلّم كل فريق تقرير تقييم مخاطر أمنية كاملاً مع سجل مخاطر وخطة معالجة مقدّرة التكلفة.

الأهداف المتوقعة من الدورة

01

إعداد سجل أصول مصنف حسب الحرجية يقدّر قيمة كل أصل بمعايير تكلفة الاستبدال وأثر فقده على العمليات والسلامة والسمعة.

02

تقييم التهديدات بتحليل نية الجهات المهددة وقدرتها وتاريخ نشاطها، وصياغة التهديد الأساسي للتصميم (DBT) الذي تُبنى عليه متطلبات الحماية.

03

تنفيذ مسح ميداني لتقييم الثغرات بقوائم تحقق وملاحظة مباشرة، وتقدير الاحتمال والأثر لكل سيناريو على مصفوفة مخاطر معايرة لواقع المنشأة.

04

مقارنة خيارات معالجة المخاطر بتحليل التكلفة والعائد، وتوثيق المخاطر المتبقية وقرار قبولها من صاحب الصلاحية في سجل مخاطر أمنية حي.

المستهدفون

01

مديرو الأمن ومسؤولو الحماية الذين يُطلب منهم تبرير الإجراءات والميزانيات الأمنية بلغة المخاطر.

02

محللو المخاطر ومسؤولو إدارة المخاطر المؤسسية الراغبون في إدراج المخاطر الأمنية ضمن سجل المخاطر العام.

03

مستشارو الأمن ومقيّمو المواقع الذين ينفذون دراسات تقييم المخاطر للمنشآت الصناعية والتجارية والحكومية.

04

مشرفو الأمن المرشحون للترقية ممن يحتاجون منهجاً منظماً لتحويل ملاحظاتهم الميدانية إلى توصيات مدعومة بالتحليل.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: أسس إدارة المخاطر الأمنية ومصطلحاتها

2 جلسات · 6 نقاط

1الجلسة الأولى: مفردات المخاطر الأمنية والعلاقات بينها

  • التمييز الدقيق بين الخطر والتهديد والثغرة والاحتمال والأثر، وكيف يقود الخلط بينها إلى توصيات حماية خاطئة.
  • عملية إدارة المخاطر في ISO 31000:2018: تحديد النطاق والسياق والمعايير، ثم التقييم، والمعالجة، والمتابعة، والتواصل.
  • مواضع الالتقاء بين تقييم المخاطر الأمنية وإدارة المخاطر المؤسسية، وتوحيد مقاييس الأثر مع سجل المخاطر العام للمنظمة.

2الجلسة الثانية: تخطيط دراسة تقييم المخاطر قبل النزول إلى الموقع

  • تحديد نطاق الدراسة وحدودها الجغرافية والتشغيلية وأصحاب المصلحة الواجب مقابلتهم قبل الزيارة الميدانية.
  • اختيار منهجية التقييم بين النوعية وشبه الكمية والكمية بحسب نضج البيانات المتاحة وحجم القرار المطلوب.
  • إعداد خطة جمع البيانات: الوثائق، والمخططات، وسجلات الحوادث، ونشرات الجريمة المحلية، ومقابلات المشغلين.
02

المحور الثاني: حصر الأصول وتقييم التهديدات

2 جلسات · 6 نقاط

1الجلسة الأولى: حصر الأصول وتقدير حرجيتها

  • حصر الأصول البشرية والمادية والمعلوماتية والسمعة، وتقدير قيمتها بمعايير تكلفة الاستبدال وزمن التعافي والأثر على الخدمة.
  • تطبيق مصفوفة CARVER لتقدير جاذبية الأصل من منظور المهاجم: الحرجية، وسهولة الوصول، وقابلية الاستعادة، والضعف، والأثر، وسهولة التعرف.
  • بناء سجل أصول مرتب حسب الحرجية يُستخدم في المراحل اللاحقة لتوجيه الموارد إلى ما يستحق الحماية الأعلى.

2الجلسة الثانية: تحليل الجهات المهددة وسيناريوهات التهديد

  • تصنيف الجهات المهددة: المجرم الانتهازي، والجريمة المنظمة، والناشط، والإرهابي، والمطّلع الداخلي، ومقارنة دوافعها وأساليبها.
  • تقدير مستوى التهديد من نية الجهة وقدرتها وتاريخ نشاطها في القطاع والمنطقة، مع تقييم موثوقية مصادر المعلومات.
  • صياغة التهديد الأساسي للتصميم (DBT) وكتابة سيناريوهات تهديد واقعية تحدد الهدف والأسلوب والأدوات والتوقيت المحتمل.
03

المحور الثالث: تقييم الثغرات والمسح الأمني الميداني

2 جلسات · 6 نقاط

1الجلسة الأولى: منهج المسح الميداني من المحيط إلى الأصل

  • مسار المسح من المحيط الخارجي نحو الأصل الحرج: السياج، والمداخل، والإضاءة، ومواقع المراقبة، والمناطق العمياء.
  • تقييم العوامل الإجرائية والبشرية: ضبط المفاتيح، وإدارة الزوار، وتبديل الورديات، ومدى التزام الحراس بالتعليمات في الواقع.
  • المسح الليلي ومقارنة ملاحظاته بمسح النهار، وتوثيق النتائج بالصور والإحداثيات وقوائم تحقق موحدة بين المقيّمين.

2الجلسة الثانية: مواطن الضعف الخفية في الأنظمة والإجراءات

  • مراجعة سجلات الحوادث والإنذارات الكاذبة وشكاوى الموظفين بوصفها مؤشرات على ثغرات لا تظهر في الجولة الميدانية.
  • مقابلات منظمة مع الحراس والمشغلين والصيانة لكشف الالتفافات اليومية على الإجراءات والأبواب التي تُترك مفتوحة.
  • تقييم الثغرات السيبرانية في الأنظمة الأمنية ذاتها، مثل كاميرات الشبكة ولوحات التحكم بالدخول غير المحدّثة.
04

المحور الرابع: تقدير المخاطر الأمنية وتقييم أولوياتها

2 جلسات · 6 نقاط

1الجلسة الأولى: تحليل الاحتمال والأثر

  • بناء مقاييس احتمال وأثر معايرة للمنشأة بأوصاف واضحة لكل مستوى تمنع تباين المقيّمين في التقدير.
  • تقدير مستوى الخطر لكل سيناريو على المصفوفة، ومناقشة حدود المصفوفات وأخطائها الشائعة كضغط المدى وعدم الاتساق.
  • مدخل إلى التقدير الكمي للخسارة باستخدام نطاقات القيم ومحاكاة مونت كارلو حين تتوافر بيانات كافية.

2الجلسة الثانية: تقييم المخاطر وترتيب أولوياتها للقرار

  • مقارنة نتائج التحليل بمعايير قبول المخاطر لدى الإدارة، وتحديد المخاطر التي تستدعي معالجة فورية.
  • استخدام مخطط ربطة العنق (Bow-tie) لعرض الأسباب والعواقب والحواجز الوقائية والتخفيفية لسيناريو أمني رئيسي.
  • تحليل الحساسية لمعرفة الافتراضات التي يتغير ترتيب المخاطر إذا تبدلت، وعرضها بوضوح لصاحب القرار.
05

المحور الخامس: معالجة المخاطر الأمنية وتوثيقها ومراجعتها

2 جلسات · 6 نقاط

1الجلسة الأولى: خيارات المعالجة وتحليل التكلفة والعائد

  • خيارات المعالجة: التجنب، والتخفيف، والنقل عبر التأمين أو التعاقد، والقبول الواعي الموثق، ومتى يصلح كل منها.
  • مقارنة حزم ضوابط بديلة بتقدير الانخفاض المتوقع في المخاطر مقابل التكلفة الرأسمالية والتشغيلية لكل حزمة.
  • تقدير المخاطر المتبقية بعد المعالجة، وتحديد صاحب الصلاحية المخوّل بقبولها بحسب مستواها.

2الجلسة الثانية: تقرير التقييم وسجل المخاطر والمراجعة الدورية

  • هيكل تقرير تقييم المخاطر الأمنية: الملخص التنفيذي، والمنهجية، والنتائج، والتوصيات المرتبة، وخطة التنفيذ.
  • تصميم سجل مخاطر أمنية حي يحدد مالك كل خطر ومؤشرات الإنذار المبكر ومواعيد المراجعة.
  • محفزات إعادة التقييم: تغير مستوى التهديد، أو وقوع حادث جسيم، أو توسعة المنشأة، أو تبدل الأنظمة والمقاولين.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة