إدارة الأمن

القيادة الأمنية المتقدمة وإدارة غرف العمليات (SOC)

يطور المشارك قدرته على قيادة غرفة العمليات الأمنية (SOC) على مدار الساعة: تصميم نموذج التشغيل ومستوياته، وقيادة الوردية أثناء حادث متصاعد، وإدارة التنبيهات وأدلة الاستجابة، وقياس الأداء والنضج، وبناء فريق يتحمل الضغط دون إنهاك.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

غرفة العمليات الأمنية هي المكان الذي يتحول فيه سيل الإشارات إلى قرار: إنذار باب فُتح بالقوة، وتنبيه دخول مريب إلى حساب إداري، ومكالمة من حارس في موقع بعيد، وكلها في الوردية نفسها. نجاح هذه الغرفة لا تصنعه التقنية وحدها، بل قائد يعرف كيف يوزع انتباه فريقه، ومتى يصعّد، وكيف يحافظ على صورة موقف مشتركة حين يتسارع الحادث. تجمع هذه الدورة بين القيادة الأمنية المتقدمة وإدارة غرف العمليات (SOC) بشقيها السيبراني والمادي: تصميم نموذج التشغيل ومستويات العمل وكتالوج الخدمات، وقيادة الوردية بأدوات الوعي بالموقف واتخاذ القرار تحت الضغط، وإدارة دورة حياة التنبيهات وحالات الاستخدام وأدلة الاستجابة في منصات SIEM وSOAR وPSIM، وقياس الأداء بمؤشرات زمن الكشف والاستجابة ونماذج النضج، وتنظيم المناوبات والوقاية من الإنهاك وتطوير المهارات. يتدرب المشاركون داخل محاكاة لغرفة عمليات تتصاعد فيها الأحداث عبر ورديات متتالية، ويتناوبون على دور قائد الوردية، ثم يراجعون قراراتهم في جلسات ما بعد الحدث. ويغادر كل مشارك بميثاق تشغيل لغرفته وخطة مؤشرات وبرنامج تطوير لفريقه.

الأهداف المتوقعة من الدورة

01

تصميم نموذج تشغيل لغرفة العمليات الأمنية يحدد كتالوج الخدمات ومستويات المحللين والمشغلين ومسارات التصعيد، ويوازن بين التشغيل الداخلي والخدمات المدارة.

02

قيادة وردية عمليات أثناء حادث متصاعد بأدوات الوعي بالموقف والاتصال المنضبط، وإجراء تسليم واستلام للوردية لا يضيع فيه أي حدث مفتوح.

03

بناء منظومة مؤشرات لأداء غرفة العمليات تشمل متوسط زمن الكشف والاستجابة وجودة معالجة التذاكر وتغطية تقنيات الهجوم، وعرضها للإدارة العليا.

04

إعداد خطة لتنظيم المناوبات والوقاية من الإنهاك وتطوير المهارات تتضمن مصفوفة كفاءات ومسارات ترقٍّ وتمارين دورية تحفظ جاهزية الفريق.

المستهدفون

01

مديرو ومشرفو مراكز العمليات السيبرانية ومراكز المراقبة الأمنية الموحدة في المؤسسات الكبيرة والجهات الحكومية.

02

قادة الورديات وكبار المحللين المرشحون لتولي مسؤوليات قيادية داخل غرف العمليات.

03

مديرو الأمن المؤسسي الذين يخططون لدمج مراقبة الأمن المادي والسيبراني في غرفة عمليات واحدة.

04

مسؤولو غرف القيادة والسيطرة في المنشآت الحيوية ومراكز استقبال الإنذارات لدى شركات الخدمات الأمنية.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: مهمة غرف العمليات الأمنية ونموذج تشغيلها

2 جلسات · 6 نقاط

1الجلسة الأولى: أنواع غرف العمليات وخيارات التشغيل

  • الفروق بين مركز العمليات السيبرانية (SOC) ومركز العمليات الأمنية الموحد (GSOC) ومركز استقبال الإنذارات، ومبررات الدمج أو الفصل بينها.
  • مقارنة التشغيل الداخلي والنموذج الهجين والتعاقد مع مزود خدمات أمنية مدارة، ومعايير المفاضلة بينها.
  • صياغة ميثاق غرفة العمليات: المهمة، والنطاق، والصلاحيات، والعلاقة مع تقنية المعلومات والمرافق والشؤون القانونية.

2الجلسة الثانية: الهيكل التنظيمي وكتالوج الخدمات ومصفوفة التصعيد

  • توزيع الأدوار بين محللي المستوى الأول والثاني والثالث وقادة الورديات ومهندسي الكشف وصائدي التهديدات.
  • بناء كتالوج خدمات يحدد لكل خدمة مدخلاتها ومخرجاتها ومستوى الخدمة المتفق عليه مع الإدارات المستفيدة.
  • تصميم مصفوفة تصعيد تحدد متى يُستدعى المناوب الإداري أو فريق الاستجابة للحوادث أو الإدارة العليا.
02

المحور الثاني: القيادة الأمنية داخل الوردية وتحت الضغط

2 جلسات · 6 نقاط

1الجلسة الأولى: الوعي بالموقف واتخاذ القرار السريع

  • مستويات الوعي بالموقف: إدراك العناصر، وفهم دلالتها، واستشراف تطورها، وأسباب ضياع الصورة المشتركة أثناء الأحداث.
  • القرار السريع المبني على التعرف على الأنماط، ومتى يجب التوقف والانتقال إلى مقارنة منظمة للخيارات.
  • فخاخ التفكير في غرف العمليات: التحيز التأكيدي، والتشبث بالفرضية الأولى، واعتياد الإنذارات المتكررة حتى تُهمل.

2الجلسة الثانية: إدارة الفريق والاتصال في الأحداث الكبرى

  • تطبيق مبادئ إدارة موارد الطاقم داخل الغرفة: تكليف المهام بوضوح، والتأكد من الاستلام، وتشجيع الاعتراض المهني.
  • تشغيل غرفة الحادث الرئيسي أو الجسر الافتراضي، وتعيين مسجل للأحداث ومسؤول للتواصل مع أصحاب المصلحة.
  • تسليم الوردية المنظم: الأحداث المفتوحة، والمهام المعلقة، والتغييرات على الأنظمة، والتنبيهات الموضوعة تحت المراقبة.
03

المحور الثالث: العمليات والتقنيات في إدارة غرف العمليات

2 جلسات · 6 نقاط

1الجلسة الأولى: إدارة التنبيهات وحالات الاستخدام

  • دورة حياة حالة الاستخدام من تحديد التهديد إلى كتابة قاعدة الكشف واختبارها وضبطها وإيقافها عند انتهاء جدواها.
  • خفض إرهاق التنبيهات بتحليل القواعد الأكثر إزعاجاً وضبط العتبات ودمج التنبيهات المترابطة في حالة واحدة.
  • فرز الإنذارات المادية في منصة PSIM: التحقق بالكاميرا، وتصنيف الإنذار الكاذب، وتوجيه الدورية، والتوثيق.

2الجلسة الثانية: أدلة الاستجابة والأتمتة والتوثيق

  • كتابة أدلة استجابة (Playbooks) لسيناريوهات التصيد وبرمجيات الفدية والاقتحام المادي بخطوات وقرارات ومسؤولين محددين.
  • تحديد ما يُؤتمت في منصة SOAR وما يبقى بيد المحلل، وضوابط تمنع الإجراءات الآلية من تعطيل الأعمال.
  • إدارة التذاكر والتوثيق بحيث يصلح سجل الحادث للمراجعة القانونية والتحقيق اللاحق.
04

المحور الرابع: قياس أداء غرف العمليات ونضجها

2 جلسات · 6 نقاط

1الجلسة الأولى: مؤشرات الأداء وضبط الجودة

  • حساب متوسط زمن الكشف ومتوسط زمن الاستجابة وزمن الاحتواء، وتجنب مؤشرات تدفع الفريق إلى إغلاق التذاكر بسرعة على حساب الجودة.
  • مراجعة عينة أسبوعية من التذاكر بمعايير موحدة، وتحويل الملاحظات إلى تدريب فردي لكل محلل.
  • رسم خريطة تغطية الكشف على مصفوفة MITRE ATT&CK لتحديد التقنيات غير المغطاة وتوجيه جهود هندسة الكشف.

2الجلسة الثانية: تقييم النضج والتقارير التنفيذية

  • تقييم نضج غرفة العمليات بنموذج SOC-CMM في مجالات الأعمال والأفراد والعمليات والتقنية والخدمات.
  • إعداد تقرير شهري للإدارة العليا يعرض الاتجاهات والحوادث الجوهرية والمخاطر الناشئة بلغة الأعمال لا بلغة الأدوات.
  • تبرير الموارد الإضافية بربط فجوات التغطية وحجم العمل بالمخاطر التي تبقى دون مراقبة فعلية.
05

المحور الخامس: بناء فرق المناوبة وتطوير القيادة الأمنية المتقدمة

2 جلسات · 6 نقاط

1الجلسة الأولى: المناوبات والإنهاك والاحتفاظ بالكفاءات

  • تصميم جداول مناوبة على مدار الساعة توازن بين التغطية وراحة الفريق، مع قواعد العمل الإضافي والاستدعاء.
  • علامات الإنهاك المهني لدى المحللين والمشغلين وتدخلات القائد للحد منه، ومنها تدوير المهام وتخصيص وقت للتعلم.
  • بناء مصفوفة كفاءات ومسارات تطور مهني من المستوى الأول إلى هندسة الكشف وصيد التهديدات والقيادة.

2الجلسة الثانية: التمارين والتحسين المستمر لغرفة العمليات

  • تمارين الفريق البنفسجي التي يعمل فيها المهاجمون والمدافعون معاً لاختبار قواعد الكشف وتحسينها.
  • محاكاة ختامية لوردية متصاعدة يتولى فيها كل مشارك قيادة الغرفة ثم يقدم مراجعة ما بعد الحدث لقراراته.
  • تحويل الدروس المستفادة من الحوادث والتمارين إلى تحديثات في أدلة الاستجابة وقواعد الكشف وخطط التدريب.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة