SCyWF - 1 : 2020
بسم اللّه الرحمن الرحيم
أحمر – شخصي وسري للمستلم فقط المستلم لا يحق له مشاركة المصنف بالإشارة الحمراء مع أي فرد سواء من داخل أو خارج المنشأة خارج النطاق المحدد للاستلام.
برتقالي – مشاركة محدودة المستلم بالإشارة البرتقالية يمكنه مشاركة المعلومات في نفس المنشأة مع الأشخاص المعنيين فقط، ومن يتطلب الأمر منه اتخاذ إجراء
يخص المعلومة.
أخضر – مشاركة في نفس المجتمع حيث يمكنك مشاركتها مع آخرين من منشأتك أو منشأة أخرى على علاقة معكم أو بنفس القطاع، ولا يسمح بتبادلها أو نشرها من
خلال القنوات العامة.
أبيض – غير محدود
قائمة المحتويات
1المقدمة
1 - 1نظرة عامة
2 - 1المنهجية والبنية
2تصنيف الإطار السعودي لكوادر الأمن السيبراني
1 - 2الأدوار الوظيفية في فئة معمارية الأمن السيبراني والبحث والتطوير ))CARD
2 - 2الأدوار الوظيفية في فئة القيادة وتطوير الكوادر ))LWD
3 - 2الأدوار الوظيفية في فئة الحوكمة والمخاطر والالتزام والقوانين ))GRCL
4 - 2الأدوار الوظيفية في فئة الحماية والدفاع ))PD
5 - 2الأدوار الوظيفية في فئة أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
3الملاحق
1 - 3الملحق أ: تفاصيل الدور الوظيفي
1 - 1 - 3مجموعة الفئة: معمارية الأمن السيبراني والبحث والتطوير ))CARD
2 - 1 - 3مجموعة الفئة: القيادة وتطوير الكوادر ))LWD
3 - 1 - 3مجموعة الفئة: الحوكمة والمخاطر والالتزام والقوانين ))GRCL
4 - 1 - 3مجموعة الفئة: الحماية والدفاع ))PD
5 - 1 - 3مجموعة الفئة: أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
2 - 3الملحق ب: قائمة المهام والمعارف والمهارات والقدرات
قائمة الجداول
جدول :1فئات الإطار السعودي لكوادر الأمن السيبراني
جدول :2مجالات التخصص في الإطار السعودي لكوادر الأمن السيبراني
جدول :3الأدوار الوظيفية في فئة معمارية الأمن السيبراني والبحث والتطوير ))CARD
جدول :4الأدوار الوظيفية في فئة القيادة وتطوير الكوادر ))LWD
جدول :5الأدوار الوظيفية في فئة الحوكمة والمخاطر والالتزام والقوانين ))GRCL
جدول :6الأدوار الوظيفية في فئة الحماية والدفاع ))PD
جدول :7الأدوار الوظيفية في فئة أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
جدول :8نظام ترقيم المهام والمعارف والمهارات والقدرات في الإطار السعودي لكوادر الأمن السيبراني
جدول :9أوصاف المهام
جدول :10أوصاف المعارف
جدول :11أوصاف المهارات
جدول :12أوصاف القدرات
قائمة الرسوم التوضيحية
شكل :1هيكل الإطار السعودي لكوادر الأمن السيبراني
شكل :2تصنيف الإطار السعودي لكوادر الأمن السيبراني
١- المقدمة
تعمل الهيئة الوطنية للأمن السيبراني على حماية الفضاء السيبراني للمملكة. ويتطلب ذلك كوادر وطنية مؤهلة في مجال الأمن السيبراني، تكون قادرة على تنفيذ كافة أعمال الأمن السيبراني. وبموجب الأمر الملكي الكريم رقم ،6801وتاريخ 1439/2/11ه ، تتضمن اختصاصات الهيئة الوطنية للأمن السيبراني بناء القدرات الوطنية المتخصصة في مجالات الأمن السيبراني، والمشاركة في إعداد البرامج التعليمية والتدريبية الخاصة بها، وإعداد المعايير المهنية والأطر وبناء وتنفيذ المقاييس والاختبارات القياسية المهنية ذات العلاقة. لذا طورت الهيئة الوطنية للأمن السيبراني الإطار السعودي لكوادر الأمن السيبراني
)سيوف ،)ليكون مرجعاً أساسياً في هذا الجانب.
١-١نظرة عامة
يعنى الإطار السعودي لكوادر الأمن السيبراني بتصنيف أعمال كوادر الأمن السيبراني في المملكة العربية السعودية، وتعريف الأدوار الوظيفية لكل فئة، وتوصيف متطلبات كل دور وظيفي من حيث المهام والمعارف والمهارات والقدرات.
إن الهدف الرئيسي من هذا الإطار هو تقديم دليل مرجعي لإعداد كوادر الأمن السيبراني وتطويرها واستقطابها وإدارتها. ويقدم الإطار مرجعاً موحداً لتحسين التواصل وتطوير المحتوى في أنشطة تأهيل وإدارة الكوادر، ويساعد أيضاً في ربط مخرجات التعلم لبرامج التعليم والتدريب بالمعارف والمهارات والقدرات المطلوبة للأدوار الوظيفية المختلفة في مجال الأمن
السيبراني.
وتوصي الهيئة كافة الجهات بتبني هذا الإطار واستخدامه لضمان المواءمة مع الأطر والإرشادات الوطنية في هذا المجال. ولا يمنع ذلك أن تقوم كل جهة بعمل بعض التعديلات والإضافات لتكييف هذا الإطار مع احتياجاتها الوظيفية دون إخلال
بالبنية الأساسية لهذا الإطار.
وبما أن مجال الأمن السيبراني متغير ومتطور باستمرار فستتم مراجعة محتويات هذا الإطار وتحديثه بصفة دورية.
2-١المنهجية والبنية
تم تطوير الإطار السعودي لكوادر الأمن السيبراني بما يتوافق مع منهجية إطار كوادر الأمن السيبراني التابع للمبادرة الوطنية لتعليم الأمن السيبراني ) )NICE الصادر من قبل المعهد الوطني الأمريكي للمعايير والتقنية ) .)١()NIST وينظم هذا الإطار أعمال الأمن السيبراني بشكل هرمي يتكون من فئات ومجالات تخصص وأدوار وظيفية. ومن المهم الإشارة إلى أن الفئات ومجالات التخصص والأدوار الوظيفية الواردة في الإطار السعودي لكوادر الأمن السيبراني مختلفة عن تلك الواردة في إطار الكوادر التابع للمبادرة الوطنية لتعليم الأمن السيبراني ) ،)NICE حيث صُممت لتلائم احتياج كوادر الأمن السيبراني
في المملكة العربية السعودية. وفيما يلي تعريف بمكونات هيكل هذا الإطار.
• الدور الوظيفي: هو مجموعة من مهام الأمن السيبراني المطلوب أداؤها في وظيفة أمن سيبراني محددة. ويتم تعريف الدور الوظيفي من خلال مجموعة من المهام المطلوب أداؤها في سياق هذا الدور الوظيفي، وكذلك قائمة المعارف والمهارات
١- المنشور الخاص رقم ،800-181الصادر عن المعهد الوطني الأمريكي للمعايير والتقنية، “ إطار كوادر المبادرة الوطنية لتعليم الأمن السيبراني ).٢٠١٧ ،”)NICE https://doi.org/10.6028/NIST.SP.800-181
والقدرات اللازمة لأداء تلك المهام. ويحوي “الملحق أ” قائمة بجميع الأدوار الوظيفية للإطار السعودي لكوادر الأمن السيبراني. • مجال التخصص: هو مجموعة من الأدوار الوظيفية التي تخدم وظيفة محددة في مجال الأمن السيبراني، وتتشارك في المهام
والمعارف والمهارات والقدرات المطلوبة. • الفئة: هي مجموعة من مجالات التخصص التي تخدم عددًا من وظائف الأمن السيبراني ذات العلاقة فيما بينها. يقتصر هذا الإطار على الأدوار الوظيفية ذات العلاقة بالأمن السيبراني. وتوجد أدوار وظيفية أخرى خارج نطاق أدوار وظائف الأمن السيبراني ولكنها تتضمن بعض مسؤوليات الأمن السيبراني أو تتطلب بعض المعارف والمهارات والقدرات الخاصة بالأمن السيبراني، وأغلب تلك الأدوار الوظيفية تتعلق بمجال تقنية المعلومات، وهي خارج نطاق هذا الإطار. ومن المفترض أن يمتلك جميع الموظفين والمستفيدين من خدمات تقنية المعلومات قدراً مناسباً من الوعي بمخاطر الأمن السيبراني وممارساته المثلى.
يوضح )الشكل
1) هيكل الإطار السعودي لكوادر الأمن السيبراني.
)الشكل :)1هيكل الإطار السعودي لكوادر الأمن السيبراني
سيوف
فئة
فئة
مجال التخصص
مجال التخصص
المهام
المهام
المهام
مجال التخصص
المهام
٢- تصنيف الإطار السعودي لكوادر الأمن السيبراني يتضمن الإطار السعودي لكوادر الأمن السيبراني خمس فئات عمل واثني عشر مجال تخصص وأربعين دوراً وظيفياً. ويتم تعريفها جميعا من خلال وصف موجز للأعمال التي يتم أداؤها في سياق الفئة المخصصة أو مجال التخصص أو الدور الوظيفي. ويرتبط كل دور وظيفي بمجموعة من المهام المطلوب أداؤها في سياق ذلك الدور الوظيفي، وقائمة بالمعارف
والمهارات والقدرات اللازمة لأداء تلك المهام. • المعرفة: هي مجموعة من البيانات والحقائق والمعلومات والنظريات والمفاهيم والقضايا والتوجهات ذات الصلة بموضوع
معين. •المهارة: هي القدرة على تطبيق المعرفة وتسخير الأدوات والأساليب المناسبة لأداء مهمة ما.
• القدرة: هي الكفاءة المستندة إلى السلوك والواجب توفرها لأداء العمل في مجال معين. • المهمة: هي مجموعة من الأنشطة التي يجب إكمالها كجزء من دور وظيفي معين.
إن المهام والمعارف والمهارات والقدرات المطلوبة لأداء كل دور وظيفي في هذا الإطار قد تم تطويرها باستخدام المهام والمعارف والمهارات والقدرات المقدمة في إطار المبادرة الوطنية لتعليم الأمن السيبراني ) )NICE مع عمل ما يلزم من التعديلات لعكس احتياجات كوادر الأمن السيبراني في المملكة. ويحتوي “الملحق ب” على قوائم بجميع المهام والمعارف
والمهارات والقدرات المستخدمة في هذا الإطار.
يبين )الشكل
٢) كل الفئات ومجالات التخصص والأدوار الوظيفية في الإطار السعودي لكوادر الأمن السيبراني.
)الشكل :)2تصنيف الإطار السعودي لكوادر الأمن السيبراني
يوضح )الجدول
1) فئات الإطار السعودي لكوادر الأمن السيبراني. ويلاحظ أن كل فئة لديها مُعرّف فريد يتكون من الأحرف الأولى من اسم الفئة باللغة الإنجليزية )مثال: PD الذي يرمز إلى فئة الحماية والدفاع - .) Protection and Defense وهذا المُعرّف يمثل جزءًا من مُعرّف الدور الوظيفي لكل الأدوار الوظيفية التي تندرج تحت الفئة كما هو موضح في تفاصيل الأدوار الوظيفية في
“الملحق أ”. )جدول :)1فئات الإطار السعودي لكوادر الأمن السيبراني
الوصف
الفئة
تنفيذ أعال التصميم والمعمارية والبحوث والتطوير في مجال الأمن السيبراني.
قيادة وتطوير فرق عمل الأمن السيبراني وأعمالها ، وتطوير كوادر الأمن السيبراني.
تطوير سياسات الأمن السيبراني للمنظمة، وحوكمة هياكل الأمن السيبراني وعملياته، وإدارة مخاطر الأمن السيبراني، وضان الالتزام بمتطلبات إدارة المخاطر والأمن السيبراني للمنظمة والمتطلبات
القانونية ذات الصلة. تحديد تهديدات وثغرات نُظم وشبكات تقنية المعلومات، وتحليلها ومراقبتها والتعامل معها وإدارتها، واستخدام التدابر الدفاعية، والمعلومات التي تم الحصول عليها من مصادر متنوعة، للإباغ
عن الأحداث والاستجابة للحوادث.
تنفيذ أعال الأمن السيبراني لأنظمة التحكم الصناعي والتقنيات التشغيلية.
معمارية الأمن السيبراني والبحث والتطوير ))CARD القيادة وتطوير الكوادر ))LWD
الحوكمة والمخاطر والالتزام والقوانين ))GRCL
الحماية والدفاع ))PD أنظمة التحكم الصناعي والتقنيات التشغيلية))ICS/OT
يصف )الجدول
2) مجالات التخصص للإطار السعودي لكوادر الأمن السيبراني والفئات التي تنتمي إليها؛ فكل مجال تخصص لديهمُعرّف فريد يتكون من الأحرف الأولى من اسم مجال التخصص باللغة الإنجليزية، )مثال : VA يرمز لمجال تخصص تقييم الثغرات .)Vulnerability Assessment ويستخدم هذا المُعرّف مع مُعرّف الفئة عند إنشاء مُعرّفات الأدوار الوظيفية للأدوار الوظيفية التي
تنتمي لكل مجال تخصص كما في الوصف في “ملحق أ”.
)جدول :
2) مجالات التخصص في الإطار السعودي لكوادر الأمن السيبراني
الوصف تصميم أنظمة الأمن السيبراني ومكوناته التابعة لنظم
وشبكات تقنية المعلومات، والإشراف على تطويرها وتنفيذها.
القيام بأعمال البحث والتطوير في مجال الأمن السيبراني.
الإشراف على فرق الأمن السيبراني وأعمالها، وإدارتها وقيادتها.
تطبيق معارف ومهارات الأمن السيبراني ومنهجيات تعليم وتطوير الموارد البشرية لتطوير مهارات كوادر
الأمن السيبراني وإدارتها والحفاظ عليها وتحسينها.
حوكمة هياكل الأمن السيبراني وعملياته، وإدارة مخاطر الأمن السيبراني، وضمان تلبية متطلبات إدارة المخاطر والأمن السيبراني للمنظمة لكافة نُظم وتقنيات
المعلومات. وكذلك تطوير سياسات الأمن السيبراني داخل المنظمة وتحديثها.
ضمان التزام المنظمة بقوانين وتنظيمات الأمن السيبراني وحماية البيانات.
استخدام أدوات المراقبة والتحليل لتحديد الأحداث وتحليلها والكشف عن حوادث الأمن السيبراني.
استخدام أدوات الأمن السيبراني لحماية المعلومات والأنظمة والشبكات من التهديدات السيبرانية.
اختبار نُظم وشبكات تقنية المعلومات، وتقييم التهديدات والثغرات.
مباشرة الحوادث السيبرانية وتحليلها والاستجابة لها.
جمع وتحليل المعلومات عن التهديدات والبحث عن التهديدات غير المكتشفة، وتقديم رؤى قابلة للتطبيق
لدعم عمليات اتخاذ القرار في الأمن السيبراني.
القيام بأعمال الأمن السيبراني المتعلقة بالحوكمة وإدارة المخاطر، ومتابعة الالتزام، والتصميم والتطوير،
والتشغيل والإشراف، والحماية والدفاع في نظم التقنيات التشغيلية التي تشمل نُظم التحكم الصناعي،
ونُظم التحكم الإشرافي وحيازة البيانات «سكادا».
مجال التخصص معمارية الأمن السيبراني ))CA
البحث والتطوير في الأمن السيبراني
))CRD القيادة ))L
تطوير الكوادر ))WD
الحوكمة والمخاطر والالتزام ))GRC
القوانين وحماية البيانات ))LDP
الدفاع ))D
الحماية ))P
تقييم الثغرات ))VA
الاستجابة للحوادث ))IR
إدارة التهديدات ))TM
أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
الفئة معمارية الأمن السيبراني والبحث والتطوير ))CARD
القيادة وتطوير الكوادر ))LWD الحوكمة والمخاطر والالتزام والقوانين ))GRCL
الحماية والدفاع))PD
أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
1-2الأدوار الوظيفية في فئة معمارية الأمن السيبراني والبحث والتطوير ))CARD
)الجدول
3) يصف الأدوار الوظيفية في فئة معمارية الأمن السيبراني والبحث والتطوير. )جدول :)3الأدوار الوظيفية في فئة معمارية الأمن السيبراني والبحث والتطوير ))CARD
الوصف
تصميم نُظم وشبكات الأمن السيبراني، والإشراف على إعداداتها وتطويرها وتنفيذها.
تصميم نُظم الحوسبة السحابية الآمنة وتنفيذها وتشغيلها، مع تطوير سياسات السحابة الآمنة. تصميم أمن نُظم المعلومات وتطويره واختباره
وتقييمه في كافة مراحل تطوير تلك النُظم.
CARD-CA-001
CARD-CA-002
CARD-CRD-001
مصمم معمارية
1معمارية الأمن السيبراني الأمن السيبراني
أخصائي الحوسبة
))CA
السحابية الآمنة
أخصائي تطوير أمن
النُظم
CARD-CRD-002تطوير برمجيات الأمن السيبراني وتطبيقاته ونُظمه
مطور الأمن
ومنتجاته.
السيبراني
مقيم البرمجيات CARD-CRD-003تقييم أمن تطبيقات الحاسب وبرمجياته وشفراته أو
برامجه، مع تقديم نتائج قابلة للتطبيق.
الآمنة
CARD-CRD-004إجراء الأبحاث العلمية في مجال الأمن السيبراني.
باحث الأمن السيبراني
6البحث والتطوير في
الأمن السيبراني ) )CRD أخصائي علم البيانات CARD-CRD-005استخدام نماذج رياضية ومنهجيات وعمليات علمية
لتصميم وتنفيذ خوارزميات وأنظمة لاستخلاص استنتاجات ومعارف الأمن السيبراني من مصادر
7للأمن السيبراني
متعددة لمجموعة بيانات واسعة النطاق.
أخصائي الذكاء CARD-CRD-006استخدام نماذج الذكاء الاصطناعي وتقنياته )شاملا
أساليب التعلم الآلي( لتصميم وتنفيذ خوارزميات
الاصطناعي للأمن
وأنظمة لأتمتة وتحسين كفاءة وفعالية مهام الأمن
السيبراني
السيبراني.
2-2الأدوار الوظيفية في فئة القيادة وتطوير الكوادر ))LWD
)الجدول
4) يصف الأدوار الوظيفية في فئة القيادة وتطوير الكوادر. )جدول :)4الأدوار الوظيفية في فئة القيادة وتطوير الكوادر ))LWD
الوصف
إدارة أعمال الأمن السيبراني داخل المنظمة، ووضع الرؤية والتوجه بشأن الأمن السيبراني، والاستراتيجيات
والموارد والأنشطة ذات العلاقة وتقديم المرئيات لقيادة المنظمة حيال أساليب الإدارة الفعّالة لمخاطر
الأمن السيبراني للمنظمة.
إدارة الأمن السيبراني للوظائف والنُظم المعلوماتية داخل المنظمة. وقيادة الأمن السيبراني سواء على مستوى فريق أو وحدة أو وظيفة على المستوى
المؤسسي.
تقديم الرأي والمشورة لقيادة المنظمة وقادة وفرق الأمن السيبراني في مواضيع الأمن السيبراني.
تطوير الخطط والاستراتيجيات والإرشادات داخل المنظمة لدعم تطوير كوادر الأمن السيبراني وإدارتها.
تطوير وتخطيط وتنسيق وتقييم برامج التعليم والتدريب للأمن السيبراني والمناهج ومحتوياتها وطرقها وأساليب تقديمها، حسب الاحتياجات
التعليمية. تعليم الأفراد وتدريبهم وتطويرهم واختبارهم في
موضوعات الأمن السيبراني.
LWD-L-001
LWD-L-002
LWD-L-003 LWD-WD-001 LWD-WD-002
LWD-WD-003
رئيس إدارة الأمن السيبراني
مدير الأمن السيبراني
القيادة ))L 10
مستشار الأمن
السيبراني
مدير الموارد البشرية
للأمن السيبراني
مُطور المناهج 13تطوير الكوادر ) )WD التعليمية للأمن السيبراني
مدرب الأمن
السيبراني
3-2الأدوار الوظيفية في فئة الحوكمة والمخاطر والالتزام والقوانين ))GRCL
)الجدول
5) يصف الأدوار الوظيفية في فئة الحوكمة والمخاطر والالتزام والقوانين. )جدول :)5الأدوار الوظيفية في فئة الحوكمة والمخاطر والالتزام والقوانين ))GRCL
الوصف
تحديد مخاطر الأمن السيبراني للمنظمة وتقييمها وإدارتها لحماية أصولها المعلوماتية والتقنية وفقًا
لسياسات وإجراءات المنظمة، وكذلك القوانين والأنظمة ذات العلاقة.
ضمان التزام برنامج الأمن السيبراني للمنظمة بالمتطلبات والسياسات والمعايير المعمول بها.
تطوير سياسات الأمن السيبراني وتحديثها، لدعم متطلبات الأمن السيبراني بالمنظمة ومواءمتها.
تحليل ضوابط الأمن السيبراني وتقييم فاعليتها.
GRCL-GRC-001
GRCL-GRC-002 GRCL-GRC-003 GRCL-GRC-004
تصميم عمليات التدقيق للأمن السيبراني وتنفيذها وإدارتها بهدف تقييم مدى التزام المنظمة بالمتطلبات والسياسات والمعايير والضوابط المعمول بها، وإعداد
تقارير التدقيق وتقديمها للأطراف ذات الصلاحية.
تقديم الخدمات القانونية بشأن الموضوعات ذات الصلة بالقوانين والأنظمة السيبرانية.
دراسة هيكلة البيانات الشخصية وقوانين وأنظمة الخصوصية المعمول بها، مع تحليل مخاطر
الخصوصية، وتطوير برنامج المنظمة للمواءمة مع ضوابط الخصوصية وحماية البيانات والسياسات الداخلية، والإشراف على تنفيذها، مع دعم استجابة المنظمة لحوادث الخصوصية أو حماية البيانات.
GRCL-GRC-005
GRCL-LDP-001 GRCL-LDP-002
أخصائي مخاطر الأمن السيبراني
أخصائي الالتزام في الأمن السيبراني أخصائي سياسات الأمن السيبرانيمُقيّم ضوابط الأمن السيبراني
مدقق الأمن السيبراني
أخصائي قانون الأمن السيبراني
أخصائي الخصوصية وحماية البيانات
الرقم مجال التخصص
16 17والالتزام ) )GRC الحوكمة والمخاطر
20 القوانين وحماية 21البيانات ))LDP
4-2الأدوار الوظيفية في فئة الحماية والدفاع ))PD
)الجدول
6) يصف الأدوار الوظيفية في فئة الحماية والدفاع. )جدول :)6الأدوار الوظيفية في فئة الحماية والدفاع ))PD
الوصف
استخدام البيانات التي تم استخلاصها من مجموعة أدوات الدفاع السيبراني لتحليل الأحداث الواقعة داخل المنظمة بهدف الكشف عن التهديدات والتعامل معها.
فحص وتنصيب وصيانة الأجهزة والبرمجيات المستخدمة للدفاع وحماية الأنظمة والشبكات من
التهديدات السيبرانية وتشغيلها والإشراف عليها.
تقديم الدعم العام للأمن السيبراني، والمساعدة في مهام الأمن السيبراني.
تطوير أنظمة التشفير وخوارزمياته، وتقييمها وتحليلها وتحديد نقاط ضعفها وسبل تحسينها.
إدارة هوية الأفراد والكيانات، وصلاحيات وصولهم إلى الموارد من خلال تطبيق أنظمة وعمليات التعريف والتوثيق والتصريح.
تطوير أمن النظم واختباره وصيانته، وتحليل أمن العمليات والأنظمة المدمجة.
تقييم ثغرات النُظم والشبكات، وتحديد مواطن انحرافها عن الإعدادات المقبولة أو السياسات
المعمول بها، وقياس فاعلية البنية الدفاعية متعددة الطبقات ضد الثغرات المعروفة.
أداء محاولات اختراق مصرح لها لأنظمة الحاسبات أو الشبكات والمنشآت المادية باستخدام أساليب
تهديد واقعية لتقييم حالتها الأمنية وكشف الثغرات المحتملة.
PD-D-001
PD-D-002 PD-D-003 PD-P-001 PD-P-002
PD-P-003 PD-VA-001
PD-VA-002
محلل دفاع الأمن السيبراني 22
أخصائي البنية التحتية للأمن
السيبراني أخصائي الأمن
السيبراني أخصائي التشفير
أخصائي إدارة الهوية والوصول
الدفاع ))D 23 24 25
26الحماية ))P
27محلل أمن النظم
أخصائي تقييم 28الثغرات
تقييم الثغرات ) )VA أخصائي اختبار 29الاختراقات
مباشرة الحوادث المتعلقة بالأمن السيبراني وتحليلها والاستجابة لها.
جمع الأدلة الرقمية وتحليلها، والتحقيق في حوادث الأمن السيبراني لاستخلاص معلومات مفيدة لمعالجة
ثغرات النُظم والشبكات.
تعريف الأدلة وجمعها وفحصها والحفاظ عليها، باستخدام أساليب تحرٍ واستقصاء موثقة ومقننة.
تحليل البرمجيات الضارة )عن طريق تفكيكها وإعادتها إلى صيغة برمجية مفهومة ،)وفهم طريقة عملها وتأثيرها وغرضها، وتقديم توصيات للوقاية
منها والاستجابة للحوادث الناتجة عنها.
جمع معلومات عن التهديدات السيبرانية من مصادر مختلفة وتحليلها لتكوين فهم وإدراك عميقين
للتهديدات السيبرانية، وخطط المخترقين، والأساليب والإجراءات المتبعة، لاستنباط وتوثيق مؤشرات من شأنها مساعدة المنظمات في الكشف عن الحوادث السيبرانية والتنبؤ بها، وحماية النُظم والشبكات من
التهديدات السيبرانية.
البحث الاستباقي عن التهديدات غير المكتشفة في الشبكات والنُظم، وتحديد مؤشرات الاختراق، وتقديم
التوصيات للتعامل معها.
PD-IR-001 PD-IR-002 PD-IR-003 PD-IR-004 PD-TM-001
PD-TM-002
أخصائي استجابة للحوادث السيبرانية
أخصائي التحليل الجنائي الرقمي
أخصائي تحقيقات الجرائم السيبرانية
أخصائي الهندسة العكسية للبرمجيات
الضارة
31 الاستجابة للحوادث
)IR( 32
محلل معلومات التهديدات السيبرانية 34
إدارة التهديدات ))TM
أخصائي اكتشاف
التهديدات
السيبرانية
5-2الأدوار الوظيفية في فئة أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
)الجدول
7) يصف الأدوار الوظيفية في فئة أنظمة التحكم الصناعي والتقنيات التشغيلية. )جدول :)7الأدوار الوظيفية في فئة أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
الوصف
تصميم نُظم وشبكات الأمن السيبراني في بيئة أنظمة التحكم الصناعي والتقنيات التشغيلية والإشراف على
إعداداتها وتطويرها وتنفيذها.
فحص وتنصيب وصيانة الأجهزة والبرمجيات المستخدمة للدفاع وحماية الأنظمة والشبكات من التهديدات السيبرانية في بيئة أنظمة التحكم الصناعي
والتقنيات التشغيلية وتشغيلها والإشراف عليها.
استخدام البيانات، التي تم جمعها من مجموعة متنوعة من أدوات الأمن السيبراني لتحليل الأحداث الواقعة في بيئة أنظمة التحكم الصناعي والتقنيات
التشغيلية بهدف الكشف عن تهديدات الأمن السيبراني والتعامل معها.
تحديد مخاطر الأمن السيبراني في بيئة أنظمة التحكم الصناعي والتقنيات التشغيلية وتقييمها وإدارتها، مع تقييم وتحليل فاعلية ضوابط الأمن السيبراني
القائمة، وتقديم الملاحظات والتوصيات بناء على تلك التقييمات.
مباشرة حوادث الأمن السيبراني وتحليلها والاستجابة لها في بيئة أنظمة التحكم الصناعي والتقنيات التشغيلية.
ICSOT- ICSOT-001 ICSOT- ICSOT-002 ICSOT- ICSOT-003 ICSOT- ICSOT-004 ICSOT- ICSOT-005
مصمم معمارية الأمن السيبراني 36الصناعي والتقنيات لأنظمة التحكم
التشغيلية
أخصائي البنية التحتية للأمن 37التحكم الصناعي السيبراني لأنظمة والتقنيات التشغيلية
أنظمة التحكم محلل دفاع الأمن
الصناعي والتقنيات السيبراني لأنظمة
التحكم الصناعي
38التشغيلية
) )ICS/OT والتقنيات التشغيلية
أخصائي مخاطر
الأمن السيبراني
لأنظمة التحكم
الصناعي والتقنيات
التشغيلية
أخصائي استجابة
للحوادث السيبرانية
لأنظمة التحكم
الصناعي والتقنيات
التشغيلية
للاطلاع على المهام والمعارف والمهارات والقدرات المطلوبة لكل دور وظيفي والمهام المرتبطة به يُرجى الاطلاع على “الملحق أ”.
٣- الملاحق
1-3الملحق أ: تفاصيل الدور الوظيفي 1-1-3مجموعة الفئة: معمارية الأمن السيبراني والبحث والتطوير ))CARD
مُصمِم معمارية الأمن السيبراني
CARD-CA-001
معمارية الأمن السيبراني والبحث والتطوير
معمارية الأمن السيبراني
تصميم نُظم وشبكات الأمن السيبراني، والإشراف على إعداداتها وتطويرها وتنفيذها.
T0036, T0043, T0507, T0508, T0509, T0510, T0511, T0512, T0514, T0515, T0516, T0517, T0518, T0519, T0520, T0523, T0524, T0525, T0526, T0527, T0528, T0529, T0530, T0531, T2511, T4502
K0001, K0010, K0022, K0041, K0061, K0120, K0149, K0510, K4000,
K0002, K0011, K0023, K0042, K0062, K0124, K0151, K0511, K5503
K0003, K0012, K0025, K0044, K0074, K0125, K0503, K0512,
K0004, K0013, K0026, K0045, K0093, K0126, K0504, K0513,
K0005, K0014, K0027, K0046, K0101, K0129, K0505, K0514,
K0006, K0016, K0028, K0048, K0109, K0131, K0506, K0515,
K0007, K0017, K0034, K0053, K0111, K0133, K0507, K1015,
K0008, K0020, K0035, K0057, K0112, K0146, K0508, K1036,
K0009, K0021, K0040, K0058, K0116, K0148, K0509, K1505,
S0003, S0007, S0008, S0010, S0016, S0021, S0027, S0038, S0039, S0061, S0064, S0065, S0501, S0502, S0503, S0504, S0505, S0506, S1008
A0003, A0009, A0010, A0011, A0013, A0035, A0043, A0044, A0500, A0502, A0503, A0504, A2504
المهام
المعارف
أخصائي الحوسبة السحابية الآمنة CARD-CA-002
معمارية الأمن السيبراني والبحث والتطوير معمارية الأمن السيبراني
تصميم نُظم الحوسبة السحابية الآمنة وتنفيذها وتشغيلها، مع تطوير سياسات السحابة الآمنة.
T0134, T0500, T0501, T0502, T0503, T0504, T0505, T0506, T0521, T0522 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0008, K0009, K0010, K0011, K0012, K0013, K0014, K0019, K0025, K0044, K0045, K0046, K0048, K0071, K0074, K0084, K0085, K0106, K0121, K0132, K0500, K0502, K1011, K2001 S0012, S0019, S0060, S0500 A0009, A0034, A0501
المهام
المعارف
أخصائي تطوير أمن النظم CARD-CRD-001
تصميم أمن نُظم المعلومات وتطويره واختباره وتقييمه في كافة مراحل تطوير تلك النُظم.
T0004, T0006, T0007, T0012, T0013, T0022, T0039, T0043, T0096, T0105, T0506, T0508, T1004, T1007, T1008, T1015, T1016, T1017, T1018, T1021, T1022, T1026, T1027, T1031, T1033, T1034, T1038, T1042, T1044, T1047, T1048, T1049, T1053, T1056, T1063, T1079, T1084, T1087, T1088, T1089, T1090, T2512 K0001, K0002, K0003, K0004, K0005, K0006, K0014, K0016, K0020, K0022, K0023, K0026, K0027, K0035, K0038, K0040, K0041, K0042, K0045, K0046, K0048, K0049, K0050, K0056, K0057, K0058, K0062, K0073, K0074, K0076, K0092, K0093, K0100, K0101, K0111, K0113, K0124, K0125, K0126, K0130, K0133, K0136, K0140, K0146, K0148, K0149, K0151, K1004, K1006, K1007, K1008, K1009, K1011, K1014, K1015, K1017, K1018, K1036, K1504 , K5503 S0001, S0007, S0008, S0012, S0028, S0061, S1004, S1007, S1008, S1027, S2512 A0001, A0002, A0003, A0005, A0009, A0010, A0011, A0012, A0013, A0019, A0032, A0035, A0044, A0500, A1005, A2503, A2507, A2511, A2513, A2524
المهام
المعارف
مطور الأمن السيبراني CARD-CRD-002 معمارية الأمن السيبراني والبحث والتطوير البحث والتطوير في الأمن السيبراني تطوير برمجيات الأمن السيبراني وتطبيقاته ونُظمه ومنتجاته.
T0035, T0039, T0040, T0091, T0114, T1002, T1003, T1005, T1006, T1009, T1010, T1011, T1013, T1014, T1023, T1030, T1031, T1035, T1036, T1040, T1043, T1054, T1055, T1071, T1075, T1078, T1080, T1085, T1092, T5060
المهام
K0001, K0002, K0003, K0004, K0005, K0006, K0015, K0022, K0030, K0035, K0039, K0045, K0050, K0051, K0052, K0074, K0076, K0083, K0093, K0100, K0110, K0112, K0124, K0125, K0126, K0127, K0146, K0147, K1000, K1004, K1008, K1011, K1012, K1013, K1014, K1015, K1017, K1018, K1019, K1021, K1022, K1023 , K1039, K1040, K5503
المعارف
1-3ا-ل2ممهارجاموتعة الفئة: القيادة وتطوير الكوا,د2رS0001, S0007, S0017, S0036, S0038, S0047, S0048, S0061, S10)0L1W, SD10(0
1-1-3مجموعة الفئة: معمارية الأمن السيبراني والبحث والتطوير )S1003, S1007, S1008, S1026, S1031, S1034)CARD
A0035, A0044, A1000, A1001, A1004
القدرات
مقيم البرمجيات الآمنة CARD-CRD-003 معمارية الأمن السيبراني والبحث والتطوير البحث والتطوير في الأمن السيبراني تقييم أمن تطبيقات الحاسب وبرمجياته وشفراته أو برامجه، مع تقديم نتائج قابلة
للتطبيق. T0039, T0040, T0077, T1005, T1006, T1009, T1012, T1013, T1024, T1030, T1031, T1035, T1040, T1041, T1043, T1046, T1054, T1055, T1076, T1077, T1078, T1081, T1082, T1086, T1092 , T1104 K0001, K0002, K0003, K0004, K0005, K0006, K0015, K0022, K0030, K0035, K0039, K0045, K0050, K0051, K0052, K0074, K0076, K0083, K0093, K0100, K0110, K0112, K0124, K0125, K0126, K0127, K0146, K0153, K0168, K1000, K1004, K1008, K1011, K1012, K1013, K1014, K1015, K1017, K1018, K1019, K1021, K1022, K1023, K1024, K1037, K5503 S0001, S0007, S0036, S0038, S0047, S0048, S0061, S1007, S1008, S1010 A0035, A0044, A1001
باحث الأمن السيبراني CARD-CRD-004 معمارية الأمن السيبراني والبحث والتطوير البحث والتطوير في الأمن السيبراني إجراء الأبحاث العلمية في مجال الأمن السيبراني. T0052, T0089, T0090, T1019, T1045, T1050, T1051, T1057, T1058, T1073, T1074, T1091, T1093 K0001, K0002, K0003, K0004, K0005, K0006, K0009, K0017, K0044, K0056, K0073, K0074, K0092, K0093, K0094, K0095, K0096, K0097, K0098, K0100, K0112, K0114, K0128, K0135, K0143, K0153, K0159, K1026, K1029, K1030, K1031, K1032, K1033, K1034, K1035, K1038 S0003, S0018, S0045, S1002, S1024, S1025, S1028 A0001, A0004, A0005, A0044
المهام
المعارف
المهام
المعارف
أخصائي علم البيانات للأمن السيبراني CARD-CRD-005
استخدام نماذج رياضية ومنهجيات وعمليات علمية لتصميم وتنفيذ خوارزميات وأنظمة لاستخلاص استنتاجات ومعارف الأمن السيبراني من مصادر متعددة لمجموعة بيانات واسعة النطاق.
T0080, T0083, T0084, T1000, T1001, T1020, T1034, T1037, T1039, T1059, T1060, T1061, T1062, T1064, T1065, T1066, T1067, T1068, T1069, T1070, T1071, T1072, T1083, T1103 K0001, K0002, K0003, K0004, K0005, K0006, K0014, K0015, K0018, K0039, K0040, K0042, K0045, K0049, K0051, K0059, K0074, K0076, K0105, K0108, K0156, K1001, K1002, K1003, K1005, K1010, K1016, K1020, K1021, K1025, K1027, K1028, K1036 S0017, S0029, S0030, S0031, S0032, S1000, S1002, S1005, S1006, S1009, S1011, S1012, S1013, S1014, S1015, S1016, S1017, S1018, S1019, S1020, S1021, S1022, S1023, S1027, S1029, S1030 , S1034 A0008, A0014, A1002, A1003, A2509
أخصائي الذكاء الاصطناعي للأمن السيبراني CARD-CRD-006
استخدام نماذج الذكاء الاصطناعي وتقنياته )شاملا أساليب التعلم الآلي( لتصميم وتنفيذ خوارزميات وأنظمة لأتمتة وتحسين كفاءة وفعالية مهام الأمن السيبراني.
T0134, T1071, T1072, T1094, T1095, T1096, T1097, T1098, T1099, T1100, T1101, T1103 K0001, K0002, K0003, K0004, K0005, K0006, K0074, K0119, K1039, K1040, K1041, K1042, K1043, K1044, K1046, K1047
S1031, S1032, S1033, S1034, S1035, S1036, S1037
A1006, A1007, A1008
المهام
المعارف
المهام المعارف المهارات القدرات
٢-١-٣مجموعة الفئة: القيادة وتطوير الكوادر ))LWD
رئيس إدارة الأمن السيبراني LWD-L-001
إدارة أعمال الأمن السيبراني داخل المنظمة، ووضع الرؤية والتوجه بشأن الأمن السيبراني، والاستراتيجيات والموارد والأنشطة ذات العلاقة وتقديم المرئيات لقيادة المنظمة حيال أساليب الإدارة الفعّالة لمخاطر الأمن السيبراني للمنظمة.
T0002, T0008, T0059, T0077, T0081, T0085, T0093, T0095, T0105, T0126, T0127, T0128, T0137, T1500, T1501, T1503, T1511, T1515, T1525, T1526, T1528, T1529, T1531, T1534, T1535, T1536, T1541, T2000, T2003, T2007, T2008, T2009 K0001, K0002, K0003, K0004, K0005, K0006, K0009, K0021, K0052, K0054, K0064, K0073, K0074, K0080, K0082, K0092, K0093, K0135, K0143, K0153, K0168, K2021, K5503
S0010, S0058, S0059, S1500, S1501, S1502, S1503, S3001
A0006, A0015, A0017, A0021, A0024, A0025, A0029, A0030, A0031, A0032, A1500, A1501
المهام
المعارف
مدير الأمن السيبراني LWD-L-002
إدارة الأمن السيبراني للوظائف والنُظم المعلوماتية داخل المنظمة. وقيادة الأمن السيبراني سواء على مستوى فريق أو وحدة أو وظيفة على المستوى المؤسسي.
T0001, T0002, T0008, T0016, T0020, T0023, T0048, T0053, T0059, T0061, T0063, T0115, T0137, T1500, T1502, T1503, T1504, T1505, T1506, T1507, T1508, T1509, T1510, T1511, T1512, T1514, T1515, T1516, T1517, T1518, T1519, T1520, T1521, T1522, T1523, T1524, T1525, T1526, T1527, T1528, T1529, T1530, T1531, T1532, T1533, T1534, T1542, T2000, T2001, T2007, T2008, T2009, T2510, T2514 K0001, K0002, K0003, K0004, K0005, K0006, K0008, K0016, K0019, K0021, K0024, K0029, K0031, K0033, K0034, K0036, K0037, K0043, K0044, K0046, K0052, K0056, K0061, K0064, K0073, K0074, K0082, K0090, K0091, K0092, K0093, K0100, K0101, K0110, K0118, K0124, K0125, K0126, K0128, K0133, K0148, K0150, K0153, K0168, K0169, K1500, K1501, K1502, K1503, K1504, K1505, K1506, K1507, K1509, K1511, K2501 , K5503
S0010, S1500, S1501, S3001
A0036, A0044, A1502
مستشار الأمن السيبراني LWD-L-003
تقديم الرأي والمشورة لقيادة المنظمة وقادة وفرق الأمن السيبراني، في مواضيع الأمن السيبراني.
T0001, T0002, T0093, T1501, T1503, T1511, T1515, T1525, T1528, T1529, T1537, T1538, T1539, T1540, T2001, T2003, T2052 K0001, K0002, K0003, K0004, K0005, K0006, K0008, K0016, K0019, K0021, K0029, K0031, K0033, K0034, K0036, K0037, K0044, K0046, K0052, K0056, K0061, K0064, K0073, K0074, K0082, K0090, K0091, K0092, K0093, K0100, K0101, K0110, K0118, K0124, K0128, K0133, K0148, K0150, K0153, K0169, K1500, K1501, K1502, K1503, K1504, K1505, K1506, K1507, K1509, K1510, K1511, K5503 S0058, S1500, S1501, S1502, S1503 A0006, A0015, A0017, A0021, A0024, A0025, A0029, A0030, A0031, A0032, A0043, A1500, A1501
المهام
المعارف
المهام
المعارف
مدير الموارد البشرية للأمن السيبراني LWD-WD-001
تطوير الخطط والاستراتيجيات والإرشادات داخل المنظمة لدعم تطوير كوادر الأمن السيبراني وإدارتها.
T0002, T0008, T0017, T0020, T0045, T0046, T0078, T0081, T0082, T0085, T0086, T0088, T0092, T0093, T0095, T0099, T0103, T0104, T0108, T0109, T0110, T1500, T1503, T2006, T2022, T2023, T2025, T2026, T2027, T2028, T2030, T2031, T2032, T2033, T2034, T2035, T2037, T2038, T2039, T2040, T2047, T2052, T2053 K0001, K0002, K0003, K0004, K0005, K0006, K0061, K0074, K0079, K0080, K0091, K0092, K0118, K0141, K0142, K0150, K1501, K2002, K2011, K2013, K2014, K2019 S2008, S2508 A0006, A2006, A2008, A2009, A2506, A2510مُطور المناهج التعليمية للأمن السيبراني LWD-WD-002
تطوير وتخطيط وتنسيق وتقييم برامج التعليم والتدريب للأمن السيبراني والمناهج ومحتوياتها وطرقها وأساليب تقديمها، حسب الاحتياجات التعليمية.
T0052, T1528, T2011, T2012, T2021, T2022, T2024, T2028, T2029, T2036, T2040, T2041, T2044, T2045, T2050, T2052, T2054 K0001, K0002, K0003, K0004, K0005, K0006, K0044, K0074, K0079, K0080, K0133, K2000, K2002, K2003, K2004, K2006, K2007, K2009, K2012, K2014, K2015, K2016, K2018, K2021 S0055, S2003, S2004, S2005, S2007, S2009 A0002, A0003, A0004, A0005, A0015, A0016, A0019, A0024, A0025, A0027, A0028, A0031, A0032, A2004, A2005, A2007, A2010, A2011, A2013, A2014, A2015
المهام
المهام
مدرب الأمن السيبراني LWD-WD-003
تعليم الأفراد وتدريبهم وتطويرهم واختبارهم في موضوعات الأمن السيبراني. T0083, T0084, T0087, T2002, T2004, T2005, T2010, T2011, T2012, T2013, T2014, T2015, T2016, T2017, T2018, T2019, T2020, T2022, T2028, T2029, T2042, T2043, T2045, T2046, T2048, T2049, T2051, T2052, T2054 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0044, K0071, K0074, K0079, K0080, K0133, K2000, K2001, K2002, K2003, K2004, K2006, K2007, K2008, K2009, K2010, K2012, K2014, K2015, K2016, K2018, K2019, K2020, K2021 S0001, S0004, S0015, S0017, S0019, S0020, S0021, S0026, S0027, S0034, S0035, S0041, S0058, S1502, S2000, S2001, S2002, S2003, S2005, S2006, S2010, S2501, S2515, S2534, S2539, S4504, S4505, S4508, S5012, S5017 A0002, A0003, A0004, A0005, A0014, A0015, A0016, A0019, A0024, A0025, A0027, A0028, A0031, A0032, A2001, A2002, A2003, A2004, A2005, A2007, A2011, A2013, A2014, A2015, A2502, A2503, A2504, A2505, A2506
المهام
المعارف
المهارات
القدرات
3-1-3مجموعة الفئة: الحوكمة والمخاطر والالتزام والقوانين ))GRCL
أخصائي مخاطر الأمن السيبراني GRCL-GRC-001
تحديد مخاطر الأمن السيبراني للمنظمة وتقييمها وإدارتها لحماية أصولها المعلوماتية والتقنية وفقًالسياسات وإجراءات المنظمة، وكذلك القوانين والأنظمة ذات العلاقة. T0001, T0006, T0012, T0013, T0014, T0020, T0039, T0043, T0053, T0105, T0128, T0129, T0130, T0131, T0132, T0133, T2500, T2513 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0008, K0009, K0029, K0037, K0073, K0074, K0080, K0081, K0082, K0083, K0089, K0092, K0107, K0127, K0160, K0162, K0166, K0167, K0508, K5503 S0044, S0057, S0062 A0033, A0037, A0038, A0039, A0040, A0041, A0042, A0045, A2501
المهام
المعارف
أخصائي الالتزام في الأمن السيبراني GRCL-GRC-002
ضمان التزام برنامج الأمن السيبراني للمنظمة بالمتطلبات والسياسات والمعايير المعمول بها.
T0003, T0019, T0022, T0023, T0063, T0111, T2500, T2501, T2502, T2504, T2506, T2509, T2514, T2518, T2519, T3052 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0008, K0009, K0074, K0091, K0165, K0118, K2508, K5503 S0058, S0061 A0006, A0007, A0023, A0024, A0026, A2005
المهام
أخصائي سياسات الأمن السيبراني GRCL-GRC-003
تطوير سياسات الأمن السيبراني وتحديثها، لدعم متطلبات الأمن السيبراني بالمنظمة ومواءمتها.
T0011, T0017, T0045, T0046, T0078, T0082, T0085, T0086, T0088, T0092, T0093, T0095, T0099, T0103, T0104, T0108, T0109, T0110 K0001, K0002, K0003, K0004, K0005, K0006, K0052, K0074, K0079, K0091, K0118, K0122, K0141, K0142, K0150, K0168, K2019, K2503, K5503 S2513, S2530 A0006, A2500, A2510مُقيّم ضوابط الأمن السيبراني GRCL-GRC-004
تحليل ضوابط الأمن السيبراني وتقييم فاعليتها. T0036, T0037, T0039, T0043, T0050, T0053, T0059, T0061, T0074, T0079, T2503, T2505, T2507, T2508, T2509, T2510, T2511, T2512, T2514, T2516 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0008, K0009, K0010, K0011, K0013, K0016, K0017, K0019, K0020, K0021, K0022, K0028, K0029, K0031, K0035, K0037, K0038, K0042, K0044, K0052, K0055, K0060, K0061, K0073, K0074, K0079, K0091, K0092, K0093, K0100, K0110, K0113, K0118, K0124, K0125, K0126, K0128, K0133, K0146, K0153, K0168, K0169, K1004, K1017, K1511, K2500, K2501, K2502, K5503 S0001, S0004, S0010, S0019, S0023, S0034, S0036, S0037, S0038, S0040, S0044, S0045, S0046, S0047, S0048, S0050, S0051, S0055, S0061, S0063, S0064, S1008, S2500, S2501, S2502, S2503, S2504, S2505, S2506, S2507, S2508, S2509, S2510, S2511, S2512, S2513, S2514, S2515, S2516, S2517, S2521, S2523, S2524, S2525, S2527, S2528, S2529, S2530, S2531, S2532, S2533, S2534, S2535, S2536, S2539, S2540, S2541, S2542, S2543 A0001, A0002, A0003, A0004, A0005, A0008, A0012, A0015, A0016, A0017, A0018, A0019, A0021, A0025, A0027, A0028, A0029, A0030, A0031, A0032, A0035, A0044, A2502, A2503, A2504, A2505, A2506, A2507, A2508, A2509, A2511, A2512, A2513, A2514, A2515, A2516, A2517, A2518, A2519, A2520, A2521, A2523, A2524, A2525, A2526, A2527
المهام المعارف المهارات القدرات تفاصيل الدور الوظيفي مسمى الدور الوظيفي معرف الدور الوظيفي
المهام
المعارف
المهارات
القدرات
مدقق الأمن السيبراني GRCL-GRC-005 الحوكمة والمخاطر والالتزام والقوانين الحوكمة والمخاطر والالتزام تصميم عمليات التدقيق للأمن السيبراني وتنفيذها وإدارتها بهدف تقييم مدى التزام المنظمة بالمتطلبات والسياسات والمعايير والضوابط المعمول بها، وإعداد تقارير التدقيق وتقديمها للأطراف ذات الصلاحية. T0024, T0038, T0039, T0041, T0048, T0059, T0060, T0109, T2502, T2508, T2509, T2510, T2512, T2515, T2520 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0008, K0013, K0021, K0022, K0028, K0035, K0038, K0056, K0074, K0079, K0109, K0133, K0144, K1004, K2500, K2501, K2504, K2505, K2506, K2507, K5503 S0004, S0010, S0023, S0028, S0036, S0040, S0046, S0047, S0048, S0051, S0055, S1008, S2500, S2501, S2502, S2503, S2504, S2505, S2506, S2507, S2508, S2509, S2510, S2511, S2512, S2513, S2514, S2515, S2516, S2519, S2521, S2523, S2524, S2525, S2526, S2527, S2528, S2529, S2532, S2533, S2534, S2536, S2539, S2540, S2541, S2545, S2546 A0001, A0002, A0004, A0005, A0015, A0016, A0017, A0019, A0021, A0022, A0025, A0027, A0028, A0029, A0030, A0031, A0032, A0035, A0044, A2502, A2503, A2504, A2505, A2506, A2507, A2508, A2509, A2510, A2511, A2512, A2513, A2514, A2515, A2516, A2517, A2519, A2520, A2521, A2523, A2524, A2525, A2526, A2527, A2528, A2529, A2530
أخصائي قانون الأمن السيبراني GRCL-LDP-001
الحوكمة والمخاطر والالتزام والقوانين القوانين وحماية البيانات
تقديم الخدمات القانونية بشأن الموضوعات ذات الصلة بالقوانين والأنظمة السيبرانية. T0019, T0038, T1501, T3000, T3001, T3002, T3003, T3004, T3005, T3006, T3007, T3008, T3009, T3010, T3052 K0002, K0003, K0004, K0005, K0006, K0044, K0065, K0074, K0084, K0125, K0126, K0128, K3000, K3001, K3002, K3004, K5503 S0058 A3000
المهام
المعارف
المهارات
القدرات
المهام المعارف المهارات القدرات
أخصائي الخصوصية وحماية البيانات GRCL-LDP-002
الحوكمة والمخاطر والالتزام والقوانين القوانين وحماية البيانات
دراسة هيكلة البيانات الشخصية وقوانين وأنظمة الخصوصية المعمول بها، مع تحليل مخاطر الخصوصية، وتطوير برنامج المنظمة للمواءمة مع ضوابط الخصوصية وحماية
البيانات والسياسات الداخلية، والإشراف على تنفيذها. مع دعم استجابة المنظمة لحوادث الخصوصية أو حماية البيانات.
T0007, T0126, T0127, T3011, T3012, T3013, T3014, T3015, T3016, T3017, T3018, T3019, T3020, T3021, T3022, T3023, T3024, T3025, T3026, T3027, T3028, T3029, T3030, T3031, T3032, T3033, T3034, T3035, T3036, T3037, T3038, T3039, T3040, T3041, T3042, T3043, T3044, T3045, T3046, T3047, T3048, T3049, T3050, T3051, T3052, T3053 K0001, K0002, K0003, K0004, K0005, K0006, K0008, K0029, K0030, K0035, K0050, K0074, K3004, K3005, K3006, K5503 S0058, S0061, S0064, S3000, S3002 A0006, A0007, A0023, A0024, A0026, A0027, A0035, A2005, A2526, A2527, A3001, A3002
المهام
4-1-3مجموعة الفئة: الحماية والدفاع ))PD
محلل دفاع الأمن السيبراني PD-D-001
استخدام البيانات التي تم استخلاصها من مجموعة أدوات الدفاع السيبراني لتحليل الأحداث الواقعة داخل المنظمة بهدف الكشف عن التهديدات والتعامل معها.
T0009, T0015, T0025, T0028, T0029, T0037, T0040, T0044, T0054, T0055, T0056, T0064, T0065, T0066, T0067, T0068, T0069, T0070, T0071, T0072, T0073, T0075, T0076, T0097, T0098, T0100, T0101, T0102, T0107, T0111, T3500, T3501, T3503, T3504 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0013, K0014, K0016, K0017, K0020, K0024, K0031, K0033, K0035, K0036, K0038, K0042, K0043, K0044, K0045, K0046, K0049, K0052, K0053, K0054, K0058, K0060, K0063, K0064, K0065, K0067, K0068, K0069, K0070, K0072, K0074, K0076, K0077, K0078, K0084, K0086, K0087, K0088, K0090, K0091, K0099, K0100, K0101, K0102, K0103, K0104, K0113, K0117, K0118, K0124, K0125, K0126, K0134, K0136, K0137, K0138, K0139, K0145, K0146, K0147, K0148, K0152, K0153, K0168 , K5503 S0006, S0009, S0010, S0012, S0015, S0023, S0033, S0040, S0041, S0042, S0046, S0048, S0057, S0061, S0063, S2002, S2514, S2534, S2543, S3500, S3501, S3502, S5524 A0003, A0014, A0035, A0036, A3500, A3501
المهام
المعارف
أخصائي البنية التحتية للأمن السيبراني PD-D-002
فحص وتنصيب وصيانة الأجهزة والبرمجيات المستخدمة للدفاع وحماية الأنظمة والشبكات من التهديدات السيبرانية وتشغيلها والإشراف عليها.
T0005, T0038, T0057, T0114, T3502, T3505, T3506, T3507, T3508, T3509, T3510, T3511, T3512, T4023 K0001, K0002, K0003, K0004, K0005, K0006, K0017, K0019, K0024, K0033, K0035, K0043, K0046, K0055, K0063, K0064, K0074, K0084, K0100, K0104, K0119, K0147, K0148, K1022, K3500, K3501, K3502, K3503, K3504, K5012 S0005, S0008, S0014, S0016, S0021, S0022, S0024, S0035, S0038, S0061, S0065, S1007, S2507, S3500 A0001, A0035, A0044
المهام
المعارف
أخصائي الأمن السيبراني PD-D-003
تقديم الدعم العام للأمن السيبراني، والمساعدة في مهام الأمن السيبراني. T0005, T0009, T0026, T0028, T0102, T0113, T0136, T3500, T3501, T3503, T3504 K0001, K0004, K0005, K0006, K0007, K0009, K0013, K0014, K0017, K0019, K0020, K0024, K0031, K0033, K0035, K0038, K0043, K0045, K0051, K0053, K0055, K0063, K0068, K0074, K0084, K0104, K0115, K0119, K0152, K3504, K3505 S0002, S0009, S0010, S0012, S0019, S0021, S0022, S0023, S0027, S0028, S0035, S0042, S0062, S3501, S3502 A0001, A0003, A0036, A3501
أخصائي التشفير PD-P-001
تطوير أنظمة التشفير وخوارزمياته، وتقييمها وتحليلها وتحديد نقاط ضعفها وسبل تحسينها.
T0010, T0016, T0090, T0091, T0096, T0114, T4000, T4008, T4012, T4021, T4022 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0010, K0014, K0015, K0016, K0017, K0018, K0024, K0028, K0029, K0030, K0035, K0038, K0039, K0040, K0042, K0044, K0046, K0050, K0051, K0053, K0074, K0102, K0112, K0113, K0116, K0131, K0140, K0155, K0157, K0158, K0163, K1000, K1011, K4000, K4009, K4010, K4011, K4013, K4014, K4015, K4017 S0004, S0016, S0038, S0039, S0061, S1002, S1028, S4001, S4002 , S4003 A0035, A1001, A4000, A4001, A5000
المهام
المعارف
المهام
المعارف
أخصائي إدارة الهوية والوصول PD-P-002
إدارة هوية الأفراد والكيانات، وصلاحيات وصولهم إلى الموارد من خلال تطبيق أنظمة وعمليات التعريف والتوثيق والتصريح.
T0100, T0114, T1049, T3508, T4016, T4017, T4018, T4019, T4020, T4024, T4025, T4026, T4027, T4028, T4029 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0013, K0024, K0028, K0035, K0042, K0049, K0059, K0074, K0079, K0085, K0106, K0107, K0108, K0112, K0124, K0125, K0126, K0132, K0133, K0144, K0151, K0156, K1019, K3505, K4000, K4001, K4002, K4004, K4012, K4016, K4018, K5503 S0005, S0061, S1007, S4000 A0035, A4002, A4003
محلل أمن النظم PD-P-003
تطوير أمن النظم واختباره وصيانته، وتحليل أمن العمليات والأنظمة المدمجة. T0004, T0005, T0015, T0036, T0040, T0043, T0050, T0074, T0079, T0097, T0098, T0100, T0102, T0107, T0111, T1026, T4000, T4001, T4002, T4003, T4004, T4005, T4006, T4007, T4009, T4010, T4011, T4012, T4013, T4014, T4015, T4023 K0001, K0002, K0003, K0004, K0005, K0006, K0014, K0016, K0017, K0020, K0026, K0027, K0031, K0035, K0038, K0040, K0042, K0045, K0046, K0048, K0054, K0058, K0062, K0074, K0100, K0101, K0111, K0113, K0120, K0124, K0125, K0126, K0127, K0128, K0129, K0130, K0133, K0134, K0136, K0146, K0149, K0152, K1015, K4006, K4007, K4008, K4009 , K5503 S0008, S0010, S0012, S0017, S0040, S0042, S0061, S1007, S2511 A0003, A0035
المهام
المعارف
المهام
المعارف
أخصائي تقييم الثغرات PD-VA-001 الحماية والدفاع تقييم الثغرات
تقييم ثغرات النُظم والشبكات، وتحديد مواطن انحرافها عن الإعدادات المقبولة أو السياسات المعمول بها، وقياس فاعلية البنية الدفاعية متعددة الطبقات ضد الثغرات
المعروفة. T0003, T0009, T0024, T0041, T0113, T0133, T2502, T4500, T4501, T4502, T4507, T4518 K0001, K0002, K0003, K0004, K0005, K0006, K0009, K0017, K0019, K0024, K0035, K0042, K0046, K0051, K0052, K0055, K0064, K0074, K0076, K0087, K0088, K0090, K0099, K0100, K0113, K0115, K0119, K0133, K0138, K0140, K0148, K0153, K0154, K0163, K0168, K4500, K4501, K5503 S0001, S0009, S0026, S0037, S0044, S0061, S1023, S2506, S2515, S2527, S2545, S4500, S4502, S4504, S4505, S4507, S4508 A0001, A0033, A0035
أخصائي اختبار الاختراقات PD-VA-002 الحماية والدفاع تقييم الثغرات
أداء محاولات اختراق مصرح لها لأنظمة الحاسبات أو الشبكات والمنشآت المادية باستخدام أساليب تهديد واقعية لتقييم حالتها الأمنية وكشف الثغرات المحتملة. T4500, T4503, T4504, T4505, T4506, T4507, T4508, T4509, T4510, T4511, T4512, T4513, T4514, T4515, T4516, T4517, T5545 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0008, K0009, K0010, K0011, K0038, K0054, K0057, K0074, K0075, K0080, K0134, K0140, K0153, K0158, K0161, K0163, K1013, K4502, K4503, K4504, K4505, K4506, K4507, K4508, K4509, K4510, K5503 S0011, S0027, S2514, S2515, S4501, S4503, S4504, S4505, S4506, S4508, S4509, S4510, S4511, S5002, S5015, S5016, S5502, S5509, S5510 A0001, A0003, A0008, A4501, A4502, A4503, A4504, A4505
المهام
المعارف
المهام
المعارف
أخصائي استجابة للحوادث السيبرانية PD-IR-001
الحماية والدفاع الاستجابة للحوادث مباشرة الحوادث المتعلقة بالأمن السيبراني وتحليلها والاستجابة لها. T0009, T0026, T0027, T0028, T0031, T0034, T0044, T0047, T0051, T0058, T0062, T0087, T0101, T0106, T5003, T5025, T5031, T5040, T5054 K0001, K0002, K0003, K0004, K0005, K0006, K0019, K0021, K0024, K0025, K0032, K0033, K0036, K0043, K0047, K0052, K0064, K0074, K0084, K0087, K0088, K0090, K0099, K0100, K0117, K0121, K0123, K0133, K0148, K0168, K0169, K5503 S0002, S0004, S0006, S0009, S0010, S0011, S0012, S0013, S0014, S0015, S0018, S0019, S0020, S0022, S0023, S0024, S0025, S0026, S0027, S0033, S0035, S0041, S0044, S0046, S0048, S0051, S0052, S0054, S0060, S1022, S1023, S1033, S1503, S2000, S2002, S2506, S2523, S2526, S2532, S2533, S2535, S2538, S3500, S3501, S5000, S5001, S5002, S5003, S5004, S5005, S5006, S5007, S5008, S5009, S5010, S5011, S5012, S5013, S5014, S5017, S5501, S5502, S5503, S5504, S5505, S5506, S5507, S5508, S5509, S5510, S5511, S5512, S5513, S5514 A0034, A0036
أخصائي التحليل الجنائي الرقمي PD-IR-002
الحماية والدفاع الاستجابة للحوادث جمع الأدلة الرقمية وتحليلها، والتحقيق في حوادث الأمن السيبراني لاستخلاص معلومات مفيدة لمعالجة ثغرات النُظم والشبكات. T0010, T0030, T0032, T0033, T0034, T0049, T5000, T5002, T5004, T5006, T5007, T5010, T5013, T5014, T5015, T5016, T5017, T5019, T5020, T5022, T5023, T5024, T5025, T5026, T5027, T5028, T5029, T5030, T5031, T5036, T5037, T5038, T5039, T5040, T5041, T5044, T5050, T5051, T5059, T5062, T5534 K0001, K0002, K0003, K0004, K0005, K0006, K0016, K0019, K0033, K0045, K0052, K0066, K0074, K0075, K0090, K0091, K0100, K0119, K0138, K0168, K1503, K5000, K5002, K5003, K5005, K5006, K5007, K5008, K5009, K5010, K5011, K5014, K5016, K5017, K5018, K5019, K5020, K5021, K5022, K5023, K5024, K5028, K5029, K5030, K5031, K5503 S0011, S0013, S0019, S0020, S0029, S0030, S0041, S5000, S5001, S5002, S5003, S5004, S5005, S5006, S5007, S5008, S5009, S5010, S5011, S5012, S5013, S5014 A5000, A5001
المهام
المعارف
المهارات
القدرات تفاصيل الدور الوظيفي مسمى الدور الوظيفي معرف الدور الوظيفي
المهام
المعارف
أخصائي تحقيقات الجرائم السيبرانية PD-IR-003
الحماية والدفاع الاستجابة للحوادث تعريف الأدلة وجمعها وفحصها والحفاظ عليها، باستخدام أساليب تحرٍ واستقصاء
موثقة ومقننة. T0018, T0021, T5001, T5005, T5008, T5009, T5010, T5011, T5012, T5018, T5021, T5023, T5033, T5034, T5035, T5040, T5042, T5043, T5046, T5047, T5048, T5049, T5054, T5059, T5061 K0001, K0002, K0003, K0004, K0005, K0006, K0036, K0052, K0065, K0067, K0074, K0091, K0168, K5001, K5003, K5006, K5007, K5008, K5013, K5016, K5025, K5026, K5032, K5503 S0013, S0018, S1501, S5003 A5002, A5003
أخصائي الهندسة العكسية للبرمجيات الضارة PD-IR-004
الحماية والدفاع الاستجابة للحوادث تحليل البرمجيات الضارة )عن طريق تفكيكها وإعادتها إلى صيغة برمجية مفهومة،) وفهم طريقة عملها وتأثيرها وغرضها، وتقديم توصيات للوقاية منها والاستجابة للحوادث الناتجة عنها. T0089, T0135, T5016, T5052, T5055, T5057, T5058, T5510, T5519, T5525, T5534, T5535, T5536, T5537, T5538, T5539, T5540, T5541, T5542, T5544, T5545 K0001, K0002, K0003, K0004, K0005, K0006, K0014, K0016, K0039, K0043, K0047, K0067, K0074, K0094, K0095, K0096, K0097, K0098, K0099, K0100, K0101, K0102, K0103, K0104, K0105, K5017, K5018, K5019, K5020, K5021, K5022, K5023, K5024 S0001, S0029, S0030, S0031, S0032, S0048, S0049, S0052, S0053, S1503, S5007, S5008, S5009, S5010, S5011, S5012, S5013, S5014, S5015, S5016, S5017 A0001, A0025, A0046, A3500, A5000, A5004, A5502
المهام
المعارف المهارات القدرات تفاصيل الدور الوظيفي مسمى الدور الوظيفي معرف الدور الوظيفي
المهام
المعارف
محلل معلومات التهديدات السيبرانية PD-TM-001 الحماية والدفاع إدارة التهديدات
جمع معلومات عن التهديدات السيبرانية من مصادر مختلفة وتحليلها لتكوين فهم وإدراك عميقين للتهديدات السيبرانية، وخطط المخترقين، والأساليب والإجراءات المتبعة،
لاستنباط وتوثيق مؤشرات من شأنها مساعدة المنظمات في الكشف عن الحوادث السيبرانية والتنبؤ بها، وحماية النُظم والشبكات من التهديدات السيبرانية.
T5056, T5502, T5503, T5504, T5505, T5506, T5507, T5508, T5510, T5515, T5517, T5519, T5524, T5525, T5526, T5527, T5528, T5529, T5530, T5531, T5535, T5536, T5537, T5538, T5539, T5540, T5541, T5542, T5543, T5544 K0001, K0002, K0003, K0004, K0005, K0006, K0027, K0043, K0066, K0074, K0099, K0155, K0157, K0159, K0161, K0163, K0165, K5500, K5501, K5502, K5503, K5504, K5506, K5507, K5508, K5509, K5511, K5512, K5513, K5514, K5515, K5516, K5517, K5518, K5519, K5520, K5523, K5524, K5527, K5528, K5530, K5532, K5533 S0049, S0051, S0055, S2536, S5500, S5501, S5502, S5504, S5507, S5509, S5510, S5516, S5517, S5518, S5520, S5521 A0002, A0014, A0016, A0018, A0019, A0020, A0022, A0025, A2513, A2514, A2516, A2523, A2525, A5500, A5501, A5502
المهام
المعارف
أخصائي اكتشاف التهديدات السيبرانية PD-TM-002 الحماية والدفاع إدارة التهديدات
البحث الاستباقي عن التهديدات غير المكتشفة في الشبكات والنُظم، وتحديد مؤشرات الاختراق، وتقديم التوصيات للتعامل معها.
T0009, T0017, T0018, T0021, T0026, T0027, T0028, T0030, T0032, T0033, T0034, T0035, T0049, T0054, T0055, T0056, T0057, T0060, T0069, T0080, T0089, T0109, T0135, T0136, T1528, T5010, T5016, T5023, T5500, T5501, T5507, T5509, T5510, T5511, T5512, T5513, T5514, T5515, T5517, T5518, T5519, T5520, T5521, T5523, T5524, T5525, T5532, T5533, T5534, T5536, T5544 K0001, K0002, K0003, K0004, K0005, K0006, K0013, K0014, K0016, K0028, K0031, K0032, K0033, K0034, K0035, K0043, K0044, K0047, K0050, K0064, K0065, K0067, K0068, K0074, K0086, K0088, K0107, K0116, K0154, K5503, K5519, K5521, K5522, K5525, K5526, K5530, K5534 S0001, S0029, S0030, S0031, S0032, S0050, S0051, S0052, S0059, S0062, S2525, S2526, S2527, S2532, S4508, S5007, S5008, S5009, S5010, S5011, S5503, S5505, S5506, S5511, S5512, S5513, S5514, S5515, S5519, S5522, S5523, S5524 A0001, A0025, A0033, A0046, A3500, A5000, A5502
المهام
المعارف
5-1-3مجموعة الفئة: أنظمة التحكم الصناعي والتقنيات التشغيلية ))ICS/OT
مصمم معمارية الأمن السيبراني لأنظمة التحكم الصناعي والتقنيات التشغيلية
ICSOT- ICSOT-001
تصميم نُظم وشبكات الأمن السيبراني في بيئة أنظمة التحكم الصناعي والتقنيات التشغيلية والإشراف على إعداداتها وتطويرها وتنفيذها.
T0036, T0043, T0507, T0508, T0509, T0510, T0511, T0512, T0514, T0515, T0516, T0517, T0518, T0519, T0520, T2511, T4502, T6000, T6001, T6002, T6003, T6004, T6009, T6010, T6011, T6012, T6013
K0001, K0010, K0022, K0041, K0061, K0120, K0149, K6002, K6011, K6020
K0002, K0011, K0023, K0042, K0062, K0124, K0151, K6003, K6012,
K0003, K0012, K0025, K0044, K0074, K0125, K1015, K6004, K6013,
K0004, K0013, K0026, K0045, K0093, K0126, K1036, K6005, K6014,
K0005, K0014, K0027, K0046, K0101, K0129, K1505, K6006, K6015,
K0006, K0016, K0028, K0048, K0109, K0131, K4000, K6007, K6016,
K0007, K0017, K0034, K0053, K0111, K0133, K5503, K6008, K6017,
K0008, K0020, K0035, K0057, K0112, K0146, K6000, K6009, K6018,
K0009, K0021, K0040, K0058, K0116, K0148, K6001, K6010, K6019,
S0003, S0007, S0008, S0010, S0016, S0021, S0027, S0038, S0039, S0061, S0064, S0065, S1008, S6000, S6001, S6002, S6003, S6004, S6005, S6006, S6007
A0003, A0009, A0010, A0011, A0013, A0035, A0043, A0044, A0500, A2504, A6000, A6001, A6002, A6004
المهام
المعارف
أخصائي البنية التحتية للأمن السيبراني لأنظمة التحكم الصناعي والتقنيات التشغيلية ICSOT- ICSOT-002
أنظمة التحكم الصناعي والتقنيات التشغيلية أنظمة التحكم الصناعي والتقنيات التشغيلية فحص وتنصيب وصيانة الأجهزة والبرمجيات المستخدمة للدفاع وحماية الأنظمة والشبكات من التهديدات السيبرانية في بيئة أنظمة التحكم الصناعي والتقنيات
التشغيلية وتشغيلها والإشراف عليها. T0005, T0038, T0057, T0114, T3502, T3505, T3506, T3507, T3508, T3509, T3510, T3511, T3512, T4023, T6007, T6008, T6012 K0001, K0002, K0003, K0004, K0005, K0006, K0017, K0019, K0024, K0033, K0035, K0043, K0046, K0055, K0063, K0064, K0074, K0084, K0100, K0104, K0119, K0147, K0148, K1022, K3500, K3501, K3502, K3503, K3504, K5012, K6001, K6012, K6014, K6015, K6016, K6017, K6018, K6019, K6020 S0005, S0008, S0009, S0014, S0016, S0021, S0022, S0024, S0035, S0038, S0061, S0065, S1007, S2507, S3500, S6004, S6005, S6007 A0001, A0035, A0044
المهام
المعارف
محلل دفاع الأمن السيبراني لأنظمة التحكم الصناعي والتقنيات التشغيلية ICSOT- ICSOT-003
أنظمة التحكم الصناعي والتقنيات التشغيلية أنظمة التحكم الصناعي والتقنيات التشغيلية استخدام البيانات، التي تم جمعها من مجموعة متنوعة من أدوات الأمن السيبراني لتحليل الأحداث الواقعة في بيئة أنظمة التحكم الصناعي والتقنيات التشغيلية بهدف الكشف عن تهديدات الأمن السيبراني والتعامل معها. T0009, T0015, T0025, T0028, T0029, T0037, T0040, T0044, T0054, T0055, T0056, T0058, T0064, T0065, T0066, T0067, T0068, T0069, T0070, T0071, T0072, T0073, T0075, T0076, T0097, T0098, T0100, T0101, T0102, T0107, T0111, T3500, T3501, T3503, T3504 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0013, K0014, K0016, K0017, K0020, K0024, K0031, K0033, K0035, K0036, K0038, K0042, K0043, K0044, K0045, K0046, K0049, K0052, K0053, K0054, K0058, K0060, K0063, K0064, K0065, K0067, K0068, K0069, K0070, K0072, K0074, K0076, K0077, K0078, K0084, K0086, K0087, K0088, K0090, K0091, K0099, K0100, K0101, K0102, K0103, K0104, K0113, K0117, K0118, K0124, K0125, K0126, K0134, K0136, K0137, K0138, K0139, K0145, K0146, K0147, K0148, K0152, K0153, K0168, K5503, K6001, K6012, K6014, K6015, K6016, K6017, K6018, K6019, K6020 S0006, S0009, S0010, S0012, S0015, S0023, S0033, S0040, S0041, S0042, S0046, S0048, S0057, S0061, S0063, S2002, S2534, S3500, S3501, S3502, S6004, S6005, S6006, S6007 A0003, A0014, A0035, A0036, A3500, A3501, A6004, A6005
المهام
المعارف
أخصائي مخاطر الأمن السيبراني لأنظمة التحكم الصناعي والتقنيات التشغيلية ICSOT- ICSOT-004
أنظمة التحكم الصناعي والتقنيات التشغيلية أنظمة التحكم الصناعي والتقنيات التشغيلية تحديد مخاطر الأمن السيبراني في بيئة أنظمة التحكم الصناعي والتقنيات التشغيلية وتقييمها وإدارتها، مع تقييم وتحليل فاعلية ضوابط الأمن السيبراني القائمة، وتقديم الملاحظات والتوصيات بناء على تلك التقييمات. T0001, T0006, T0012, T0013, T0014, T0020, T0034, T0039, T0043, T0053, T0105, T0109, T0128, T0129, T0130, T0131, T0132, T0133, T0136, T2500, T6014, T6016 K0001, K0002, K0003, K0004, K0005, K0006, K0007, K0008, K0009, K0029, K0037, K0073, K0074, K0080, K0081, K0082, K0083, K0089, K0092, K0107, K0127, K0160, K0162, K0166, K0167, K5503, K6001, K6003, K6005, K6012, K6014, K6015, K6016, K6017, K6018, K6019, K6020 S0044, S0057, S0062, S6006, S6007 A0033, A0037, A0038, A0039, A0040, A0041, A0042, A0045, A2501, A6004, A6005
أخصائي استجابة للحوادث السيبرانية لأنظمة التحكم الصناعي والتقنيات التشغيلية ICSOT- ICSOT-005
أنظمة التحكم الصناعي والتقنيات التشغيلية أنظمة التحكم الصناعي والتقنيات التشغيلية مباشرة حوادث الأمن السيبراني وتحليلها والاستجابة لها في بيئة أنظمة التحكم الصناعي
والتقنيات التشغيلية. T0009, T0026, T0027, T0028, T0031, T0044, T0047, T0051, T0058, T0062, T0087, T0101, T0106, T5025, T5031, T6014, T6015 K0001, K0002, K0003, K0004, K0005, K0006, K0019, K0021, K0024, K0025, K0032, K0033, K0036, K0043, K0047, K0052, K0064, K0074, K0084, K0087, K0088, K0090, K0099, K0100, K0117, K0121, K0123, K0133, K0148, K0168, K5503, K6001, K6012, K6014, K6015, K6016, K6017, K6018, K6019, K6020 S0002, S0004, S0006, S0009, S0010, S0011, S0012, S0013, S0014, S0015, S0018, S0019, S0020, S0022, S0023, S0024, S0025, S0026, S0027, S0033, S0035, S0041, S0044, S0046, S0048, S0051, S0052, S0054, S0060, S1022, S1023, S1033, S1034, S1503, S2000, S2002, S2506, S2523, S2526, S2532, S2533, S2535, S2538, S3500, S3501, S5000, S5001, S5002, S5003, S5004, S5005, S5006, S5007, S5008, S5009, S5010, S5011, S5012, S5013, S5014, S5017, S5501, S5502, S5503, S5504, S5505, S5506, S5507, S5508, S5509, S5510, S5511, S5512, S5513, S5514, S6001, S6004, S6006, S6007 A6004, A6005, A6006
المهام
المعارف
المهام
المعارف
المهارات
القدرات 39
2-3الملحق ب: قائمة المهام والمعارف والمهارات والقدرات
كما ذُكر سابقا، فقد تم تطوير الإطار السعودي لكوادر الأمن السيبراني باستخدام المنهجية المتبعة في إطار كوادر الأمن السيبراني التابع للمبادرة الوطنية لتعليم الأمن السيبراني ) )NICE الصادر من المعهد الوطني الأمريكي للمعايير والتقنية ) ،)NIST إلا أن الفئات ومجالات التخصص والأدوار الوظيفية الواردة في الإطار السعودي لكوادر الأمن السيبراني مختلفة عن تلك الواردة في إطار الكوادر التابع للمبادرة الوطنية لتعليم الأمن السيبراني ) )NICE حيث تم تصميمها لتلائم احتياج كوادر الأمن السيبراني في المملكة
العربية السعودية.
وقد تم تعريف المهام والمعارف والمهارات والقدرات المطلوبة لأداء كل دور وظيفي في هذا الإطار باستخدام القائمة الطويلة من المهام والمعارف والمهارات والقدرات الموجودة في إطار المبادرة الوطنية لتعليم الأمن السيبراني ) )NICE مع عمل ما يلزم من التعديلات لعكس احتياجات كوادر الأمن السيبراني في المملكة. كما تم ترقيم المهام والمعارف والمهارات والقدرات حسب ما هو موضح في )الجدول .)8ويقدم )الجدول
9) و)الجدول
10) و)الجدول
11) و)الجدول
12) أوصاف المهام والمعارف والمهارات
والقدرات المستخدمة في هذا الإطار.
(جدول :)8نظام ترقيم المهام والمعارف والمهارات والقدرات في الإطار السعودي لكوادر الأمن السيبراني
مدى الترقيم للمهام والمعارف والمهارات
والقدرات 0000-0499 0500-0999
1000-1499 1500-1999
2000-2499 2500-2999 3000-3499 3500-3999 4000-4499 4500-4999 5000-5499
5500-5999
6000-6499
مجال التخصص
عام معمارية الأمن السيبراني البحث والتطوير في الأمن السيبراني
القيادة تطوير الكوادر الحوكمة والمخاطر والالتزام القوانين وحماية البيانات
الدفاع الحماية تقييم الثغرات الاستجابة للحوادث إدارة التهديدات أنظمة التحكم الصناعي والتقنيات التشغيلية
الفئة
الأدوار العامة معمارية الأمن السيبراني
والبحث والتطوير القيادة وتطوير الكوادر
الحوكمة والمخاطر والالتزام والقوانين
الحماية والدفاع
)جدول :)9أوصاف المهام
وصف المهمة
التواصل الفعال مع الإدارة العليا بشأن مخاطر الأمن السيبراني. التواصل الفعال مع الإدارة العليا بشأن الجوانب المالية للأمن السيبراني. تحليل سياسات الدفاع السيبراني للمنظمة وإعداداتها، وذلك لتقييم مدى التزامها بالتنظيمات
والتوجيهات المؤسسية. تطبيق السياسات الأمنية على التطبيقات المتداخلة بين بعضها البعض.
تطبيق السياسات الأمنية لتحقيق الأهداف الأمنية للنظام. تطوير أوصاف للمخاطر الأمنية لنظم الحاسب من خلال تقييم التهديدات لتلك النظم وثغراتها. إجراء تقييمات لمدى التأثير على الخصوصية لضمان حماية سرِّية معلومات المعرفات الشخصية
بشكل مناسب. التعاون مع أصحاب المصلحة لضمان تلبية برامج استمرارية الأعمال والتعافي من الكوارث لمتطلبات
المنظمة.
ربط بيانات الحوادث لتحديد الثغرات.
فك تشفير البيانات المضبوطة باستخدام وسائل تقنية.
تطوير سياسات الأمن السيبراني والوثائق ذات العلاقة.
تطوير استراتيجيات للحد من المخاطر من أجل إدارة المخاطر في ظل سياسات المنظمة لمستويات المخاطرة المقبولة.
تطوير إجراءات مضادة خاصة بالأمن السيبراني واستراتيجيات لمعالجة المخاطر.
توصيف مخاطر الأمن السيبراني الأولية أو المتبقية التي تؤثر على تشغيل النظام.
استخدام منتجات الأمن السيبراني أو تقنيات التحكم الأمني للحد من المخاطر المكتشفة إلى مستويات مقبولة.
التأكد من توافق قدرات الاكتشاف والحماية السيبرانية مع استراتيجية وسياسات الأمن السيبراني للمنظمة، ومع المستندات الأخرى ذات العلاقة.
تأسيس قنوات اتصال ملائمة مع أصحاب المصلحة، والحفاظ عليها.
إنشاء علاقات بين فريق الاستجابة للحوادث والمجموعات الداخلية والخارجية الأخرى.
تقييم جوانب الأمن السيبراني للعقود لضمان الالتزام بالمتطلبات المالية، والتعاقدية، والقانونية، والتنظيمية.
التأكد من أن القرارات المتخذة بشأن الأمن السيبراني تستند على المبادئ الأساسية لإدارة المخاطر.
رمز المهمة T0001 T0002 T0003 T0004 T0005 T0006 T0007
T0008 T0009 T0010 T0011 T0012 T0013 T0014 T0015
T0016 T0017 T0018 T0019 T0020
وصف المهمة
تحديد البيانات التي ستضيف قيمة لعمليات التحقيق. التأكد من أن أي منتج يتم استخدامه لإدارة مخاطر الأمن السيبراني تم تقييمه بفعالية والتصريح
باستخدامه. التعرف على أنماط عدم الالتزام بسياسات الأمن السيبراني والوثائق ذات العلاقة بهدف تعريف طرق
لتحسينها. الحفاظ على مجموعة أدوات تدقيق الدفاع السيبراني القابلة للتفعيل، بناء على أفضل الممارسات في
القطاع، وذلك لدعم عمليات تدقيق الدفاع السيبراني. توثيق وتصعيد الحوادث السيبرانية التي من شأنها أن تؤدي إلى أثر فوري أو مستمر.
تحليل السجلات من مصادر متعددة لتحديد التهديدات المحتملة لأمن الشبكة. تحليل أولويات الحوادث لتحديد الثغرة ونطاقها وأولويتها وتأثيرها المحتمل، ومن ثم تقديم
توصيات من شأنها توفير العلاج السريع. تحليل توجهات الدفاع السيبراني، وتقديم تقارير بشأنها.
ربط المعلومات من مصادر متعددة للإلمام بالحالة وتحديد فاعلية الهجمة المرصودة.
تحليل الملفات لتحديد سماتها المميزة. إجراء جمع أولي للصور الجنائية بموجب معايير البحث الجنائي ذات العلاقة، وفحصها لتحديد أنسب
إجراءات المعالجة. إجراء تحليل جنائي رقمي حي.
تحليل الخط الزمني للأحداث. أداء مهام الاستجابة للأحداث دعما لفرق الاستجابة للأحداث، شاملا جمع الأدلة الجنائية، وربط
حالات التسلل، والتتبع، وتحليل التهديدات ومعالجة الأنظمة. أداء البرمجة الآمنة وتحديد مواطن الخلل المحتملة في الشفرات البرمجية لمعالجة الثغرات. إجراء مراجعات الأمن السيبراني، وتحديد الفجوات في المعمارية الأمنية، من أجل إصدار خطط لإدارة
المخاطر السيبرانية. إجراء مراجعات الأمن السيبراني، وتحديد الثغرات الأمنية في المعمارية الأمنية لدعم استراتيجيات
معالجة المخاطر. إدارة النظم على نظم وبرامج مخصصة للأمن السيبراني.
تحليل المخاطر كلما خضع أي برنامج أو نظام لتغيير جوهري.
رمز المهمة T0021 T0022 T0023 T0024 T0025 T0026 T0027 T0028 T0029 T0030 T0031 T0032 T0033 T0034 T0035 T0036 T0037 T0038 T0039
وصف المهمة
تحليل نتائج التمارين وبيئة النظام للتخطيط وللتوصية بتعديلات وتسويات.
إعداد تقارير التدقيق والتقييم التي تحدد النتائج التقنية والإجرائية، وتشمل توصيات بالاستراتيجيات والحلول العلاجية.
تقديم إرشادات توعوية في مجال الأمن السيبراني لدعم خطط استمرارية الأعمال وحماية البيانات.
توفير مدخلات لإطار إدارة المخاطر والوثائق ذات الصلة.
تحليل تنبيهات الشبكة التي يتم الحصول عليها من مصادر مختلفة لتحديد الأسباب المحتملة لأي أحداث يتم اكتشافها.
مراجعة السياسات القائمة والمقترحة والوثائق ذات العلاقة مع أصحاب المصلحة.
توفير الخبرة الاستشارية في الأمن السيبراني في مجالس السياسات التنظيمية والقطاعية.
تتبع الحوادث السيبرانية وتوثيقها منذ اكتشافها إلى حلها النهائي.
تتبع نتائج وتوصيات التدقيق لضمان اتخاذ إجراءت معالجة ملائمة.
تسخير أدوات مراقبة الشبكات لرصد وتحليل حركة البيانات الشبكية ذات العلاقة بالعمليات الضارة.
مراجعة وثائق الأمن السيبراني العاكسة لتصميم النظام، وتحديثها وحفظها.
كتابة ونشر أساليب وإرشادات الدفاع السيبراني وتقارير الأحداث السيبرانية، ومشاركتها مع الجهات ذات العلاقة.
البحث في التقنيات المعاصرة لفهم قدرات الدفاع السيبراني المطلوبة من قبل النظم أو الشبكة.
ضمان تعريف مخاطر الأمن السيبراني ومعالجتها بالطريقة المناسبة من خلال عملية حوكمة المخاطر للمنظمة.
الكشف عن الهجمات والأنشطة المشبوهة وحالات إساءة الاستخدام، والتعرف عليها والتنبيه بشأنها في الوقت المناسب، وتمييزها عن الأنشطة الاعتيادية.
تسخير أدوات الدفاع السيبراني للمراقبة المستمرة لأنشطة النظم وتحليلها بهدف تعريف الأنشطة الضارة.
تحليل الأنشطة الخبيثة لتحديد الثغرات المستغلة، وأساليب الاستغلال، والتأثيرات على النظم والمعلومات.
تحديد حماية البنية التحتية الحاسمة للدفاع السيبراني ومواردها، وترتيب أولوياتها وتنسيقها.
رمز المهمة T0040 T0041 T0042 T0043 T0044 T0045 T0046 T0047 T0048 T0049 T0050 T0051 T0052 T0053 T0054 T0055 T0056 T0057
وصف المهمة
تطبيق مبادئ وممارسات الدفاع الأمني متعدد المستويات بما يتماشى مع سياسات المنظمة.
إدارة معالجة الثغرات بفعالية.
ضمان الحفاظ على سجل تدقيق أدلة التدابير الأمنية. ضمان مراعاة متطلبات المنظمة للأمن السيبراني في عمليات الدمج والاستحواذ والاستعانة بالموارد
الخارجية وغيرها من العمليات التي تشمل طرفا ثالثا. جمع آثار التسلل، واستخدام البيانات المكتشفة للحد من حوادث الأمن السيبراني المحتملة داخل
المنظمة. المراجعة الدورية لاستراتيجية الأمن السيبراني وسياساته والوثائق ذات العلاقة للمحافظة على الالتزام
بالقوانين والأنظمة المعمول بها. تحديد الخطط والأساليب والإجراءات ) )TTP لمجموعات التسلل.
فحص المخططات الشبكية لفهم تدفقات البيانات عبر الشبكة.
التوصية بتصحيحات لثغرات البيئة.
استخدام البيانات الوصفية للتعرف على حالات الاشتباه في حركة مرور البيانات عبر الشبكة وتحليلها.
تحديد المؤشرات والتحذيرات من خلال البحث والتحليل والربط عبر مجموعات بيانات متعددة.
استخدام أدوات تحليل الحزم للتحقق من تنبيهات نظام كشف التسلل.
عزل البرمجيات الضارة وإزالتها. استخدام حركة مرور البيانات عبر الشبكة لتحديد تطبيقات أحد أجهزة الشبكة ونظم التشغيل
الخاصة به. استخدام حركة المرور عبر الشبكات لإعادة تمثيل النشاط الخبيث.
تحديد عمليات محاولة التعرف على التصميم الشبكي وأنشطة التعرف على أنظمة التشغيل.
تقييم فاعلية ضوابط الأمن السيبراني. المساعدة في حصر خواص التعرف )التواقيع( لتفعيل استخدامها في أدوات الأمن السيبراني للشبكة
وذلك للاستجابة للتهديدات الجديدة والتهديدات التي تمت ملاحظتها سابقاً. الإبلاغ عن الحوادث السيبرانية المشتبه بها وفقًالخطة المنظمة للاستجابة للحوادث السيبرانية.
رمز المهمة T0058 T0059 T0060 T0061 T0062 T0063 T0064 T0065 T0066 T0067 T0068 T0069 T0070 T0071 T0072 T0073 T0074 T0075 T0076
وصف المهمة
الإشراف على الموظفين القائمين على مهام الأمن السيبراني وإسناد الأعمال إليهم بفاعلية.
ضمان توفير التمويل الكافي لموارد التدريب للأمن السيبراني.
تقييم عملية إدارة الإعدادات.
جمع المقاييس وبيانات التوجهات.
تخصيص الموارد لأدوار الأمن السيبراني. ضمان التزام سياسات وعمليات إدارة كوادر الأمن السيبراني بالمتطلبات القانونية ومتطلبات المنظمة.
تقديم المعلومات التقنية للجماهير التقنية وغير التقنية.
عرض البيانات بصيغ مبتكرة.
رفع الوعي بالسياسة والاستراتيجية السيبرانية بين مديري المنظمة.
مراجعة وتقييم فاعلية الكوادر السيبرانية لتحديد الفجوات في المهارات واحتياجات التدريب.
تحرير ونشر المراجعات للتعلم ولنشر الدروس المستفادة من أحداث الأمن السيبراني. تفسير وتطبيق الأنظمة المطبقة والقوانين واللوائح والوثائق التنظيمية لضمان عكسها في سياسات
الأمن السيبراني. تحديد وتطوير أدوات الهندسة العكسية لتعزيز القدرات والكشف عن الثغرات.
تطوير قدرات إدارة البيانات الآمنة لدعم القوى العاملة المتنقلة. تمكين التطبيقات بالمفاتيح العامة من خلال مكتبات البنية التحتية للمفاتيح العمومية القائمة، مع
تضمين إدارة الشهادات والتشفير حسب الحاجة. تحليل سياسات الأمن السيبراني للمنظمة.
العمل مع أصحاب المصلحة لتطوير سياسات الأمن السيبراني والوثائق المصاحبة بما يتوافق مع استراتيجية الأمن السيبراني للمنظمة.
التعريف والدمج ما بين بيئة الرسالة الحالية والمستقبلية لضمان الحفاظ على التجانس وتقليل الأعباء الإدارية.
موافقة استراتيجية الأمن السيبراني للمنظمة مع استراتيجيتها للأعمال.
رمز المهمة T0077 T0078 T0079 T0080 T0081 T0082 T0083 T0084 T0085 T0086 T0087 T0088 T0089 T0090 T0091 T0092 T0093 T0094 T0095
وصف المهمة
تصميم ضوابط وإجراءات أمن النُظم التي توفر السرية والسلامة والتوافر والتحقق وعدم الإنكار، وتطويرها وتحقيق تكاملها وتحديثها.
تحليل التوجهات في الحالة الأمنية للمنظمة، والإبلاغ عنها.
تحليل التوجهات في الحالة الأمنية للنُظم، والإبلاغ عنها.
صياغة ونشر سياسات الأمن السيبراني للمنظمة.
تقييم مدى كفاية ضوابط التحكم بالوصول بناء على سياسات المنظمة. مراقبة مصادر البيانات الخارجية للمحافظة على فهم محدث لحالة تهديدات الأمن السيبراني
وتحديد القضايا الأمنية التي قد تؤثر على المنظمة. تقييم ومراقبة جوانب الأمن السيبراني لممارسات المنظمة بتطبيق النُظم واختبارها. مراقبة مدى كفاءة التطبيق لسياسات ومبادئ وممارسات الأمن السيبراني عند تقديم خدمات
التخطيط والإدارة. السعي إلى توافق آراء أصحاب المصلحة بشأن التغييرات المقترحة في سياسة الأمن السيبراني.
إجراء تقييم لمخاطر الأمن السيبراني.
تنسيق وظائف الاستجابة للحوادث.
تقديم توصيات الأمن السيبراني للقيادة استنادًا إلى التهديدات والثغرات الجسيمة.
تقديم إرشادات في حق السياسة لإدارة الأمن السيبراني والعاملين والمستخدمين.
مراجعة تدقيقات البرامج والمشاريع السيبرانية، أو تنفيذها، أو المشاركة فيها.
دعم المسؤول الأول لتقنية المعلومات ) )CIO في صياغة سياسات الأمن السيبراني.
العمل مع أصحاب المصلحة لحل حوادث الأمن السيبراني وقضايا الثغرات في الالتزام. توفير المشورة في الأمن السيبراني ومدخلات لخطط التعافي من الكوارث، وخطط الأحداث الطارئة،
وخطط استمرارية التشغيل. أداء تقييمات تقنية وغير تقنية للمخاطر والثغرات للبيئات التقنية للمنظمة. تطبيق وظائف الأمن السيبراني )مثل التشفير والتحكم في الوصول وإدارة الهوية( لتقليل فرص
الاستغلال.
رمز المهمة T0096 T0097 T0098 T0099 T0100 T0101 T0102 T0103 T0104 T0105 T0106 T0107 T0108 T0109 T0110 T0111 T0112 T0113 T0114
وصف المهمة
البقاء على معرفة بتهديدات الأمن السيبراني على المنظمة.
البحث والتحليل المتعمقان في تهديدات الأمن السيبراني.
توفير مصادر المعلومات المطلوبة للإجابة على طلبات المنظمة لمعلومات الأمن السيبراني.
إنشاء طلبات لمعلومات الأمن السيبراني.
إنتاج تقارير المعلومات الإستباقية للتهديدات السيبرانية ذات العلاقة بوقت قصير، وذلك بدمج المعلومات من مصادر متعددة.
توفير معلومات إستباقية حديثة عن تهديدات الأمن السيبراني لدعم أصحاب المصلحة الأساسيين في الاستجابة لتهديدات وحوادث الأمن السيبراني.
توفير تقييمات وتغذية راجعة لمصادر المعلومات الإستباقية لتهديدات الأمن السيبراني من أجل تطوير جودة معلوماتهم.
توفير إشعارات وقت حاجتها بالنوايا أو الأنشطة الوشيكة أو العدوانية والتي قد تؤثر على أهداف المنظمة أو مواردها أو قدراتها.
العمل بشكل وثيق مع أصحاب المصلحة لضمان أن المعلومات الاستباقية المتاحة للمنظمة ذات العلاقة بالتهديدات السيبرانية مفيدة ودقيقه ومحدثه.
تحديد خطط ومنهجيات التهديدات السيبرانية ذات الصلة بالمنظمة. تحديد مصطلحات اللغات الأجنبية داخل برامج الحاسبات.
التعاون مع الآخرين بشأن السياسات والعمليات والإجراءات ذات العلاقة بالخصوصية والأمن السيبراني.
ضمان وضع الضوابط الملائمة للحد من مخاطر الأمن السيبراني بفاعلية ومعالجة مخاوف الخصوصية خلال عملية تقييم المخاطر.
التعاون مع الآخرين لتنفيذ وحفظ برنامج إدارة مخاطر الأمن السيبراني. انتقاء أفراد وإسناد أدوار محددة لهم فيما يتعلق بتنفيذ إطار إدارة المخاطر. وضع استراتيجية إدارة المخاطر بالمنظمة، شاملة تحديد مستوى تحمل المخاطر. إجراء تقييم مخاطر أولي لأصول أصحاب المصلحة وتحديث تقييم المخاطر بصفة مستمرة. العمل مع المسؤولين بالمنظمة لضمان أن بيانات أدوات المراقبة المستمرة توفر الوعي بمستويات
المخاطر القائمة.
استخدام أدوات المراقبة المستمرة لتقييم المخاطر باستمرار.
تطوير عناصر المعمارية الأمنية للحد من التهديدات عند نشوئها.
رمز المهمة T0115 T0116 T0117 T0118 T0119
T0120
T0121
T0122
T0123 T0124 T0125 T0126
T0127 T0128 T0129 T0130 T0131 T0132 T0133 T0134
وصف المهمة
مراجعة وتحليل تهديدات الأمن السيبراني لتزويد أصحاب المصلحة بالمعلومات المطلوبة للاستجابة إلى هذه التهديدات.
تقديم توصيات لتمكين المعالجة الفعالة للثغرات.
ضمان عكس مبادئ سليمة للأمن السيبراني على رسالة المنظمة ورؤيتها وأهدافها. تقديم حلول سحابية آمنة إلى فرق التطوير، وضمان أمان السحب المنقولة، وأمان عملية تطوير
التطبيقات السحابية. العمل ضمن فرق متعددة التخصصات كخبير متخصص في معايير معمارية الأمن السحابي ومنهجياتها.
مييقت التصاميم الأمنية ومعماريتها، وديدحت دمى كفايتها.
تطوير وتنفيذ استراتيجية سحابية آمنة بالتلازم مع أعمال المعمارية المؤسسية.
تطوير وتنفيذ أنماط آمنة لاستهلاك فرق التقنية للخدمات السحابية.
بناء حلول لتحديد بيانات المنظمة المتواجدة بداخل البيئات السحابية.
توفير الخبرة المتخصصة لتطوير وهندسة الجيل القادم من الأمن السيبراني.
تنفيذ عمليات آمنة لإدارة الإعدادات.
تحديد وظائف الأعمال الحيوية وتصنيف أولوياتها بالتعاون مع أصحاب المصلحة بالمنظمة. تقديم استشارات بشأن تكاليف المشاريع، ومفاهيم التصميم التابعة لها، أو التغييرات على
تصاميمها. تقديم المشورة بشأن المتطلبات الأمنية المطلوب إدراجها في وثائق المشتريات.
تحليل المعمارية المرشحة، وتخصيص الخدمات الأمنية واختيار الآليات الأمنية. تعريف السياق الأمني للنُظم، ومفهوم العمليات واحتياجاتها المبدئية، وفقًالسياسات الأمن
السيبراني المطبقة. تقييم ما ورد في وثائق المشتريات من اقتراحات للمعمارية الأمنية وتصاميمها.
تحرير المواصفات الوظيفية التفصيلية التي توثق عملية تطوير المعمارية.
تحليل احتياجات المستخدم ومتطلباته لتخطيط المعمارية.
رمز المهمة T0135 T0136 T0137 T0500 T0501 T0502 T0503 T0504 T0505 T0506 T0507 T0508 T0509 T0510 T0511 T0512 T0513 T0514 T0515
وصف المهمة
تطوير المعمارية المؤسسية أو مكونات النظام المطلوبة لتلبية احتياجات المستخدم.
توثيق وتحديث كل أنشطة التعريف والمعمارية، حسب الضرورة.
تحديد ضوابط الأمن لنظم المعلومات والشبكات، مع توثيقها على نحو ملائم.
تقييم وتصميم وظائف إدارة الأمن السيبراني.
تعريف لمستويات التوافر المناسبة لوظائف النظم الحرجة ومتطلبات عمليات التعافي من الكوارث والاستمرارية لتقديمها.
بناء الضوابط الأمنية حيث يلزم لمراقبة وحماية المعلومات المخزنة في البيئات السحابية على نحو ملائم.
تقديم المشورة المتخصصة في أمن معمارية الحوسبة السحابية شاملا الشبكات، والتخزين، وقواعد البيانات، والتوفير والإدارة.
تحديد وترتيب أولويات قدرات النُظم أو وظائف الأعمال اللازمة لاستعادة النظام جزئيًا أو كليًا بعد وقوع عطل كارثي.
تطوير ودمج تصاميم الأمن السيبراني للنُظم والشبكات والتي لها متطلبات أمن متعددة المستويات. توثيق ومعالجة متطلبات المنظمة للأمن السيبراني في المعمارية وهندسة النظم في كافة مراحل عمليات الشراء والاستحواذ. ضمان اتساق النُظم والمعمارية التي تمت حيازتها أو تطويرها مع إرشادات المنظمة لمعمارية الأمن السيبراني.
ترجمة القدرات المقترحة إلى متطلبات تقنية.
العمل مع أعضاء فريق التطوير المرن لتسريع إعداد نماذج أولية ودراسات الجدوى وتقييم التقنيات الحديثة.
تصميم نُظم وحلول لدعم نجاح “حلول إثبات المبدأ” والمشاريع التجريبية في مجالات التقنيات الناشئة.
قراءة وتفسير المخططات والمواصفات والرسومات والتصاميم الأولية والرسومات البيانية التخطيطية ذات العلاقة بالأنظمة والشبكات.
تحديد وتوثيق الضوابط الأمنية للأنظمة والشبكات.
تحليل وتحديد متطلبات البيانات ومواصفاتها.
التحليل والتخطيط للتغييرات المتوقعة في متطلبات سعة البيانات.
رمز المهمة T0516 T0517 T0518 T0519 T0520 T0521 T0522 T0523 T0524 T0525 T0526 T0527 T0528 T0529 T0530 T0531 T1000 T1001
وصف المهمة
تحليل المعلومات لتحديد متطلبات التطوير لبرنامج جديد أو تعديل برنامج قائم، والتوصية والتخطيط في ذلك كله.
تحليل كيفية تلبية احتياجات المستخدم ومتطلبات البرمجيات بما يتماشى مع سياسات الأمن السيبراني، وتحديد مدى واقعية التصميم، ضمن القيود الزمنية والمالية.
تحليل قيود التصميم والمفاضلات في التصميم التفصيلي للأمن السيبراني للنظام مع الأخذ في الاعتبار دعم دورة حياة النظام.
تطبيق معايير الأمن للبرمجة والاختبار.
توثيق الشفرات البرمجية الآمنة.
تقييم فاعلية تدابير الأمن السيبراني للنظم.
بناء نماذج أولية للمنتجات واختبارها وتعديلها، للبرهنة على التزامها بمتطلبات الأمن السيبراني، وذلك من خلال النماذج الفعلية أو النظرية.
دمج الأمن السيبراني في عملية المتطلبات عن طريق تعريف الضوابط الأمنية وتوثيقها.
ضمان توثيق سير تطوير البرامج وتحديثها، وضمان قدرة الآخرين على فهمها من خلال إدراج التعليقات في الشفرات البرمجية.
تحديد قيود المشاريع، وقدراتها، ومتطلبات أدائها، ومواطن ارتباطها.
إصدار نموذج التهديدات استنادًا إلى المقابلات مع العملاء وتحديد متطلباتهم.
تقييم مواطن الارتباط بين العتاد والبرامج من خلال التشاور مع الكوادر الهندسية.
ضمان إنتاج النتائج المرغوبة من خلال إعادة التحقق من البرنامج وإجراء التغييرات المناسبة لتصحيح الأخطاء.
تصميم وتطوير الأمن السيبراني أو المنتجات المدعومة بالأمن السيبراني.
تصميم العتاد ونُظم التشغيل وتطبيقات البرمجيات لتلبية متطلبات الأمن السيبراني. تصميم أو دمج النسخ الاحتياطي الآمن، والتخزين المحمي لقدرات النسخ الاحتياطية للبيانات،
حسب المناسب في التصاميم.
تطوير وتوجيه الإجراءات وأعمال التوثيق لعمليات اختبار النظم وعمليات المصادقة.
مراجعة برامج التنقيب عن البيانات ومستودعات البيانات وعملياتهما ومتطلباتهما، والتحقق من مصداقيتها.
رمز المهمة T1002 T1003 T1004 T1005 T1006 T1007 T1008 T1009 T1010 T1011 T1012 T1013 T1014 T1015 T1016 T1017 T1018 T1019
وصف المهمة
تطوير معايير البيانات وسياساتها وإجراءاتها. تطوير وثائق التصميم الأمني التفصيلية بخصوص مواصفات المكونات والواجهات لدعم تصميم
النظام وتطويره. تطوير واختبار خطط التعافي من الكوارث واستمرارية العمليات للنُظم الخاضعة للتطوير وذلك قبل
إدخال النظم في بيئة الإنتاج الحية. تطوير عمليات البرمجة الآمنة وعمليات التعامل مع الأخطاء، وتوثيقهما.
الإفادة بمعلومات لمهام إعداد الأجهزة من خلال تقييم القيود المالية والقيود الأمنية.
فحص البيانات المستعادة للحصول على معلومات ذات علاقة بأحداث وحوادث الأمن السيبراني.
تحديد وتخصيص الوظائف الأمنية للمكونات، ووصف العلاقات بينها.
تحديد وتوجيه معالجة المشكلات التقنية التي تتم مواجهتها في أثناء اختبار وتنفيذ نُظم جديدة. تعريف وتحديد أولويات الوظائف الأساسية للنظام أو النظم الفرعية المطلوبة لدعم قدرات
ووظائف الأعمال الأساسية بالمنظمة للاستعادة أوالتعافي بعد فشل النظام أو خلال حدث التعافي بناء على متطلبات النظام الكلية للاستمرارية والتوافر.
تعريف الأخطاء البرمجية الأساسية الشائعة على مستوى عال. تطبيق المنهجيات لإصلاح الأخطاء البرمجية الشائعة ذات التبعات الأمنية لضمان تطوير برمجيات
آمنة. ضمان تضمين الأمن السيبراني بداخل عمليات تطوير البرامج، وحفظها، وإخراجها من الخدمة.
ضمان تضمين الأمن السيبراني في تصميم النظام.
ضمان إدراج تنبيهات الثغرات الأمنية في تصاميم النظام.
إدارة تجميع البيانات، وفهرستها، والتخزين المؤقت لها، وتوزيعها واسترجاعها.
إجراء اختبارات مدمجة لضمان جودة وظائف الأنظمة الأمنية وصمودها. إعداد مخططات تدفق العمليات والرسومات البيانية التي توضح المدخلات والمخرجات والعمليات
المنطقية للأنظمة الأمنية. توفير تدفق منظم للمعلومات ذات الصلة )عن طريق البوابات الإلكترونية على الشبكة العنكبوتية
أو الوسائل الأخرى( حسب متطلبات الرسالة.
رمز المهمة T1020 T1021 T1022 T1023 T1024 T1025 T1026 T1027
T1028
T1029 T1030 T1031 T1032 T1033 T1034 T1035 T1036 T1037
وصف المهمة
تقديم إرشادات لتنفيذ النظم المطورة للعملاء أو فرق التركيب. تقديم توصيات بشأن التقنيات والمعمارية الجديدة لقواعد البيانات.
معالجة التبعات الأمنية في مرحلة قبول البرمجيات. تخزين البيانات واسترجاعها ومعالجتها لتحليل قدرات النظام ومتطلباته.
تقديم دعم لاختبارات الترخيص الأمنية وأنشطة التقييم. ترجمة المتطلبات الأمنية إلى عناصر تصميم التطبيق، بما في ذلك توثيق عناصر الأجزاء المعرضة
للهجوم في البرمجيات وتصميم نماذج للتهديدات وتحديد أي ضوابط أمنية خاصة. استخدام النماذج والمحاكاة لتحليل أداء النظام في ظل ظروف تشغيل مختلفة أو التنبؤ به. تحديد استراتيجيات القدرات السيبرانية لتطوير الأجهزة والبرمجيات المخصصة حسب متطلبات
المنظمة. ضمان إجراء اختبارات الاختراق عند الحاجة للتطبيقات الجديدة أو المحدَّثة.
تصميم وتطوير وظائف إدارة الأمن السيبراني الرئيسية.
تحليل احتياجات ومتطلبات المستخدمين للتخطيط لأمن النظام وتطويره. تطوير تصاميم الأمن السيبراني لتلبية احتياجات تشغيلية وعوامل بيئية محددة.
التعاون مع أصحاب المصلحة لتحديد الحلول التقنية المناسبة. تصميم وتطوير أدوات وتقنيات الأمن السيبراني الجديدة.
تحديد النظام المؤسسي للتحكم بالإصدارات عند تصميم وتطوير التطبيقات الآمنة، والاستفادة منه. تنفيذ منهجيات دورة حياة تطوير النُظم ودمجها في بيئة التطوير لأنظمة الأمن السيبراني. استشارة العملاء بخصوص تصميم أنظمة الأمن السيبراني وصيانتها. توجيه أعمال البرمجة لتطبيقات الأمن السيبراني وأعمال تطوير مستنداتها التوثيقية. توظيف عمليات إدارة الإعدادات عند تنفيذ أنظمة الأمن السيبراني.
رمز المهمة T1038 T1039 T1040 T1041 T1042 T1043 T1044 T1045 T1046 T1047 T1048 T1049 T1050 T1051 T1052 T1053 T1054 T1055 T1056
وصف المهمة
تقييم الثغرات في بنية الشبكات.
اتباع معايير وعمليات دورة حياة هندسة البرمجيات والنُظم عند تطوير نظم وحلول الأمن السيبراني.
تحليل مصادر البيانات لتقديم توصيات قابلة للتنفيذ.
تقييم صلاحية البيانات المصدرية والنتائج اللاحقة.
اختبار الفرضيات باستخدام العمليات الإحصائية.
التشاور مع محللي النُظم والمهندسين والمبرمجين وغيرهم لتصميم تطبيقات الأمن السيبراني. تصميم الواجهات الآمنة بين نُظم المعلومات والنُظم المادية والتقنيات المدمجة، وتنفيذها واختبارها
وتقييمها. تطوير منهجيات جمع البيانات وإتاحتها.
تطوير الرؤى الاستراتيجية من مجموعات البيانات الكبيرة.
برمجة خوارزميات مخصصة.
تقديم توصيات قابلة للتطبيق لأصحاب المصلحة، استنادًا إلى تحليل البيانات والنتائج. استخدام المستندات أو الموارد التقنية لتنفيذ طريقة رياضية جديدة أو طريقة تعتمد على علوم
البيانات أو علوم الحاسوب. التخصيص الفعّال لسعة التخزين في تصميم نُظم إدارة البيانات.
قراءة النصوص البرمجية البسيطة وتفسيرها وتحريرها وتعديلها وتنفيذها لأداء المهام. استخدام لغات برمجة مختلفة لكتابة الشفرات البرمجية ولفتح الملفات، ولقراءتها، ولكتابة
المخرجات في ملفات مختلفة. استخدام لغات مفتوحة المصدر. استكشاف أخطاء التصاميم في نماذج الجدوى الأولية، ومعالجة المشاكل عبر مراحل تصميم المنتجات،
وتطويرها، والإعداد لإطلاقها. إيجاد فرص تطوير القدرات الجديدة لمعالجة الثغرات. تحديد العمليات والخدمات الأمنية المؤسسية عند تصميم وتطوير التطبيقات الآمنة، والاستفادة
منها.
رمز المهمة T1057 T1058 T1059 T1060 T1061 T1062 T1063 T1064 T1065 T1066 T1067 T1068 T1069 T1070 T1071 T1072 T1073 T1074 T1075
وصف المهمة
إجراء أعمال التحليل لتقديم معلومات إلى أصحاب المصلحة بما يدعم تطوير تطبيقات أمنية أو تعديلها.
تحليل الاحتياجات الأمنية ومتطلبات البرمجيات، لتحديد جدوى التصميم ضمن الحدود الزمنية وقيود التكلفة والالتزامات الأمنية.
التشغيل التجريبي للبرامج وتطبيقات البرمجيات، لضمان إنتاج المعلومات المرغوبة، وضمان سلامة التعليمات والمستويات الأمنية.
التصميم حسب المتطلبات الأمنية، لضمان تلبية المتطلبات لجميع النُظم والتطبيقات.
تطوير إجراءات اختبار النظام ومصادقتها، والبرمجة والتوثيق.
تطوير إجراءات اختبار البرمجيات الآمنة والمصادقة عليها.
تطوير إجراءات اختبارات النظم ومصادقتها، شاملا البرمجة والتوثيق.
تطوير وتنفيذ برامج استخراج البيانات وبرامج مستودعات البيانات.
وضع استراتيجيات المعالجة لمواجهة المخاطر ذات الصلة بالتكلفة والجداول الزمنية والأداء والأمن. تعديل البرمجيات القائمة وحفظها لتصحيح الأخطاء أو تكييفها مع أجهزة جديدة أو ترقية الواجهات
وتحسين الأداء. إجراء اختبارات ومراجعات وتقييمات البرامج الآمنة لتحديد مواطن الخلل المحتملة في الشفرات
البرمجية ومعالجة الثغرات. إجراء المراجعات الأمنية وتحديد الفجوات الأمنية في البنية المعمارية.
تقديم المدخلات للخطط التنفيذية لأمن أنظمة المعلومات وإجراءات التشغيل النمطية.
تتبع متطلبات النظام لتصميم المكونات وإجراء تحليل الفجوة.
التحقق من أن معمارية النظام مستقرة، وتحقق التشغيل البيني، وقابلة للنقل، وقابلة للتوسع.
بحث وتقييم التقنيات والمعايير المتوفرة، لتلبية متطلبات العملاء. تحديد وتوثيق حزم تحديثات الإصلاح للبرمجيات أو نطاق الإصدارات الذي سينشأ عنه ثغرات
بالبرامج. مراجعة المتطلبات التشغيلية للبحث والتطوير والاستحواذ للقدرات السيبرانية، واعتمادها، وترتيب
أولوياتها، وتقديمها. تطوير العمليات المؤتمتة وحلول الذكاء الاصطناعي ذوات التصنيف العالمي.
رمز المهمة T1076 T1077 T1078 T1079 T1080 T1081 T1082 T1083 T1084 T1085 T1086 T1087 T1088 T1089 T1090 T1091 T1092 T1093 T1094
وصف المهمة
تحديد وتطوير الحلول الحسابية المؤتمتة، شاملا الحلول التحليلية والخوارزمية.
تعزيز الأساليب الإحصائية والتعلُّم الآلي لتحديد الاتجاهات والتحليل التنبئي. تطبيق المعرفة في التعلّم الآلي، أو الإبصار الحاسوبي، أو الاستشعار عن بُعد ومعالجة البيانات الكبيرة لأجل معالجة المشاكل المهمة من خلال تطوير البرمجيات لتحديد الخوارزميات والمنهجيات المناسبة.
تحليل البيانات وإجراء تحليل كمي للبيانات باستخدام مجموعة متنوعة من مجموعات البيانات لتحديد العمليات ومراقبتها واستكشافها.
مواكبة أبحاث الإبصار الحاسوبي والتعلُّم الآلي لنسخ وتأسيس أساليب جديدة.
استخدام الأدوات المرئية لتصور البيانات وإنشاء لوحات المعلومات لإيصال النتائج.
تشخيص البيانات وإجراء التحليل الإحصائي والتحليل من خلال التعلّم الآلي. تحويل المخططات التفصيلية لسير العمل والرسومات البيانية للأنظمة الأمنية إلى سلسلة من
التعليمات البرمجية بلغة الحاسب. استخدام التقنيات الكمية.
تحديد المشكلات الأمنية المتعلقة بالتشغيل المستقر للبرامج وإدارتها وعمل الإجراءات الأمنية اللازمة عندما يصل منتج معين لنهاية دورة حياته.
حيازة الموارد اللازمة لتطوير وتطبيق عمليات فعالة تلبي الأهداف الأمنية والمعلوماتية الاستراتيجية.
فهم الحالة الأمنية لمعلومات المنظمة والتعبير عنها خلال عمليات التمحيص القانوني والتنظيمي.
ضمان جمع وحفظ البيانات اللازمة لتلبية المتطلبات المحددة لتقارير الأمن السيبراني.
دعم الأمن السيبراني وإبراز قيمته لدى أصحاب المصلحة في المنظمة.
ضمان تقييم أنشطة التحسينات الأمنية، وتنفيذها ومراجعتها حسب الحاجة.
ضمان تنسيق حملات تفتيش الأمن السيبراني في البيئة الشبكية، وأعمال الاختبارات والمراجعات.
ضمان إدراج متطلبات الأمن السيبراني في كافة عمليات التخطيط لاستمرارية الأعمال وتلافي الكوارث.
ضمان توافق تصاميم معمارية الأمن السيبراني مع استراتيجية الأمن السيبراني للمنظمة.
تقييم جهود التطوير للأنظمة والإجراءات الجديدة لضمان تطبيق الضوابط الأمنية المناسبة.
رمز المهمة T1095 T1096 T1097 T1098 T1099 T1100 T1101 T1102 T1103 T1104 T1500 T1501 T1502 T1503 T1504 T1505 T1506 T1507 T1508
وصف المهمة
تحديد استراتيجيات الأمن السيبراني البديلة لتحقيق الغاية الأمنية للمنظمة. تحديد تبعات التقنيات الجديدة وأعمال الترقية على الأمن السيبراني في جميع أرجاء المنظمة.
التواصل بفاعلية مع الأطراف الخارجية عند وقوع حادث أمن سيبراني. مراجعة قدرات الأمن السيبراني للتقنيات الجديدة المقترحة قبل تبني المنظمة لها، واعتمادها في حال
مناسبتها. ضمان المحافظة على حالة وعي شامل للأمن السيبراني للمنظمة. ضمان الإدارة الملائمة لمعلومات الأمن السيبراني للمنظمة، وتقييمها ومشاركتها بصفة ملائمة. مراجعة فاعلية ضوابط الأمن السيبراني للمنظمة ومواءمتها لأهدافها الاستراتيجية. ضمان التنفيذ الدوري لبرامج التدريب والتوعية بالأمن السيبراني. المشاركة في تقييم مخاطر الأمن السيبراني حسب ما تقتضيه الحاجة. المشاركة في تطوير أو تعديل خطط ومتطلبات برنامج الأمن السيبراني. ضمان تطوير جميع الوثائق الخاصة بأمن الشبكات، وإصدارها وصيانتها. ضمان توفير التدريب التوعوي بالأمن السيبراني لجميع الموظفين بالمنظمة. ضمان إدراج متطلبات الأمن السيبراني في أعمال الشراء حسب الملائم. التأكد من تقديم تقارير مناسبة إلى الإدارة العليا حسب الحاجة. تحديد الحوادث الأمنية المحتملة والإبلاغ عنها حسب الحاجة. التأكد من تخصيص الموارد الملائمة لتحقيق متطلبات الأمن السيبراني بالمنظمة. إدارة التقييم والصيانة الدورية لسياسات الأمن السيبراني بالمنظمة والوثائق ذات العلاقة. التأكد من اتخاذ الإجراءات الملائمة لمعالجة الخطر عند وقوع حادثة متعلق بالأمن السيبراني. استخدام الوثائق المتاحة دوليَا ذات العلاقة بالأمن السيبراني لإفادة وتعزيز وثائق المنظمة.
رمز المهمة T1509 T1510 T1511 T1512 T1513 T1514 T1515 T1516 T1517 T1518 T1519 T1520 T1521 T1522 T1523 T1524 T1525 T1526 T1527
وصف المهمة
دعم القضايا الأمنية لدى الإدارة العليا، والتأكد من شمول الأمن السيبراني ضمن الأهداف الإستراتيجية.
التأكد من معالجة استراتيجية الأمن السيبراني للمنظمة بفعالية من خلال سياسات الأمن السيبراني والوثائق ذات الصلة.
تقييم فاعلية وكفاءة وظيفة المشتريات في ضمان معالجة متطلبات الأمن السيبراني ومخاطر سلسلة الإمداد حسب الحاجة، وتنفيذ التحسينات أينما لزمت.
التأكد من تحديد متطلبات الأمن السيبراني لكافة أنظمة تقنية المعلومات. المشاركة في عملية الاستحواذ حسب الضرورة، مع ضمان تبني الممارسات المناسبة لإدارة مخاطر
سلسلة الإمداد. التأكد من توفر موارد للأمن السيبراني الملائمة على الدوام. تطوير سياسات الأمن السيبراني المناسبة والوثائق ذات العلاقة وحفظها لضمان حماية البنية التحتية
الحساسة للمنظمة بشكل ملائم. التعاون مع أصحاب المصلحة في المنظمة والأطراف الآخرين عند تحديد المتطلبات المستقبلية للخطة
الاستراتيجية للأمن السيبراني. تحديد وتعيين الموارد الخبيرة الملائمة للقيام بأنشطة الأمن السيبراني في المنظمة.
تزويد الإدارة العليا بموجز عن التطورات والتوجهات في الأمن السيبراني.
تزويد الإدارة العليا بموجز عن ضوابط الأمن السيبراني اللازمة لحماية المنظمة.
تقييم نواحي الأمن السيبراني عند اختيار وتقييم الموردين.
إعداد التقارير عن أحداث وفعاليات الأمن السيبراني الدولية لصالح الإدارة العليا.
حضور الفعاليات الدولية للأمن السيبراني وإلقاء الكلمات فيها.
ضمان المراجعة الدورية للفرضيات ذات العلاقة بالأمن السيبراني.
حيازة الموارد الملائمة لتنفيذ وحفظ جوانب الأمن السيبراني لخطة استمرارية أعمال فعالة.
إحاطة الإدارة العليا بالتغييرات الهامة في وضع الأمن السيبراني للمنظمة.
إجراء التدريبات التفاعلية لخلق بيئة تعليمية فعَّالة.
رمز المهمة T1528 T1529 T1530 T1531 T1532 T1533 T1534 T1535 T1536 T1537 T1538 T1539 T1540 T1541 T1542 T2000 T2001 T2002
وصف المهمة
تطوير وحفظ خطط استراتيجية للأمن السيبراني تتوافق مع خطة الأعمال الاستراتيجية للمنظمة.
تطوير أو تحديد مواد تدريبية للتوعية مناسبة للجمهور المستهدف.
تقييم فاعلية برامج التدريب الحالية وشموليتها.
تحديد أصحاب المصلحة في السياسة التنظيمية. التأكد من أن متطلبات الأمن السيبراني لتقنية المعلومات تتوافق مع استراتيجية الأمن السيبراني في
المنظمة. إدارة الجوانب المالية للأمن السيبراني شاملة إعداد الميزانية وتوفير الموارد. التأكد من فاعلية إيصال المعلومات التي تخص تهديدات الأمن السيبراني وأساليب معالجتها إلى
الأطراف الأخرى المهتمة. مراجعة وثائق التدريب للأمن السيبراني.
دعم تصميم وتنفيذ سيناريوهات التمارين.
كتابة المواد التعليمية لتقديم إرشادات تفصيلية إلى موظفي المنظمة ووحداتها. تطوير وحدات تدريبية يتم تنفيذها من خلال الحاسبات أو الفصول الدراسية، أو المساعدة في
تطويرها. تطوير واجبات مرتبطة بالدورات التدريبية أو المساعدة في تطويرها.
تطوير تقييمات الدورات أو المساعدة في تطويرها.
تطوير معايير رصد الدرجات والكفاءات أو المساعدة في تطويرها. إعداد ما يخص التعلم والتطوير الفردي أو الجماعي، وخطط علاج فجوات المهارات أو المعارف، أو
المساعدة في إعدادها. تطوير غايات التعلُّم وأهدافه أو المساعدة في تطويرها.
تطوير مواد أو برامج التدريب على رأس العمل، أو المساعدة في تطويرها.
تطوير الاختبارات التحريرية لقياس وتقييم كفاءة المتعلم، أو المساعدة في تطويرها.
تقييم فاعلية وكفاءة التعليم بناء على مؤشرات أداء مختلفة.
رمز المهمة T2003 T2004 T2005 T2006 T2007 T2008 T2009 T2010 T2011 T2012 T2013 T2014 T2015 T2016 T2017 T2018 T2019 T2020 T2021
وصف المهمة
إجراء تقييمات احتياجات التعلّم وتحديد المتطلبات. العمل مع الخبراء المتخصصين، لضمان أن معايير التأهيل تعكس متطلبات المنظمة الوظيفية ومعايير
القطاع. تطوير التدريبات التعليمية التفاعلية وبيئة تعليمية فعّالة.
تطوير وتنفيذ الأوصاف الموحدة للأدوار الوظيفية استنادًا إلى الأدوار المحددة لكوادر الأمن السيبراني. تطوير ومراجعة إجراءات الاستقطاب والتوظيف ومنع التسرب، وفقًالسياسات الموارد البشرية الحالية. تطوير أو تنفيذ هيكل التصنيف لمهن الأمن السيبراني لتضم متطلبات دخول المجال الوظيفي وتعريف المصطلحات كالرموز والمعرّفات. تطوير سياسات وبروتوكولات التدريب للأمن السيبراني أو المساعدة في تطويرها.
تطوير الأهداف والغايات لمناهج المنظمة التدريبية للأمن السيبراني.
ضمان إدارة المسارات الوظيفية للأمن السيبراني وفقًالسياسات الموارد البشرية بالمنظمة وتوجيهاتها. إنشاء وجمع مقاييس لمراقبة سعات كوادر الأمن السيبراني وقدراتها وجاهزيتها، والتحقق من مصداقيتها. إنشاء متطلبات دخول المجال الوظائف السيبرانية ومؤهلاته وإجراءاته، والإشراف عليها.
إنشاء مسارات مهنية للأمن السيبراني للسماح بالتدرج الوظيفي والتطوير والنمو داخل مجالات الوظائف السيبرانية وفيما بينها.
وضع متطلبات البيانات الداعمة لإدارة كوادر الأمن السيبراني ومتطلبات تقديم التقارير. إنشاء برامج إدارة كوادر الأمن السيبراني وفقًالمتطلبات المنظمة، وتأمين الموارد لتلك البرامج
وتنفيذها وتقييمها. تقييم الاستراتيجية التعليمية وخياراتها التنفيذية بالتعاون مع المعلمين والمدربين لتطوير خطط
التعلم وجعلها أكثر فعالية للمنظمة. مراجعة وتطبيق معايير مؤهلات المجال المهني السيبراني.
مراجعة وتطبيق سياسات المنظمة ذات الصلة بكوادر الأمن السيبراني أو المؤثرة عليها.
دعم دمج كوادر الأمن السيبراني المؤهلة في عمليات تطوير دورة حياة نُظم المعلومات.
رمز المهمة T2022 T2023 T2024 T2025 T2026 T2027 T2028 T2029 T2030 T2031 T2032 T2033 T2034 T2035 T2036 T2037 T2038 T2039
وصف المهمة
ربط التدريب والتعليم بمتطلبات الأعمال أو الرسالة. إعداد الدورات التدريبية المناسبة على حسب خصوصية احتياجات المتلقين والبيئة المادية أو
الافتراضية. تقديم الدورات التدريبية المناسبة على حسب خصوصية احتياجات المتلقين والبيئة المادية أو
الافتراضية. تطبيق المفاهيم والإجراءات والبرمجيات والأدوات وتطبيقات التقنية على الطلاب.
تصميم مناهج التدريب ومحتوى الدورات، حسب متطلبات المنظمة والقوى العاملة.
المشاركة في تطوير مناهج التدريب ومحتوى الدورات.
ضمان تلبية التدريب لأهداف وغايات التدريب أو التعليم أو التوعية بالأمن السيبراني. تحديد ومعالجة المشاكل ذات الصلة بالإدارة والتخطيط لكوادر الأمن السيبراني ويشمل ذلك التعيين
ومنع التسرب والتدريب. تخطيط وتنسيق أساليب وأنماط تنفيذ التعليم لتأمين بيئة التعلم الأكثر فاعلية.
التخطيط لأساليب وأنماط التعليم خارج القاعة الدراسية.
إجراء المراجعات الدورية لمحتوى الدورات فيما يخص دقتها واكتمالها ومواءمتها وحداثتها. التوصية بشأن التحديثات على المنهج الدراسي ومحتوى الدورة، استنادًا إلى الملاحظات من جلسات
تدريب سابقة. أداء مهام الاستشاري والمرشد الداخلي في مجال اختصاصه.
مراجعة واعتماد سياسات اختيار وإدارة موفر التدريب. تطوير مواد التدريب لتعزيز فهم القوى العاملة لسياسات الأمن السيبراني وحماية البيانات
والخصوصية بالمنظمة شاملا الالتزامات القانونية، أو المساعدة في تطويرها. تطوير منهجيات فعالة لمراقبة وقياس المخاطر، ومدى الالتزام، وجهود توكيد الالتزام. تطوير المواصفات لضمان أن جهود معالجة المخاطر والالتزام والضمان تلتزم بمتطلبات الأمن
السيبراني. الحفاظ المتواصل على المعرفة بالسياسات والتنظيمات ووثائق الالتزام المعمول بها في الأمن السيبراني
الدفاعي حسب ما يختص منها بأعمال التدقيق للأمن السيبراني الدفاعي. إدارة حزم الاعتماد والموافقة عليها.
رمز المهمة T2040 T2041 T2042 T2043 T2044 T2045 T2046 T2047 T2048 T2049 T2050 T2051 T2052 T2053 T2054 T2500 T2501 T2502 T2503
وصف المهمة
مراقبة وتقييم مدى التزام النظام بمتطلبات الأمن السيبراني، ومتطلبات الصمود والاعتمادية.
تخطيط وتنفيذ أعمال المراجعة وتطوير قضايا التصريح الأمني للتثبيت الأولي للنظم والشبكات. توفير تقييم تقني صحيح لتطبيقات البرامج أو الأنظمة أو الشبكات، وتوثيق مدى التزامها بمتطلبات
الأمن السيبراني المتفق عليها. مراجعة سجلات المخاطر والوثائق المشابهة للتأكد من أن مستوى المخاطر لكل تطبيق ونظام وشبكة
يقع ضمن الحدود المقبولة. إجراء أعمال التدقيق للحالة الأمنية للبرامج والشبكة والنظام حسب ما ورد في سياسات الأمن
السيبراني، وتقديم توصيات بالأنشطة المطلوبة لعلاج الثغرات المكتشفة. تطوير عمليات الالتزام الأمني وعمليات تدقيق للخدمات المقدمة من أطراف خارجية. المراجعة الدورية لضمان مواءمة سياسات الأمن السيبراني والوثائق ذات العلاقة مع غايات
واستراتيجيات المنظمة المعلنة. تحديد وتوثيق أثر تنفيذ نظام جديد أو واجهات اتصال جديدة بين النُظم على الوضع الأمني للبيئة
الحالية. ضمان توثيق التصميم والتطوير لأنشطة الأمن السيبراني على نحو ملائم.
تحديد مخاطر سلسلة الإمداد وتوثيقها لعناصر الأنظمة الحرجة حيثما وجدت.
دعم أنشطة الالتزام حسب الحاجة. ضمان أن عمليات التدقيق للأمن السيبراني تختبر جميع الجوانب ذات العلاقة بالبنية التحتية
للمنظمة والالتزام بالسياسات. ضمان أن إعدادات التطبيقات والشبكات والنُظم تلتزم بسياسات المنظمة للأمن السيبراني.
التحقق من حزم الاعتماد. الحفاظ المتواصل على المعرفة بالقوانين المعمول بها والتنظيمات ومعايير الاعتماد، والمراجعة الدورية
لها لضمان التزام المنظمة. التعاون مع المؤسسات التنظيمية المعنية والكيانات القانونية الأخرى فيما يخص التحقيقات
وعمليات مراجعة الالتزام. تطوير العمليات مع المدققين الخارجيين حول كيفية مشاركة المعلومات بأمان.
تقييم فاعلية السياسات أو المعايير أو الإجراءات في تحقيق استراتيجية المنظمة.
تفسير وتطبيق القوانين والأنظمة والسياسات أو الإجراءات حسب الحاجة.
رمز المهمة T2504 T2505 T2506 T2507 T2508 T2509 T2510 T2511 T2512 T2513 T2514 T2515 T2516 T2517 T2518 T2519 T2520 T3000 T3001
وصف المهمة
حل التعارضات بين السياسات أو المعايير أو الإجراءات عند خلافها مع القوانين والتنظيمات المعمول بها.
اكتساب المعرفة العملية بالمشاكل الدستورية التي تنشأ في القوانين والأنظمة والسياسات والاتفاقيات والمعايير والإجراءات، والحفاظ عليها على الدوام.
توفير الخبرات بالأمن السيبراني عند تأطير المرافعات طلبا لتحديد أيّ انتهاكات مزعومة للقوانين أو الأنظمة أو السياسات أو الإرشادات.
تطوير الإرشادات الخاصة بتنفيذ ضوابط الأمن السيبراني ذات العلاقة.
توفير إرشادات في الأمن السيبراني للمشرفين وموظفي متابعة الالتزام فيما يخص الالتزام بسياسات الأمن السيبراني والمتطلبات القانونية والتنظيمية ذات الصلة.
تقييم أثر التغييرات في القوانين والأنظمة على سياسات الأمن السيبراني بالمنظمة والوثائق ذات العلاقة.
توفير إرشادات من منظور الأمن السيبراني بشأن القوانين والأنظمة والسياسات والمعايير أو الإجراءات لصالح الإدارة أو العاملين أو العملاء.
المساعدة في تنفيذ القوانين أو الأنظمة أو الأوامر التنفيذية وما شابهها – سواء كانت جديدة أم محدثة - حسب علاقتها بسياسات الأمن السيبراني والوثائق الأخرى.
توفير الإرشاد من منظور الأمن السيبراني فيما يخص إعداد الوثائق القانونية والوثائق الأخرى ذات الصلة.
العمل مع المستشارين القانونيين بالمنظمة والأطراف الأخرى ذات العلاقة لضمان التزام كافة الخدمات مع متطلبات الخصوصية وأمن البيانات.
العمل مع المستشارين القانونيين والإداريين وأصحاب المصلحة بالمنظمة لضمان توفر توثيق ملائم للخصوصية والسرية بالمنظمة والمحافظة عليه.
العمل مع أصحاب المصلحة لتطوير العلاقات مع الجهات التنظيمية والإدارات الحكومية المعنية بقضايا الخصوصية وأمن البيانات.
ضمان تسجيل كافة مصادر البيانات ومصادر معالجتها لدى سلطات حماية خصوصية البيانات حسب اللزوم.
العمل مع فرق الأعمال والإدارة العليا لضمان التوعية بأفضل الممارسات في مجال خصوصية المعلومات وأمن البيانات.
العمل مع الإدارة العليا بالمنظمة لتأسيس لجنة مراقبة لخصوصية البيانات.
توفير القيادة في اللجنة المسؤولة عن مراقبة خصوصية البيانات.
تطوير وتوثيق إجراءات بلاغات الإفصاح الذاتي عن أية أدلة على انتهاكات الخصوصية.
العمل كحلقة اتصال لخصوصية المعلومات لمستخدمي الأنظمة التقنية، والإبلاغ عن الخروقات للإدارة العليا.
رمز المهمة T3002 T3003 T3004 T3005 T3006 T3007 T3008 T3009 T3010 T3011 T3012 T3013 T3014 T3015 T3016 T3017 T3018 T3019
وصف المهمة
تطوير مواد التدريب والاتصالات الأخرى لزيادة فهم الموظفين لسياسات الخصوصية بالشركة وممارسات معالجة البيانات والالتزامات القانونية.
الإشراف على التدريب والتعريف الأولي في مجال الخصوصية، وتوجيهه وضمان تقديمه لكل من الموظفين والمتطوعين والمقاولين والحلفاء وشركاء العمل وأيّ أطراف أخرى ذات صلة.
ضمان تقديم التدريب والتوعية بالخصوصية بصفة دورية.
العمل مع الشؤون الخارجية لتطوير العلاقات مع منظمات المستهلكين وغيرها من المنظمات غير الحكومية المهتمة بقضايا الخصوصية وأمن البيانات.
العمل مع إدارة المنظمة والمستشارين القانونيين والأطراف الأخرى ذات الصلة لتمثيل مصالح خصوصية المعلومات للمنظمة أمام الأطراف الخارجية.
تقديم التقارير الدورية عن الوضع الراهن لبرنامج الخصوصية لصالح الإدارة العليا أو المسؤولين أو اللجان الآخرين.
توفير القيادة لبرنامج الخصوصية بالمنظمة.
توجيه مسؤولي الخصوصية والإشراف على أعمالهم، وتنسيق برامج الخصوصية وأمن البيانات مع الإدارة العليا لضمان التناسق عبر المنظمة.
ضمان الالتزام بممارسات الخصوصية عبر المنظمة.
العمل مع فرق الموارد البشرية والقانونية لتطوير عقوبات مناسبة لعدم الالتزام بسياسات وإجراءات الخصوصية للمنظمة.
حّل مزاعم عدم الالتزام بسياسات الخصوصية للمنظمة، أو ممارسات إبلاغ المعلومات، دون تأخر.
تطوير وحفظ إطار خصوصية لإدارة المخاطر وضمان الالتزام.
مراجعة مشاريع البيانات والخصوصية بالمنظمة وضمان التزامها بسياسات الخصوصية وأمن البيانات بالمنظمة.
إنشاء عملية لإدارة جميع جوانب الشكاوى المتعلقة بسياسات وإجراءات الخصوصية في المنظمة.
توفير القيادة في أعمال التخطيط والتصميم والتقييم للمشاريع ذات الصلة بالخصوصية والأمن السيبراني.
إنشاء ومتابعة برنامج تدقيق داخلي للخصوصية.
المراجعة الدورية لبرنامج الخصوصية وتحديثه ليشمل التغييرات في القوانين أو الأنظمة أو سياسة المنظمة.
تقديم إرشادات التطوير والمساعدة في ما يخص سياسات وإجراءات خصوصية المعلومات بالمنظمة.
رمز المهمة T3020 T3021 T3022 T3023 T3024 T3025 T3026 T3027 T3028 T3029 T3030 T3031 T3032 T3033 T3034 T3035 T3036 T3037
وصف المهمة
ضمان أن استخدام التقنيات يحافظ على سُبل حماية الخصوصية، سواء عند الاستخدام أو الجمع أو الإفصاح عن المعلومات الشخصية، ولا يؤدي إلى تعريتها.
مراقبة تطوير النُظم وعملياتها لضمان التزامها بسياسات الخصوصية والأمن.
إجراء تقييمات للآثار المترتبة على الخصوصية جراء قواعد جديدة مقترحة في حق خصوصية المعلومات الشخصية .
مراجعة كافة خطط الأمن السيبراني لضمان المواءمة بين الأمن السيبراني وممارسات الخصوصية.
تطوير وإدارة إجراءات التمحيص وتدقيق الموردين للالتزام بالمتطلبات المناسبة في مجالات الخصوصية وأمن البيانات والمتطلبات القانونية والتنظيمية.
التأكد من أن كافة الشكاوى ذات العلاقة بسياسة الخصوصية للمنظمة والوثائق ذات العلاقة تتم معالجتها دون تأخر من خلال المورد المناسب.
تحديد وعلاج الفجوات في التزام المنظمة بمتطلبات الخصوصية.
التنسيق مع رئيس إدارة الأمن السيبراني أو من يقوم بعمله لضمان المواءمة بين ممارسات الأمن السيبراني وممارسات الخصوصية.
إعداد الاتصالات والتدريبات المناسبة لتحفيز وتعليم كافة الموظفين، بما فيهم القيادات العليا، فيما يخص الالتزام بالخصوصية وعواقب عدم الالتزام، والمداومة على ذلك.
ضمان أداء أنشطة مراقبة الالتزام بالخصوصية بصفة مستمرة.
ضمان تسخير التقنيات الملائمة لاستمرار التزام المنظمة بمتطلبات الخصوصية.
تطوير خطط استراتيجية مع الإدارة العليا لضمان معالجة المعلومات الشخصية وفقًالمتطلبات الخصوصية المعمول بها.
تطوير إجراءات على مستوى المنظمة ومتابعتها لضمان تطوير المنتجات والخدمات الجديدة بما يتسق مع سياسات الخصوصية بالمنظمة والتزاماتها القانونية.
العمل مع رئيس إدارة الأمن السيبراني والمستشار القانوني والإدارة العليا لإدارة حوادث وانتهاكات الخصوصية وفقًا للمتطلبات القانونية والتنظيمية.
المحافظة على التوعية بقوانين الخصوصية وأنظمتها ومعايير الاعتماد المعمول بها.
إدارة مشاركة الشركة بالأحداث العامة ذات العلاقة بالخصوصية وأمن البيانات.
تطوير أدوات الدفاع السيبراني.
وصف وتحليل حركة المرور على الشبكة، لتحديد الأنشطة الشاذة والتهديدات المحتملة لموارد الشبكات.
رمز المهمة T3038 T3039 T3040 T3041 T3042 T3043 T3044 T3045 T3046 T3047 T3048 T3049 T3050 T3051 T3052 T3053 T3500 T3501
وصف المهمة
الإدارة والإشراف على أعمال تحديث القواعد والتواقيع لتطبيقات الدفاع السيبراني.
التنسيق مع بقية طاقم عمل الدفاع السيبراني للتحقق من مصداقية التنبيهات الشبكية. تقديم تقارير مُجملة يومية لأحداث الشبكات والأنشطة الأخرى ذات الصلة بالأمن السيبراني بما
يتلاءم مع سياسات ومتطلبات المنظمة. إعداد وتهيئة برامج وأجهزة الدفاع السيبراني المخصصة، وتثبيتها وتحديثها واختبارها.
المساعدة في تقييم أثر بناء وتشغيل بنية تحتية مخصصة للدفاع السيبراني. إدارة منصات الاختبار، واختبار وتقييم التطبيقات وأجهزة البنية التحتية والقواعد والتوقيعات،
وضوابط التحكم بالوصول وإعدادات المنصات التي يديرها مزودو الخدمات. إنشاء قوائم التحكم بالوصول إلى الشبكات المخزنة بداخل نُظم الدفاع السيبراني المخصصة، وتعديلها
وإدارتها. تحديد التعارضات المحتملة جراء تنفيذ أي من أدوات الدفاع السيبراني، والإبلاغ عنها. تنفيذ متطلبات إطار إدارة المخاطر والتقييم الأمني والتصريح لنُظم الدفاع السيبراني المخصصة داخل
المنظمة، وتوثيق سجلاتها وحفظها. انتقاء ضوابط الأمن السيبراني للنظام وتوثيق الوصف الوظيفي لتنفيذ الضوابط في الخطة الأمنية.
تنفيذ ضوابط الأمن السيبراني الواردة في الخطة الأمنية أو وثائق النُظم الأخرى. تطبيق مبادئ المعمارية الأمنية الموجهة للخدمات لاستيفاء متطلبات المنظمة الخاصة بالسرية
والسلامة والتوافر. ضمان توثيق جميع عمليات أمن النُظم وأنشطة الصيانة على نحو ملائم، وتحديثها حسب الضرورة.
تطبيق التحديثات وحزم التحديثات الأمنية للمنتجات التجارية بما يتوافق مع الأطر الزمنية التي تمليها السلطة الإدارية فيما يخص بيئة التشغيل المعنية.
تنفيذ تدابير أمن سيبراني مضادة محددة للنظم والتطبيقات. دمج القدرات المؤتمة المخصصة لتحديث أو عمل تحديثات إصلاح برمجيات النظام، حيثما أمكن
ذلك عمليا. ضمان اختبار الأمن السيبراني للتطبيقات والنظم بعد تطويرها.
توثيق وتحديث جميع الأنشطة المتعلقة بتنفيذ وتشغيل وصيانة أمن الأنظمة.
تقديم إرشادات بشأن الأمن السيبراني إلى القيادة.
رمز المهمة T3502 T3503 T3504 T3505 T3506 T3507 T3508 T3509 T3510 T3511 T3512 T4000 T4001 T4002 T4003 T4004 T4005 T4006 T4007
وصف المهمة
الكشف عن البيانات المشفرة والمخفية وتحليلها.
تطوير واختبار إجراءات نقل عمليات النظام إلى موقع بديل.
تنفيذ إجراءات التعافي من الكوارث واستمرارية الأعمال. تنفيذ تدابير أمنية على النظام أو مكونات النظام لمعالجة الثغرات وتقليل المخاطر، والتوصية بعمل
تغييرات تتعلق بالأمن السيبراني. تنفيذ التدابير والضوابط الأمنية للنظام وفقًا للإجراءات المعمول بها.
ضمان دمج وتنفيذ الحلول العابرة للنطاقات في بيئة آمنة. رفع التوصيات للإدارة بعمل الإجراءات اللازمة للمعالجة والتصحيح أو بقبول المخاطر الناتجة عن
جوانب القصور الأمني التي يتم اكتشافها عند الفحص. التحقق من وجود الحد الأدنى من المتطلبات الأمنية لجميع التطبيقات.
العمل مع الفرق الأخرى لتصميم وتطوير وتأمين حلول لإدارة الهوية والوصول.
العمل مع معماري الأمن السيبراني لتطوير استراتيجية إدارة الهوية والوصول.
ضمان اتباع معايير وسياسات المنظمة عند تنفيذ حلول إدارة الهوية والوصول.
العمل مع أصحاب المصلحة لتحديد ومعالجة الثغرات عند تنفيذ حلول إدارة الهوية والوصول.
تقديم التوجيه والنصيحة إلى أعضاء الفريق بشأن نُظم إدارة الهوية والوصول وعملياتها.
تطوير خوارزميات التشفير وتصميمها وتنفيذها لتفي بمتطلبات المنظمة.
تحليل خوارزميات التشفير للكشف عن نقاط ضعفها وكسر الشفرات. تطوير العمليات والإجراءات الخاصة بالتحديث وعمل تحديث الإصلاح اليدوي لبرمجيات النُظم بحسب متطلبات الجدول الزمني الحالي أو المتوقع لتطبيق حزم تحديثات الإصلاح على البيئة التشغيلية
للنظام. إعداد سياسات المجموعات وقوائم التحكم في الوصول لضمان التوافق مع المعايير التنظيمية وقواعد
العمل والاحتياجات. إدارة الحسابات وصلاحيات الشبكة والوصول إلى الأنظمة والمعدات.
رمز المهمة T4008 T4009 T4010 T4011 T4012 T4013 T4014 T4015 T4016 T4017 T4018 T4019 T4020 T4021 T4022
T4023
T4024 T4025
وصف المهمة
تصميم وتطوير وظائف إدارة النظم والإشراف عليها للمستخدمين ذوي الصلاحيات الإضافية.
الإشراف على الحسابات وصلاحيات الشبكة والوصول إلى الأنظمة والمعدات.
إعداد عمليات وإجراءات التحكم في الوصول لأدوات وتقنيات المراقبة المستمرة.
ضمان أن تتم إدارة الوصول لأدوات وتقنيات المراقبة المستمرة بشكل مناسب.
إجراء أو دعم اختبارات الاختراق المصرحة للبنية التحتية والأصول.
إجراء المراجعات المطلوبة شاملة مراجعات التدابير الدفاعية حسب سياسات المنظمة. تقديم التوصيات بخصوص الضوابط الأمنية ذات الكفاءة المالية لمعالجة المخاطر المكتشفة عن طريق
الاختبار والمراجعة. جمع المعلومات عن معمارية واستخدامات الشبكات من خلال التحليل التقني والبحث في المصادر
المفتوحة وتوثيق النتائج. محاكاة أساليب الهندسة الاجتماعية الضارة التي يستخدمها المعتدي في محاولته لخرق النظام للكشف
عن الثغرات الأمنية ونقاط الضعف. تحديد المنهجيات التي قد يستخدمها المعتدون لاستغلال نقاط الضعف في النُظم والشبكات.
أخذ الأعمال في الاعتبار وتضمينها في توصيات واستراتيجيات الأمن السيبراني.
مسح الثغرات على الأنظمة والأصول. إعداد تقارير نتائج اختبارات الاختراق والتقييم لنقاط الضعف شاملا مستوى الخطر، واقتراحات
المعالجة، وكافة التفاصيل التقنية اللازمة لإعادة توليد نتائج الاختبار. مناقشة النتائج الأمنية مع الإدارة والقيادة وفرق تقنية المعلومات.
تصميم وتطوير عمليات اختبارات الاختراق.
إجراء اختبار عن بُعد للشبكة للكشف عن نقاط الضعف الأمنية.
تخطيط وإنشاء منهجيات وبرمجيات واختبارات الاختراق.
تصميم نماذج محاكاة للهجمات لتوضح الأثر على أعمال المنظمة والمستخدمين.
عرض نتائج الاختبارات والمخاطر والاستنتاجات على المتلقين التقنيين وغير التقنيين.
رمز المهمة T4026 T4027 T4028 T4029 T4500 T4501 T4502 T4503 T4504 T4505 T4506 T4507 T4508 T4509 T4510 T4511 T4512 T4513 T4514
وصف المهمة
توضيح التبعات على الأعمال بسبب نقاط الضعف المكتشفة من خلال الاختبارات لإبراز أهمية معالجتها.
إجراء التقييمات الأمنية المادية للخوادم والنُظم وأجهزة الشبكات.
فحص الثغرات في التطبيقات على الشبكة العنكبوتية وتطبيقات العميل والتطبيقات النمطية.
استخدام الاختبارات الأمنية وأدوات مسح الشفرات لمراجعة الشفرات. تحليل ملفات السجل والأدلة والمعلومات الأخرى لتحديد أفضل المنهجيات لمعرفة هوية المتسلل
للشبكة. عقد مقابلات مع الضحايا المحتملين للجريمة السيبرانية ومع الشهود.
تأكيد ما هو معلوم عن عملية التسلل والسعي لاكتشاف معلومات جديدة.
تقديم الدعم التقني من الخبراء لحل حوادث الدفاع السيبراني. إنشاء نسخة مطابقة وسليمة من جانب الأدلة الشرعية بهدف استخدامها في عمليات استعادة البيانات وتحليلها، تمشيا مع السياسات المعنية سواء المؤسسية منها أو الوطنية حسب الساري.
تطوير خطة للتحقيق في الجريمة السيبرانية المزعومة أو المخالفة أو النشاط المشتبه به.
تقديم ملخص تقني للنتائج وفقًالإجراءات الإبلاغ القائمة. ضمان تتبع تسلسل العُهَد لجميع الوسائط الرقمية المستحوذ عليها وفقًا للقوانين الوطنية أو
سياسات المنظمة المعمول بها. دمج نتائج التحليل للشبكات وللبنية التحتية وللأدلة الرقمية مع النتائج من التحقيقات والعمليات
الجنائية الأخرى. تحديد ما إذا كان الحادث الأمني يُعد مخالفاً للقانون وبالتالي يتطلب اتخاذ إجراء قانوني محدد.
تحديد الأدلة الرقمية للفحص والتحليل.
تحديد الأدلة التي يمكن أن تثبت وقوع جريمة سيبرانية. تحديد الأدلة النصية أو المادية المرتبطة بحوادث التسلل السيبرانية والتحقيقات والعمليات، وجمعها
والاستحواذ عليها. إجراء تحليل ديناميكي لتحميل "صورة" )نسخة طبق الأصل من البيانات( لمحرك الأقراص - سواء مع
أو بدون وجود محرك الأقراص الأصلي- لرؤية التسلل كما قد يراه المستخدم في بيئة أصلية. إجراء مقارنة البعثرة على قواعد البيانات حسب متطلبات سياسات المنظمة.
رمز المهمة T4515 T4516 T4517 T4518 T5000 T5001 T5002 T5003 T5004 T5005 T5006 T5007 T5008 T5009 T5010 T5011 T5012 T5013 T5014
وصف المهمة
إجراء تحليل للوسائط غير القابلة للتغيير.
إجراء تحليل للبرمجيات الضارة على الرُتبة الأولى والثانية والثالثة. ضمان سلامة البيانات عند إعداد الوسائط الرقمية للنسخ.
إدارة مسرح الجريمة.
تقديم مساعدة تقنية خلال عمليات جمع وحفظ ومعالجة أو تحليل الأدلة الرقمية.
التعرف على الوحدات الجنائية الأولية والإبلاغ عنها بما يتماشى مع سياسات الإبلاغ.
تأمين الأجهزة الإلكترونية ومصادر المعلومات المطلوبة للتحليل.
استخلاص البيانات من الأجهزة.
استخدام معدات وأساليب مخصصة للقيام بمهام التحقيق الجنائي الرقمي بما يتماشى مع السياسات.
إجراء تحليل سريع على مستوى الشفرات الثنائية. أداء دور الخبير التقني لدعم السلطات القانونية التنفيذية وشرح تفاصيل حادث الأمن السيبراني
والتحليل الجنائي، حسب المطلوب. فحص الفيروسات على الوسائط الرقمية.
إجراء تحليل جنائي لأنظمة إدارة الملفات. إجراء تحليل ثابت لتحميل "صورة" )نسخة طبق الأصل من البيانات( لقرص مع وجود القرص
الأصلي أو بدونه. إجراء تحليل ثابت للبرمجيات الضارة.
استخدام مجموعة الأدوات الجنائية القابلة للتطبيق الميداني لدعم العمليات.
التنسيق مع محللي معلومات التهديدات السيبرانية بهدف ربط بيانات تقييم التهديدات. أخذ التدابير اللازمة لمعالجة أثر المخاطر المحتملة جراء الحادث، سواء على الأشخاص أو الأصول أو
الموارد. تقييم الأفعال والتصرفات ذات العلاقة بعمليات التحري مع الضحايا والشهود أو المشتبه بهم، ورفع
تقارير بذلك.
رمز المهمة T5015 T5016 T5017 T5018 T5019 T5020 T5021 T5022 T5023 T5024 T5025 T5026 T5027 T5028 T5029 T5030 T5031 T5032 T5033
وصف المهمة
تحديد نطاق تغطية التهديدات، والمخاطر الناجمة، وتقديم توصية بالأفعال أو التدابير المضادة لمعالجتها.
تقديم الدعم بخصوص التحقيقات الجنائية للسلطات القانونية خلال مجريات العملية القضائية.
معالجة نسخة البيانات بأدوات تناسب غايات التحقيق.
إجراء تحليل لسجل ويندوز المركزي.
مراقبة الملفات والسجل المركزي على نظام التشغيل الحي، بعد تحديد التسلل.
إدخال معلومات الوسائط الرقمية التي تمت حيازتها إلى قاعدة بيانات التتبع.
الإبلاغ عن الحوادث السيبرانية لإفادة الدفاع السيبراني.
بناء أدوات للحوادث السيبرانية القابلة للتطبيق الميداني. تحليل المواد المتعلقة بحوادث الأمن السيبراني للحصول على أدلة على وجود طرف أجنبي عدائي أو
نشاط إجرامي. جمع وحفظ الأدلة التي يمكن استخدامها في مقاضاة مقترفي الجرائم السيبرانية.
استخدام نتائج تحليل آثار التسلل لإفادة التوصيات بشأن معالجة حوادث الدفاع السيبراني المحتملة. تحليل ملفات السجلات، والأدلة، والمعلومات الأخرى لتحديد أفضل الأساليب للتعرف على مرتكبي
عملية التسلل الشبكي أو الجرائم السيبرانية الأخرى. تحديد وتطوير دلائل ومصادر معلومات للمساعدة في تحديد الأطراف المسؤولة عن الجرائم
السيبرانية أو مقاضاتهم. توثيق الحالة الأصلية للأدلة الرقمية والأدلة ذات الصلة بما يتوافق مع السياسات الوطنية وسياسات
المنظمة. تحليل نُظم تقنية المعلومات والوسائط الرقمية لحل الجرائم السيبرانية والتحقيق فيها، وللمقاضاة.
توثيق مجريات التحقيق وفقًا للمعايير والمتطلبات القانونية. مراجعة النسخ طبق الأصل من البيانات الجنائية والبيانات العُرضة للتغيير وغيرها من مصادر
البيانات لاستعادة المعلومات التي يُحتمل أن تكون ذات صلة. تحرير ونشر التوصيات والتقارير عن مكتشفات الحوادث لصالح المجموعات المعنية. مراجعة المعلومات المجموعة لتحديد مدى مصداقيتها وعلاقتها بالتحقيق بما يتوافق مع سياسات
المنظمة.
رمز المهمة T5034 T5035 T5036 T5037 T5038 T5039 T5040 T5041 T5042 T5043 T5044 T5045 T5046 T5047 T5048 T5049 T5050 T5051 T5052
وصف المهمة
إعادة بناء الشبكات بصيغ المخططات والتقارير.
تحديد وانتقاء موارد المعلومات الأكثر فاعلية للمساعدة في التحقيق في حادث الأمن السيبراني. تنقيح التقارير لحماية بيانات أو منهجيات الممتلكات الخاصة، أو التجارية، أو الشخصية، أو غيرها
من البيانات أو المنهجيات السرية أو الحساسة. تتبع حالة طلبات المعلومات، بما يتوافق مع سياسات المنظمة.
توثيق الدروس المستفادة من مخرجات الأحداث والتمارين.
تحديد أيّ نشاط خبيث محتمَل من خلال تفريغ الذاكرة، أو السجلات، أو الحِزم الملتقطة.
فحص البيانات المستردة بحثًا عن معلومات ذات الصلة بالمشكلة محل النظر. ابتكار أساليب وحلول إبداعية مخصصة للاستغلال لاكتشاف الثغرات ومدى عُرضة الأهداف لأعمال
الاستغلال. عقد المقابلات مع المشتبه بارتكابهم جرائم سيبرانية.
تحديد التسلل من خلال إجراء تحليل ديناميكي.
استخدام المراجعات للتوصية بتدابير جديدة أو محدثة لجوانب الأمن أو الصمود والموثوقية. تحليل نتائج اختبارات البرمجيات والعتاد والاختبار البيني لتحديد تحسينات ذات كفاءة عالية للحد
من المخاطر المكتشفة. الإجابة عن طلبات المعلومات بما يتوافق مع سياسات المنظمة.
استخدام المعرفة بممثلي التهديد وبالأنشطة لبناء فهم مشترك عن حالة المخاطر الحالية للمنظمة.
استخدام المعرفة بممثلي التهديد وبالأنشطة لإفادة المنظمة في الاستجابة لحادث سيبراني. تنسيق مصادر المعلومات الإستباقية لتهديدات الأمن السيبراني ونقاط التغذية، والتحقق من
مصداقيتها وإدارتها. تحديد الثغرات في المعلومات الإستباقية للتهديدات وتقييم آثارها على المنظمة.
إعداد وتقديم ملخصات عن تهديدات معينة للمنظمة.
التعاون ومشاركة المعلومات مع محللي معلومات التهديدات الذين يعملون في المجالات ذات الصلة.
رمز المهمة T5053 T5054 T5055 T5056 T5057 T5058 T5059 T5060 T5061 T5062 T5500 T5501 T5502 T5503 T5504 T5505 T5506 T5507 T5508
وصف المهمة
استطلاع الشبكات وتحليل الثغرات للنُظم داخل الشبكة. إجراء التحليل العقدي الشبكة.
الكشف عن حالات الاستغلال ضد الشبكات والمضيفات ذات الاهتمام لإفادة جهود محاولة فهم نشاط ممثل التهديد.
تحديد التقنيات المستخدمة من قبل ممثلي التهديد محل الاهتمام. تطوير مصادر المعلومات لتعميق فهم ممثلي التهديد محل الاهتمام. تطبيق الأساليب التحليلية للحصول على معلومات ممثلي التهديد محل الاهتمام.
تقييم عمليات صنع القرار بشأن التهديدات. تحديد سلوكيات التهديد والثغرات.
تحديد التهديدات الأساسية للثغرات المعروفة بالمنظمة. تقييم القدرات المتوفرة للتصدي لأنشطة التهديدات المحتملة وذلك لتقديم توصية بحلول فعّالة.
تحديد أساليب التهديد ومنهجياته. تحديد وتقييم القدرات الحرجة للتهديدات، ومتطلباتها وثغراتها.
تحديد هيكلة ومكونات ممثل التهديد. تحديد فجوات المعلومات الإستباقية وجوانب قصورها. تقديم المدخلات أو تطوير مسارات العمل بناء على فهم التهديد. المراقبة والإبلاغ عن التغيرات في ميول التهديدات وأنشطتها وأساليبها وقدراتها وغاياتها. مراقبة أنشطة التهديد التي تمت مصادقتها والإبلاغ عنها. مراقبة المواقع مفتوحة المصدر للمحتوى العدائي الموجه ضد مصالح المنظمة أو شركائها. مراقبة أنشطة الجهات التي تمثل مصدر للتهديدات والإبلاغ عنها، لتحقيق متطلبات المنظمة المتعلقة
بالمعلومات الإستباقية للتهديدات والبلاغات.
رمز المهمة T5509 T5510 T5511 T5512 T5513 T5514 T5515 T5516 T5517 T5518 T5519 T5520 T5521 T5522 T5523 T5524 T5525 T5526 T5527
وصف المهمة
تسخير الخبرة حيال ممثلي التهديد لدعم أنشطة التخطيط والتطوير لاستراتيجية وموارد الأمن السيبراني للمنظمة.
توفير المعلومات والتقييمات عن ممثلي التهديد لدعم أصحاب المصلحة في تخطيط وتنفيذ أنشطة الأمن السيبراني.
تقديم التحليل والدعم الحي في مجال المعلومات الإستباقية للتهديدات خلال تمارين وحوادث الأمن السيبراني.
مراقبة مصادر التغذية للمعلومات الإستباقية للتهديدات والإبلاغ عن الأحداث الشبكية الكبيرة وحالات التسلل.
معالجة الحوادث، وفرز الأحداث حسب أولوياتها، وتحليل الشبكات، وكشف التهديدات، وتحليل التوجهات، وتطوير المقاييس، ونشر المعلومات عن الثغرات.
المساندة في تحليل التهديدات والثغرات وتقديم الخدمات والتوصيات الاستشارية في الأمن السيبراني.
القيام بتحليل البرمجيات الضارة ذات الرُتبة الأولى والثانية.
المحافظة على تصور مشترك للمعلومات الإستباقية.
القيام بأبحاث وعمليات تحليل متعمقة.
تطوير متطلبات المعلومات اللازمة للاستجابة لطلبات المعلومات ذات الأولوية.
إنشاء طلبات للمعلومات.
إصدار معلومات إستباقية مدمجة وفي الوقت المناسب من كافة مصادر العمليات السيبرانية ومن دلائل وتحذيرات منتجات المعلومات الإستباقية )مثل تقييمات التهديدات، والإيجازات، ودراسات
المعلومات الإستباقية، ودراسات الدول.)
توفير دعم المعلومات الإستباقية الآني لأصحاب المصلحة الداخليين والخارجيين المهمين، حسب الملائم.
توفير التقييم والتغذية الراجعة اللازمة لتحسين إنتاج المعلومات الإستباقية و تقاريرها عمليات ومتطلبات جمعها.
توفير إخطارات آنية بالمقاصد أو الأنشطة الوشيكة أو العدائية، أو الأنشطة التي قد تؤثر على غايات المنظمة أو مواردها أو قدراتها.
العمل الوثيق مع المخططين ومحللي معلومات التهديدات ومديري التجميع؛ لضمان دقة وحداثة متطلبات المعلومات الإستباقية وخطط تجميعها.
تحديد أساليب ومنهجيات التهديد السيبراني.
تحديد مصطلحات اللغات الأجنبية بداخل برامج الحاسب )مثل الملاحظات وأسماء المتغيرات.)
رمز المهمة T5528 T5529 T5530 T5531 T5532 T5533 T5534 T5535 T5536 T5537 T5538
T5539
T5540 T5541 T5542 T5543 T5544 T5545
وصف المهمة
تحديد وترتيب أولويات قدرات النُظم أو وظائف الأعمال اللازمة لاستعادة النظام جزئيًا أو كليًا بعد وقوع عطل كارثي في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
تطوير ودمج تصاميم الأمن السيبراني للنُظم والشبكات والتي لها متطلبات أمن متعددة المستويات في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
توثيق ومعالجة متطلبات الأمن السيبراني لعمليات النظم، ومتطلبات هندسة الأمن للبُنى المعمارية والنُظم في كافة مراحل عمليات الشراء والاستحواذ في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
ضمان اتساق النُظم والبُنى المعمارية التي تمت حيازتها أو تطويرها مع إرشادات المنظمة لمعمارية الأمن السيبراني في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
ترجمة القدرات المقترحة إلى متطلبات تقنية في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
تحليل التقنيات المادية والتقنيات الرقمية المنطقية في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية لتحديد السبل المحتملة للوصول إليها.
بحث توجهات تقنيات الاتصالات الناشئة لإفادة سياسات التصاميم والأمن بالمنظمة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
انتقاء ضوابط الأمن السيبراني للنظام وتوثيق الوصف الوظيفي لتنفيذ الضوابط في الخطة الأمنية في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
تنفيذ ضوابط الأمن السيبراني الواردة في الخطة الأمنية أو وثائق النُظم الأخرى في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
العمل مع أعضاء فريق التطوير المرن لتسريع إعداد نماذج أولية ودراسات الجدوى وتقييم التقنيات الحديثة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
تصميم نُظم وحلول لدعم نجاح “حلول إثبات المبدأ” والمشاريع التجريبية في مجالات التقنيات الناشئة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
قراءة وتفسير المخططات والمواصفات والرسومات والتصاميم الأولية والرسومات البيانية التخطيطية ذات العلاقة بالأنظمة والشبكات في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية. فهم وإصلاح مواطن الخلل في أنظمة الاتصالات والأتمتة الصناعية. تحديد وتوثيق الضوابط الأمنية للأنظمة والشبكات في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية. تنسيق وتقديم الدعم الاستشاري التقني إلى فريق الأمن السيبراني بالمنظمة لحل حوادث الأمن السيبراني في بيئة أنظمة التحكم الصناعي والتقنيات التشغيلية.
تنفيذ مهام التعامل الفوري مع حوادث الأمن السيبراني في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية لدعم فريق الاستجابة للحوادث.
عمل تحليل المخاطر في بيئات أنظمة التحكم الصناعي والتقنيات التشغيلية كلما حدث تغيير في تطبيق أو نظام.
رمز المهمة T6000 T6001
T6002
T6003 T6004 T6005 T6006 T6007 T6008 T6009 T6010
T6011 T6012 T6013 T6014 T6015 T6016
)جدول :)10أوصاف المعارف
وصف المعرفة
معرفة بمكونات الشبكة وبتشغيلها وبضوابط ومنهجيات أمن الشبكة المناسبة. معرفة وفهم بتقييم المخاطر وبمنهجيات المعالجة والإدارة.
معرفة بجوانب الأمن السيبراني لمتطلبات القوانين والأنظمة فيما يتعلق بالأخلاق والخصوصية. معرفة بمبادئ الأمن السيبراني والخصوصية.
معرفة بالتهديدات والثغرات ذات العلاقة بالأمن السيبراني. معرفة بالتبعات التشغيلية المتوقعة على المنظمة جراء الاختراقات الأمنية.
معرفة بمنهجيات الأمن السيبراني للتحقق والتصريح والتحكم بالوصول. معرفة بممارسات الأعمال المطبقة بداخل المنظمة. معرفة بثغرات التطبيقات وأثرها المرجح.
معرفة بمنهجيات الاتصالات للأمن السيبراني والمبادئ والمفاهيم الداعمة للبنية التحتية للشبكات.
معرفة بقدرات وتطبيقات معدات الشبكات.
معرفة بكيفية تحليل القدرات والمتطلبات.
معرفة بأدوات تقييم الثغرات والدفاع للأمن السيبراني، وبقدراتها.
معرفة بالخوارزميات الحاسوبية.
معرفة بمبادئ برمجة الحاسبات.
معرفة بخوارزميات التشفير ونقاط القوة والضعف النسبية ومعايير الاختيار المناسبة.
معرفة بمفاهيم التشفير وإدارة مفاتيح التشفير.
معرفة بسياسات إدارة البيانات وسياسات التوحيد القياسي لها.
معرفة بمنهجيات وحلول النسخ الاحتياطي واسترداد البيانات المناسبة، شاملا الاختبارات.
معرفة باعتبارات الأمن السيبراني لنُظم قواعد البيانات. معرفة بجوانب الأمن السيبراني التابعة لخطط استمرارية الأعمال وعمليات التعافي من الكوارث،
شاملا الاختبارات. معرفة بمعمارية الأمن السيبراني بالمنظمة.
رمز المعرفة K0001 K0002 K0003 K0004 K0005 K0006 K0007 K0008 K0009 K0010 K0011 K0012 K0013 K0014 K0015 K0016 K0017 K0018 K0019 K0020
K0021
K0022 75
وصف المعرفة
معرفة بالهندسة الكهربائية المطلوبة لمعمارية الحاسبات. معرفة بآليات الاستضافة والتحكم في الوصول إلى الشبكة. معرفة بآلية عمل خدمات الشبكات وبروتوكولاتها من أجل توفير الاتصالات الشبكية. معرفة بكيفية تثبيت مكونات النظام ودمجها وتحسينها.
معرفة بمبادئ التفاعل بين الإنسان والحاسب. معرفة بعمليات التصريح والتقييم للأمن السيبراني. معرفة بمتطلبات الخصوصية وضوابط الأمن السيبراني المستخدمة لإدارة المخاطر ذات الصلة
بالبيانات. معرفة بمبادئ الأمن السيبراني والخصوصية، التي تنطبق على تطوير البرمجيات.
معرفة بمصادر المعلومات فيما يتعلق بتحديد ومعالجة الثغرات بفاعلية. معرفة بفئات الحوادث والاستجابة لها والجداول الزمنية لتلك الاستجابات.
معرفة بأفضل الممارسات للاستجابة للحوادث السيبرانية وإدارتها. معرفة بأفضل الممارسات في مجال مبادئ ومنهجيات التحليل.
معرفة بمبادئ الأمن السيبراني والخصوصية، وكذلك المتطلبات التنظيمية. معرفة بمنهجيات وأساليب كشف التسلل، سواء المخصصة منها للاستضافة أو الشبكات.
معرفة بعمليات وإجراءات إدارة المخاطر في المنظمة. معرفة بمبادئ ومنهجيات أمن تقنية المعلومات. معرفة بلغات الحاسوب الأولية المطلوبة للدور. معرفة بالرياضيات المطلوبة للدور. معرفة بالمعالجات الدقيقة.
رمز المعرفة K0023 K0024 K0025 K0026 K0027 K0028 K0029 K0030 K0031 K0032 K0033 K0034 K0035 K0036 K0037 K0038 K0039 K0040 K0041
وصف المعرفة
معرفة بإدارة صلاحيات الوصول على الشبكات، وإدارة الهويات وصلاحيات الوصول عموما. معرفة بأفضل الممارسات لمنهجيات تحليل حركة المرور عبر الشبكات. معرفة وفهم بالتقنيات والحلول الجديدة من منظور الأمن السيبراني. معرفة بنُظم التشغيل.
معرفة ببروتوكولات حركة مرور البيانات عبر الشبكات، وبمنهجياتها وبإدارتها. معرفة بالتحليل على مستوى الحزم.
معرفة بمفاهيم الحوسبة المتوازية والموزعة. معرفة بضوابط التحكم بالوصول المبنية على السياسات، والتكيف مع المخاطر.
معرفة بكيفية تقييم التبعات على الخصوصية. معرفة ببُنى لغات البرامج ومنطقها.
معرفة بتهديدات وثغرات أمن النُظم والتطبيقات. معرفة بالمفاهيم الأساسية في الإدارة الأمنية.
معرفة بأدوات تصميم النُظم الأمنية، وبمنهجياتها وأساليبها. معرفة بأدوات تشخيص النُظم القياسية للقطاع وأساليب التعرف على الأخطاء.
معرفة بجميع مبادئ إدارة دورة حياة النُظم. معرفة بمنهجيات اختبار النُظم وتقييمها.
معرفة بمفاهيم الاتصال عن بعد المطلوبة للدور. معرفة بقدرات ووظائف تقنيات تنظيم المعلومات وإدارتها.
معرفة بعملية الإبلاغ عن حوادث الأمن السيبراني.
رمز المعرفة K0042 K0043 K0044 K0045 K0046 K0047 K0048 K0049 K0050 K0051 K0052 K0053 K0054 K0055 K0056 K0057 K0058 K0059 K0060
وصف المعرفة
معرفة باستراتيجية وغايات تقنية المعلومات بالمنظمة. معرفة بعملية هندسة النُظم.
معرفة بأمن الشبكات الخاصة الافتراضية. معرفة بمكونات الهجمة الشبكية وعلاقتها بالتهديدات والثغرات. معرفة بأدوات المعالجة والإبلاغ والتحري ذات العلاقة بعمليات التحري عن التهديدات الداخلية،
شاملا القوانين والتنظيمات ذات العلاقة. معرفة بمكونات الحاسبات المادية، وبمعمارية ملحقاتها ووظائفها. معرفة بالمعتدين ذوي الصلة بخطط المنظمة وأساليبها وإجراءاتها.
معرفة بأدوات الشبكات. معرفة بمبادئ الدفاع الأمني متعدد المستويات ومعمارية أمن الشبكات.
معرفة بأنواع مختلفة من الاتصالات الشبكية. معرفة بالتقنية القابلة للاستغلال. معرفة بامتدادات الملفات.
معرفة بأفضل ممارسات إدارة مخاطر سلسلة الإمداد. معرفة بمتطلبات ولوائح الأمن السيبراني الوطنية ذات الصلة بالمنظمة.
معرفة بأنواع البيانات الجنائية الرقمية وكيفية تمييزها. معرفة بلغات الحوسبة المفسرة والمجمعة.
معرفة بمصادر المعلومات الاستباقية للتهديدات، وقدراتها وحدودها. معرفة بكيفية جمع مصادر المعلومات الاستباقية للتهديدات للمعلومات الاستباقية.
معرفة بعمليات أعمال المنظمة الأساسية وكيفية تأثرها بالأمن السيبراني.
رمز المعرفة K0061 K0062 K0063 K0064 K0065 K0066 K0067 K0068 K0069 K0070 K0071 K0072 K0073 K0074 K0075 K0076 K0077 K0078 K0079
وصف المعرفة
معرفة بتهديدات الأمن السيبراني، ومخاطره، والقضايا التي تثيرها كل من التقنيات الجديدة وأصحاب الأفعال العدوانية.
معرفة بضوابط تنظيمات الصادر والوارد ذات الصلة بأنشطة ومعارف وتقنيات إدارة مخاطر الأمن السيبراني.
معرفة بإجراءات المنظمة لإدارة المخاطر. معرفة بضوابط إدارة مخاطر سلسلة الإمداد، وعملياتها وممارساتها من منظور الأمن السيبراني.
معرفة بسياسات الأمن السيبراني وإجراءاته وتنظيماته. معرفة بسياسات أمن مستخدمي تقنية المعلومات بالمنظمة.
معرفة بأساليب الهجمات الشائعة على مستوى الشبكة. معرفة بالفئات المختلفة للهجمات السيبرانية.
معرفة بأنواع المهاجمين السيبرانيين وقدراتهم وغاياتهم. معرفة بمنهجيات تقييم المخاطر والتهديدات الفعالة.
معرفة بمنهجيات إدارة النُظم، وإدارة الشبكات، وتحصين نُظم التشغيل. معرفة بالمتطلبات التشريعية والتنظيمية.
معرفة بأفضل ممارسات الأمن السيبراني لإدارة سلسلة الإمداد لتقنية المعلومات. معرفة بنُظم المعلومات الحساسة التي تم تصميمها بقدر محدود من ضوابط الأمن السيبراني التقنيّة.
معرفة بأساليب الهندسة العكسية للأجهزة. معرفة بالبرمجيات الوسيطة المرتبطة بالدور.
معرفة ببروتوكولات الشبكات. معرفة بأساليب الهندسة العكسية للبرمجيات.
معرفة بمخططات لغة ).)XML
رمز المعرفة K0080 K0081 K0082 K0083 K0084 K0085 K0086 K0087 K0088 K0089 K0090 K0091 K0092 K0093 K0094 K0095 K0096 K0097 K0098
وصف المعرفة
معرفة بمراحل الهجوم السيبراني. معرفة بمفاهيم معمارية أمن الشبكات وتشمل المعمارية والبروتوكولات والمكونات والمبادئ.
معرفة بمبادئ إدارة نُظم الشبكات ونماذجها ومنهجياتها وأدواتها. معرفة بمنهجيات التشفير.
معرفة بأثر تنفيذ التوقيعات على الفيروسات والبرمجيات الضارة والهجمات. معرفة بمنافذ وخدمات نظامي التشغيل ويندوز ويونكس.
معرفة بالخواص الأمنية المتقدمة بداخل قواعد المعلومات المخصصة لعلاج البيانات. معرفة بتقنيات ومفاهيم إدارة المعرفة السحابية المعمول بها بحق الأمن والحوكمة والمشتريات
والإدارة. معرفة بمعايير تصنيف البيانات ومنهجياتها من جانب صلتها بإدارة مخاطر الأمن السيبراني.
معرفة بواجهات برمجة تطبيقات الوصول إلى قواعد البيانات. معرفة بمفاهيم تحسين العمليات التنظيمية ونماذج نضوج العمليات.
معرفة بمفاهيم المعمارية الأمنية والنماذج المرجعية. معرفة بمفاهيم إدارة الخدمات للشبكات والمعايير ذات الصلة.
معرفة بمفاهيم ووظائف جدران الحماية للتطبيقات. معرفة بنماذج الأمن القياسية للقطاع وبكيفية تطبيقها بفاعلية.
معرفة بأساليب الاتصال الخفية. معرفة بمفاهيم النسخ الاحتياطي للبيانات واسترجاعها.
معرفة بمتطلبات السرية والسلامة والتوافر. معرفة بنموذج "ترابط الأنظمة المفتوحة" ) )OSI والبروتوكولات الخاصة بشبكاتها.
رمز المعرفة K0099 K0100 K0101 K0102 K0103 K0104 K0105 K0106 K0107 K0108 K0109 K0110 K0111 K0112 K0113 K0114 K0115 K0116 K0117
وصف المعرفة
معرفة بالقوانين والسلطات التشريعية والتنظيمات ذات العلاقة التي تحكم أنشطة الأمن السيبراني وتسري عليها.
معرفة بمفاهيم إدارة النُظم لأنظمة التشغيل المستخدمة من قبل المنظمة. معرفة بالأنواع المختلفة لمعمارية الحاسبات ذات الصلة بالمنظمة.
معرفة بنماذج الخدمات السحابية وكيف يمكن لتلك النماذج أن تحدّ من الاستجابة للحوادث. معرفة بجميع قدرات الأمن السيبراني الهجومية والدفاعية. معرفة بمفاهيم تحليل البرمجيات الضارة ومنهجياته.
معرفة بمعايير أمن البيانات ذات العلاقة بمعلومات المعرفات الشخصية. معرفة بمعايير أمن البيانات لقطاع بطاقات الدفع.
معرفة بمعايير أمان البيانات ذات العلاقة بالقطاع الذي تعمل فيه المنظمة. معرفة بأفضل الممارسات لمنهجيات إدارة مخاطر تقنية المعلومات.
معرفة بالقوانين والأنظمة والمعايير الأخرى المعمول بها في مجال الأمن السيبراني للبنية التحتية الحساسة.
معرفة بأساليب إدارة الإعدادات. معرفة بإدارة الأمن.
معرفة بمزايا تشفير البيانات الحالية والناشئة في قواعد البيانات. معرفة بحالات الاستخدام ذات الصلة بالتعاون عبر المنصات ومزامنة المحتوى.
معرفة بمتطلبات المنظمة لتصنيف بيانات الأمن السيبراني. معرفة بمنهجيات اختبار أمن النُظم وتقييمها.
معرفة بالثغرات المحتملة في كافة المعدات الشبكية وكيفية استخدامها. معرفة بكيفية تصميم الإجراءات المضادة للمخاطر الأمنية المحددة.
رمز المعرفة K0118 K0119 K0120 K0121 K0122 K0123 K0124 K0125 K0126 K0127 K0128 K0129 K0130 K0131 K0132 K0133 K0134 K0135 K0136
وصف المعرفة
معرفة بكيفية اكتشاف مكونات الشبكات وإعادة بناء مخططات الشبكات. معرفة بالتحليل على مستوى الحِزم باستخدام الأدوات المناسبة. معرفة باستخدام أدوات الشبكة الجزئية. معرفة بعلم التشفير. معرفة بالتقنيات الناشئة وقابليتها للاستغلال. معرفة بتوجهات التقنية.
معرفة بثغرات الأمن السيبراني عبر نطاق واسع من تقنيات القطاع القياسية. معرفة بالمنهجيات والإجراءات والأساليب الأساسية لجمع معلومات الأمن السيبراني وإعدادها
ومشاركتها. معرفة بأدوات واجهة أوامر نظام التشغيل. معرفة بالنُظم المدمجة وكيفية تطبيق ضوابط الأمن السيبراني عليها. معرفة بأدوات وتطبيقات نُظم كشف التسلل ومنعه. معرفة ببروتوكولات الشبكات وخدمات الدليل. معرفة بعمليات تصميم الشبكات، شاملا الغايات الأمنية والتشغيلية، والمفاضلات. معرفة بتقنيات الأمن السيبراني الحالية والناشئة والتهديدات ذات العلاقة. معرفة بمنهجيات توثيق عمليات الوصول. معرفة بكيفية استخدام أدوات تحليل الشبكات لتحديد الثغرات. معرفة بمبادئ اختبار الاختراق ومبادئ الفرق الحمراء، وأدواتهما وأساليبهما.
معرفة ببيئة التهديد للمنظمة. معرفة بمصطلحات اتصالات البيانات.
رمز المعرفة K0137 K0138 K0139 K0140 K0141 K0142 K0143 K0144 K0145 K0146 K0147 K0148 K0149 K0150 K0151 K0152 K0153 K0154 K0155
وصف المعرفة
معرفة بنظريات قواعد البيانات. معرفة بخوارزميات التشفير.
معرفة بأمن الشبكات على صعيد الممارسين للمهنة. معرفة بأمن عمليات تقنية المعلومات.
معرفة بغايات المنظمة وأولويات القيادة ومنهجيات إدارة المخاطر. معرفة بأجهزة الشبكة المادية والمنطقية وكذلك البنية التحتية. معرفة باستراتيجيات إدارة المخاطر للأمن السيبراني ومعالجتها. معرفة بأساسيات أمن الشبكات.
معرفة ببروتوكولات التوجيه الشبكي وكيفية تفاعلها لتوفير اتصالات الشبكة. معرفة بكل ما يمثل تهديدًالأمن الشبكة.
معرفة بمبدأ تصنيف المخاطر كجزء من عملية إدارة المخاطر. معرفة بمنهجيات تقييم المخاطر.
معرفة بالمصادر العامة التي تسرد تفاصيل مخاطر أمان التطبيق الشائعة وسبل ومعالجتها. معرفة بإجراءات الإبلاغ عن انتهاك البيانات. معرفة بالبرمجة النصية. معرفة ببروتوكولات TCP/IP الشبكية. معرفة بالتقنيات السحابية والأمن السحابي. معرفة بأجهزة الشبكات ووظائفها. معرفة بتقنيات الشبكات.
رمز المعرفة K0156 K0157 K0158 K0159 K0160 K0161 K0162 K0163 K0164 K0165 K0166 K0167 K0168 K0169 K0500 K0501 K0502 K0503 K0504
وصف المعرفة
معرفة بإمكانيات وقيود منتجات الأمن السيبراني. معرفة بأفضل الممارسات في منهجيات إدارة مخاطر الأمن السيبراني. معرفة بالنُظم الأمنية متعددة المستويات والحلول المستخدمة في مجالات مختلفة.
معرفة بتدابير التخطيط لحماية النظام. معرفة بمعمارية الشبكات متعددة الطبقات.
معرفة بالمفاهيم والأنماط المعمارية. معرفة بدمج أهداف وغايات المنظمة في معمارية النظام. معرفة بمعايير التقييم والمصادقة ذات العلاقة بالأمن السيبراني.
معرفة منهجيات تحمل العيوب بالنُظم. معرفة المناطق الشبكية المعزولة.
معرفة بهيكل الشبكات الرقمية والهاتفية الحديثة، ومعماريتها وتصميمها. معرفة بهياكل البيانات المعقدة.
معرفة بمبادئ التنقيب عن البيانات وتخزين البيانات. معرفة بنُظم إدارة قواعد البيانات ولغات الاستعلام وعلاقات الجداول وطرق العرض.
معرفة بإدارة الحقوق الرقمية. معرفة بمتطلبات المنظمة للتقييم والمصادقة فيما يتعلق بإدارة مخاطر الأمن السيبراني.
معرفة بنُظم المراسلات المؤسسية والبرمجيات ذات الصلة. معرفة بكيفية استغلال مبدأ الصمود والأنظمة الرديفة لمعالجة مخاطر الأمن السيبراني.
معرفة بمبادئ هندسة نُظم الأمن السيبراني والمعايير المستخدمة من قبل المنظمة.
رمز المعرفة K0505 K0506 K0507 K0508 K0509 K0510 K0511 K0512 K0513 K0514 K0515 K1000 K1001 K1002 K1003 K1004 K1005 K1006 K1007
وصف المعرفة
معرفة بمبادئ ومفاهيم الشبكات المحلية والشبكات واسعة النطاق، شاملا إدارة عرض النطاق. معرفة بمفاهيم هندسة العمليات. معرفة بلغات الاستعلام.
معرفة بأساليب إدارة الإعدادات الآمنة. معرفة بمبادئ تصحيح الأخطاء بالبرمجيات. معرفة بأدوات تصميم البرمجيات ومنهجياته وأساليبه.
معرفة بنماذج تطوير البرمجيات. معرفة بهندسة البرمجيات.
معرفة بمصادر مجموعات البيانات بالمنظمة، وخصائصها واستخداماتها. معرفة بمبادئ التحليل المنظم ومنهجياته.
معرفة بأدوات تصميم النُظم ومنهجياته وأساليبه، شاملا أدوات أتمتة عمليات تحليل وتصميم النُظم.
معرفة بخدمات الشبكة العنكبوتية. معرفة بأدوات واجهة أوامر نظام التشغيل.
معرفة بأساليب البرمجة الآمنة. معرفة بمبادئ ومنهجيات أمن تقنية المعلومات ذات العلاقة بالبرمجيات.
معرفة بعملية ضمان جودة البرمجيات. معرفة بمنهجيات نشر البرمجيات الآمنة، وأدواتها وممارستها. معرفة بالتطبيقات التي يمكنها تسجيل الأخطاء والاستثناءات وعيوب التطبيق. معرفة بكيفية العمل مع والاستفادة من مخرجات مراكز البحث والتطوير ومجموعات الأفكار
والأبحاث الأكاديمية والصناعية.
رمز المعرفة K1008 K1009 K1010 K1011 K1012 K1013 K1014 K1015 K1016 K1017 K1018 K1019 K1020 K1021 K1022 K1023 K1024 K1025 K1026
وصف المعرفة
معرفة بكيفية استخدام التقنيات والأدوات لاستكشاف وتحليل وتمثيل البيانات. معرفة بنظرية التعلّم الآلي ومبادئه. معرفة بتحديد آثار الأدلة الجنائية. معرفة بمعمارية الاتصالات المتنقلة.
معرفة بهياكل نُظم التشغيل ومكوناتها الداخلية. معرفة بأدوات تحليل الشبكات المستخدمة للكشف عن الثغرات في اتصالات البرمجيات.
معرفة بنماذج الأمن القياسية في القطاع. معرفة بمنهجيات الاختراق.
معرفة بالمفاهيم الهندسية المنطبقة على المعمارية الحاسوبية والأجهزة والبرمجيات الحاسوبية ذات الصلة.
معرفة بنظرية المعلومات. معرفة بأساليب التحليل لكشف الأسباب الجذرية.
معرفة باستراتيجيات البحث وإدارة المعرفة. معرفة بتطوير البرمجيات من خلال اللغات عالية المستوى.
معرفة بتطوير البرمجيات لنُظم يونكس أو لينكس. معرفة بدمج مكونات البرامج أو اختبارها، شاملا تحليل وتنفيذ خطط وبرمجيات الاختبارات.
معرفة بالمنهجيات الإحصائية. معرفة بمعالجة اللغات الطبيعية. معرفة بتحليل السجلات المؤتمتة. معرفة بخوارزميات التعلم الآلي.
رمز المعرفة K1027 K1028 K1029 K1030 K1031 K1032 K1033 K1034 K1035 K1036 K1037 K1038 K1039 K1040 K1041 K1042 K1043 K1044 K1045
وصف المعرفة
معرفة بطرق تطوير الخوارزميات الأساسية. معرفة بالتقنيات مفتوحة المصدر.
معرفة بمقاييس أو مؤشرات أداء النُظم وتوافرها. معرفة بأفضل الممارسات لمبادئ وأساليب إدارة الموارد. معرفة بأفضل الممارسات لإدارة الخوادم، ونظريات هندسة النُظم ومفاهيمها ومنهجياتها. معرفة بنُظم التشغيل للخوادم ولأجهزة العملاء والأجهزة المتنقلة. معرفة ببرمجيات النُظم ومعايير التصميم بالمنظمة وسياساتها ومنهجياتها. معرفة بأفضل الممارسات لعمليات دمج التقنيات ذات العلاقة بالأمن السيبراني. معرفة بأفضل الممارسات لمبادئ وأساليب إدارة البرامج وإدارة المشاريع. معرفة بأفضل الممارسات لمنهجيات الاستجابة للحوادث، وللأدوار والمسؤوليات. معرفة بتهديدات الأمن السيبراني الحالية والناشئة وعوامل التهديد. معرفة بمتطلبات شراء تقنيات المعلومات الحساسة ذات العلاقة بالأمن السيبراني. معرفة بتقنيات المراقبة المستمرة القياسية بالقطاع وأدواتها. معرفة بضوابط الأمن السيبراني ذات العلاقة باستخدام البيانات ومعالجتها وتخزينها وبثها. معرفة بالمجالات الإدراكية والأدوات والمنهجيات المعمول بها في التعلّم في كل مجال. معرفة بتطوير وصيانة تقنيات المحاكاة والآلات الافتراضية. معرفة بأساليب تقدير التعلم المختلفة واختباره وتقييمه وكيفية وتوقيت استخدامها. معرفة بتطوير خدمات التدريب والتعلّم الإلكتروني على الحاسوب.
معرفة بنماذج التصميم والتقييم التعليمي.
رمز المعرفة K1046 K1047 K1500 K1501 K1502 K1503 K1504 K1505 K1506 K1507 K1508 K1509 K1510 K1511 K2000 K2001 K2002 K2003 K2004
وصف المعرفة
معرفة بأفضل الممارسات التدريبية.
معرفة بمستويات التعلُّم.
معرفة بنُظم إدارة التعلُّم واستخداماتها.
معرفة بأنماط التعلُّم وكيفية تطوير التدريب لاستيعابهم.
معرفة بطرق التعلّم.
معرفة بنُظم التدريب المؤسسية. معرفة بالإطار السعودي لكوادر الأمن السيبراني، والأدوار والمهام الوظيفية، والمعارف، والمهارات،
والقدرات. معرفة باستخدامات الوسائط المكتوبة والشفوية والبصرية لدعم التدريب وأساليب إنتاج تلك
الوسائط وتوصيلها ونشرها. معرفة بسياسات وعمليات وإجراءات الموارد البشرية بالمنظمة.
معرفة بسياسات التدريب والتعليم بالمنظمة، وعملياتها وإجراءاتها.
معرفة بمبادئ وعمليات إجراء تقييم احتياجات التدريب والتعليم. معرفة بمفاهيم والإجراءات والبرمجيات والمعدات والتطبيقات التقنية ذات الصلة بتدريب الأمن
السيبراني. معرفة بعمليات الاختبار والتقييم للمتعلمين.
معرفة بمنهجيات تصميم المناهج والتدريس والتعليم للأفراد والجماعات. معرفة بالجهات الخارجية والجهات الأكاديمية المتخصصة بالأمن السيبراني في التعليم والبحث
والتطوير. معرفة بقدرات بدائل التدريب التقنية للأمن السيبراني وحدود قدراتها. معرفة بكيفية التقاط العلم وغيرها من التدريبات ذات الصلة بالأمن السيبراني التي تساعد في
تحسين المهارات العملية. معرفة بارتباطات الشبكات المحلية والشبكات واسعة النطاق بالمنظمة والمخاطر التي تشكلها على
الأمن السيبراني.
رمز المعرفة K2005 K2006 K2007 K2008 K2009 K2010 K2011 K2012 K2013 K2014 K2015 K2016 K2017 K2018 K2019 K2020 K2021 K2500
وصف المعرفة
معرفة بأفضل الممارسات لمراجعة وتحديد مدى ملاءمة الحلول التقنية لتلبية متطلبات الأمن السيبراني.
معرفة بمعمارية تقنية المعلومات المؤسسية للمنظمة والمخاطر التي تشكلها على الأمن السيبراني.
معرفة بالاستراتيجيات النظرية والتطبيقة المتعلقة بالأمن السيبراني.
معرفة بإجراءات إعداد التقارير من كافة المصادر ونشرها.
معرفة بأفضل الممارسات لإجراءات التدقيق والتسجيل. معرفة بقوالب التقارير وبأفضل الممارسات لإعداد تقارير الالتزام للأمن السيبراني لصالح الشركاء
الخارجيين. معرفة بقوالب التقارير المعتمدة بالمنظمة للإدارة وللإبلاغ عن حالة الالتزام المتعلقة بمخاطر الأمن
السيبراني، وحالات التأهب والتقدم المحرزة لتحقيق الخطط. معرفة بهوية المخططين لاستراتيجيات المنظمة وسياساتها وخططها، وكيفية التواصل معهم، ومعرفة
بتوقعاتهم. معرفة بمفاهيم وممارسات معالجة البيانات الجنائية الرقمية لضمان قبولها كأدلة. معرفة بمبادئ جمع المعلومات الاستباقية للتهديدات السيبرانية، وسياساته وإجراءاته، شاملا
الصلاحيات والقيود القانونية. معرفة بسياسات المنظمة وإجراءات التشغيل القياسية لها المتعلقة بالأمن السيبراني.
معرفة بسياسات الإفصاح الأجنبية وأنظمة تنظيم الاستيراد والتصدير فيما يتعلق بالأمن السيبراني.
معرفة بكيفية إنتاج إفصاحات الخصوصية لأمن المعلومات بموجب الأنظمة المعمول بها.
معرفة بتقنيات تعزيز الخصوصية شاملا قدرات تشغيلها وتقاريرها.
معرفة بالتفاعل بين الإنسان والحاسب ومبادئ التصميم القابل للاستخدام المتعلقة بالأمن السيبراني.
معرفة بأساليب التحصين للنُظم وللشبكات ولنُظام التشغيل.
معرفة بإجراءات الاختبار ومبادئه ومنهجياته ذات الصلة بتطوير ودمج قدرات الأمن السيبراني. معرفة بتقنيات البث وأساليب التشويش التي تمكّن أو تمنع نقل المعلومات غير المرغوبة أو تمنع
الأنظمة الحية من العمل بشكل صحيح والقوانين المتعلقة باستخدامها.
رمز المعرفة K2501 K2502 K2503 K2504 K2505 K2506 K2507 K2508 K3000 K3001 K3002 K3003 K3004 K3005 K3006 K3500 K3501 K3502
وصف المعرفة
معرفة بتحليل تدفق البيانات بالشبكات، ومنهجياته وعملياته. معرفة بأساسيات الشبكات واتصالات الإنترنت.
معرفة بكيفية تحليل صفحات توصيف بناء البنية التحتية، وقواعد بيانات إدارة الإعدادات، ومسوحات الثغرات، وقوائم التحكم بالوصول، ووثائق الموردين بغرض فهم سلوكيات البرمجيات وتفاعلاتها. معرفة بمفاهيم تقنية الوصول عن بُعد والأدوات والقدرات وآثارها على الأمن السيبراني. معرفة بالقدرات والوظائف ومخاطر الأمن السيبراني المرتبطة بتقنيات إنشاء المحتوى. معرفة بقدرات ووظائف تقنيات العمل التعاوني وانعكاساتها على الأمن السيبراني. معرفة بلوائح الاستيراد والتصدير المتعلقة بالتشفير. معرفة بعلم التصنيف وعلم الدلالية. معرفة بعمليات الوصول عن بُعد والأدوات والقدرات المتعلقة بدعم العملاء. معرفة بكيفية تقييم مدى موثوقية الموردين والمنتجات شاملا الاستعانة باستشارات خارجية. معرفة بفهارس خدمات تقنيات المعلومات. معرفة بتطوير وتطبيق نظام إدارة بيانات اعتماد المستخدم. معرفة بتنفيذ نُظم مستودعات المفتاح المؤسسية لدعم تشفير البيانات حال تخزينها. معرفة بمبادئ السرية والسلامة والتوافر. معرفة بأساليب إخفاء البيانات وكيفية تطبيقها أو نقضها من خلال التقنية. معرفة بأساليب تنقيب البيانات. معرفة بتوافر الأصول وقدراتها وحدودها. معرفة بقدرات التشفير المنطقية وحدودها ومساهماتها في العمليات السيبرانية. معرفة بخوارزميات التشفير وأدواته للشبكات المحلية اللاسلكية. معرفة بعمليات التعريف وإعداد التقارير.
رمز المعرفة K3503 K3504 K3505 K4000 K4001 K4002 K4003 K4004 K4005 K4006 K4007 K4008 K4009 K4010 K4011 K4012 K4013 K4014 K4015 K4016
وصف المعرفة
معرفة بأساليب التعتيم. معرفة بمفاهيم إدارة نظم التشغيل لأنظمة التشغيل بالمنظمة.
معرفة بمنهجيات الاختراق. معرفة بالبنية التحتية الداعمة لسلامة وأداء وموثوقية تقنية المعلومات. معرفة بمبادئ اختبارات الاختراق وأساليبه وكيفية تطبيق أفضل ممارساته. معرفة بمفاهيم البرمجة الحاسوبية، شاملا اللغات الحاسوبية والبرمجة والاختبار وتصحيح الأخطاء
وأنواع الملفات. معرفة باستخدام لغات البرمجة ذات الصلة بالأنظمة والبنية التحتية المطلوب اختبارها. معرفة باستخدام أنظمة التشغيل، وأدواتها ذات الصلة بالأنظمة التي يجري اختبارها. معرفة بكيفية محاكاة الهجمات التي سيستخدمها المهندس الاجتماعي لمحاولة خرق النظام.
معرفة بأدوات كسر التشفير أو كلمة المرور، وكذلك منهجيات الوصول عن بُعد. معرفة باستخدام الخوادم الشبكية والأدوات الشبكية المستخدمة من قبل المؤسسة أو الأنظمة التي
يجري اختبارها. معرفة باستخدام واختيار الأدوات والمنتجات الأمنية. معرفة باستخدام الأدوات والإطارات الأكثر شيوعا لدى المخترقين الساعين لمهاجمة المنظمة. معرفة بأدوات تشخيص الخوادم وأساليب معرفة الأخطاء. معرفة بأنواع الأجهزة الإلكترونية الرئيسية ونقاط ضعفها وكيفية تخزينها للبيانات.
معرفة بكيفية تنفيذ نُظم الملفات. معرفة بعمليات احتجاز الأدلة الرقمية والحفاظ عليها.
معرفة بالتقنيات وأدوات المخترق. معرفة بأساليب التحقيق اللازمة للأجهزة وأنظمة التشغيل وتقنيات الشبكة.
رمز المعرفة K4017 K4018 K4500 K4501 K4502 K4503 K4504 K4505 K4506 K4507 K4508 K4509 K4510 K5000 K5001 K5002 K5003 K5004 K5005
وصف المعرفة
معرفة بالقوانين المعمول بها وسياسات وإجراءات المنظمة ذات العلاقة بجمع الأدلة الرقمية وتسجيلها.
معرفة بعمليات جمع الأدلة الإلكترونية، وتعبئتها ونقلها وتخزينها، مع الحفاظ خلال كل ذلك على تسلسل حجز الأدلة.
معرفة بأنواع البيانات المستديمة وكيفية جمعها.
معرفة بأدوات وأساليب جمع البريد الإلكتروني والبحث والتحليل.
معرفة بملفات النظام التي تحوي معلومات ذات صلة ومكان العثور عليها.
معرفة بكيفية إدارة عمليات البيانات الجنائية الميدانية والأدوات التي تدعمها.
معرفة بتقنيات الترشيح للشبكة العنكبوتية.
معرفة بالديناميكية الاجتماعية العالمية لأنواع التهديد السيبراني المختلفة.
معرفة بأدوات ربط الأحداث الأمنية.
معرفة بقانون الأدلة الإلكترونية. معرفة بالإجراءات الوطنية أو المعمول بها في القضاء والمحاكم في قضايا الجرائم السيبرانية وجرائم
الاحتيال. معرفة بأدوات وأساليب استرجاع الملفات من بياناتها المتفرقة.
معرفة بمفاهيم الهندسة العكسية للبرمجيات الخبيثة.
معرفة بالخطط والأساليب والإجراءات المضادة للأدلة الجنائية.
معرفة بتطبيقات التصميم والإعداد والدعم للمختبرات الجنائية.
معرفة بإجراءات وأدوات تصحيح الأخطاء.
معرفة بأسباب عبث الخصوم بنوع الملفات وكيف يتم ذلك.
معرفة بأدوات تحليل البرمجيات الضارة.
معرفة بكيفية تفادي البرمجيات الضارة للكشف من قبل الآلات الافتراضية.
رمز المعرفة K5006 K5007 K5008 K5009 K5010 K5011 K5012 K5013 K5014 K5015 K5016 K5017 K5018 K5019 K5020 K5021 K5022 K5023 K5024
وصف المعرفة
معرفة ببروتوكولات إدارة الأزمات وعملياتها وأساليبها ذات العلاقة بالأمن السيبراني بالمنظمة.
معرفة بالسلوكيات الجسدية والفسيولوجية التي قد تشير إلى نشاط مشبوه أو غير عادي.
معرفة بالعملية القضائية متضمنا عرض الحقائق والأدلة.
معرفة بالتحليل الثنائي.
معرفة بمفاهيم معمارية الشبكات، شاملا المعمارية والبروتوكولات والمكونات.
معرفة بمفاهيم وممارسات معالجة البيانات الجنائية الرقمية.
معرفة بالتصميم التشغيلي وفهمه. معرفة بالتشريعات والقوانين والأنظمة والسياسات التي تحكم عمليات جمع البيانات من خلال
أساليب الأمن السيبراني. معرفة بمفاهيم ومصطلحات وعمليات وسائط الاتصال.
معرفة بأنواع مواقع الشبكة العنكبوتية وإدارتها ووظائفها، ونُظم إدارة المحتوى.
معرفة بمنهجيات الهجوم وأساليبه. معرفة بمعايير وسياسات وإجراءات تصنيف ووسم المعلومات والوثائق على المستوى الوطني وعلى
مستوى المنظمة. معرفة بإصابات الحاسب والشبكات الشائعة ومنهجياتها.
معرفة بأساسيات شبكات الحاسبات.
معرفة بمجموعات التسلل الحاسوبية.
معرفة بمصادر المعلومات الاستباقية للتهديدات السيبرانية وقدرات كل منها.
معرفة بمفاهيم عمليات الأمن السيبراني ومصطلحاتها ومبادئها وقيودها وآثارها.
معرفة بتقنيات الاتصالات الناشئة والمتطورة وآثارها على الأمن السيبراني. معرفة بمفاهيم العمليات السيبرانية الأساسية، ومصطلحاتها ومعاجمها )مثل إعداد البيئة، الهجوم
السيبراني، الدفاع السيبراني ،)ومبادئها وقدراتها وقيودها وآثارها.
رمز المعرفة K5025 K5026 K5027 K5028 K5029 K5030 K5031 K5032 K5500 K5501 K5502 K5503 K5504 K5505 K5506 K5507 K5508 K5509 K5510
وصف المعرفة
معرفة بالمنتجات الأمنية المخصصة للاستضافة وكيفية تأثير هذه المنتجات في الحد من التعرض للاستغلال.
معرفة بطريقة عمل تطبيقات الاتصالات عبر الإنترنت.
معرفة بالمخاطر التي تمثلها الشبكات الهاتفية الرقمية الحديثة على أمن المنظمة السيبراني.
معرفة بالمخاطر التي تمثلها الشبكات اللاسلكية على أمن المنظمة السيبراني.
معرفة بكيفية استخلاص البيانات الوصفية المجملة، وكيفية تحليلها واستخدامها. معرفة بمختلف أنواع المنظمات والفرق والأفراد المشاركين في جمع المعلومات الاستباقية عن
التهديدات السيبرانية. معرفة بكيفية استخدام المعلومات الاستباقية للتهديدات السيبرانية لإفادة التخطيط للأمن السيبراني
في المنظمة. معرفة بكيفية استخدام المعلومات الاستباقية للتهديدات السيبرانية لإفادة العمليات التشغيلية للأمن
السيبراني في المنظمة. معرفة بالخطط التي يمكن للمنظمة تسخيرها للتنبؤ بقدرات وأعمال المهاجمين وصدها.
معرفة بأسلوب عنونة شبكة الإنترنت.
معرفة بممثلي التهديدات السيبرانية للمنظمة.
معرفة ببيئة التهديد التي تعمل ضمنها المنظمة.
معرفة بالبرمجيات الضارة.
معرفة بقيادات المنظمة، وهيكلها الإداري، وإجراءات صنع القرار السيبراني.
معرفة ببُنى ممثلي التهديد على المنظمة، وقدراتهم الأساسية، وثغراتهم. معرفة بخطط ممثلي التهديد على المنظمة وأساليبهم، وإجراءاتهم.
معرفة بأساسيات الاتصالات بعيدة المدى.
معرفة بالهيكل الأساسي للشبكات الرقمية والهاتفية الحديثة، ومعماريتها وتصميمها.
معرفة بعوامل التهديد التي يمكن أن تؤثر على عمليات الجمع.
رمز المعرفة K5511 K5512 K5513 K5514 K5515 K5516 K5517 K5518 K5519 K5520 K5521 K5522 K5523 K5524 K5525 K5526 K5527 K5528 K5529
وصف المعرفة
معرفة بكيفية استخدام شبكة الإنترنت من قبل ممثلي التهديد على المنظمة، وما هي معلومات الاستهداف التي يمكنهم استخلاصها منها عن المنظمة.
معرفة بأنظمة التهديدات السيبرانية.
معرفة بمنتجات المحاكاة الافتراضية.
المعرفة بالهيكل الأساسي لأنظمة الاتصالات اللاسلكية الحديثة، ومعماريتها وتصميمها.
معرفة بالبدائل السياسية والقانونية والتجارية وغيرها من الخيارات ذات الصلة التي يمكن استخدامها لردع ممثلي التهديد الذين يهددون المنظمة.
معرفة بأجهزة الشبكات ووظائفها في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بتقنيات الشبكات في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بإمكانيات وقيود منتجات الأمن السيبراني في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بأفضل الممارسات في منهجيات إدارة مخاطر الأمن السيبراني في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بالنُظم الأمنية متعددة المستويات والحلول المستخدمة في مجالات مختلفة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بتدابير التخطيط لحماية النظام في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بمعمارية الشبكات متعددة الطبقات في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بالمفاهيم والأنماط المعمارية في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بدمج أهداف وغايات المنظمة في معمارية النظام في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة بمعايير التقييم والمصادقة ذات العلاقة بالأمن السيبراني في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة منهجيات تحمل العيوب بالنُظم في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
معرفة المناطق الشبكية المعزولة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
رمز المعرفة K5530 K5531 K5532 K5533 K5534 K6000 K6001 K6002 K6003 K6004 K6005 K6006 K6007 K6008 K6009 K6010 K6011
وصف المعرفة
معرفة بمكونات نُظم التحكم الإشرافي وحيازة البيانات. معرفة بهيكل الشبكات الرقمية والهاتفية الحديثة، ومعماريتها وتصميمها في بيئات تقنية المعلومات
وأنظمة التحكم الصناعي والتقنيات التشغيلية. معرفة ببيئات تشغيل نظم التحكم الصناعي ووظائفها. معرفة بمعمارية شبكات نظام التحكم الصناعي وبروتوكولات الاتصال التابعة لها. معرفة بأجهزة نظام التحكم الصناعي ولغات البرمجة الصناعية.
معرفة بنطاق تهديدات نظم التحكم الصناعي. معرفة بالتهديدات والثغرات في نُظم وبيئات التحكم الصناعي. معرفة بمنهجيات وأساليب كشف التسلل لكشف حالات التسلل إلى نظم التحكم الصناعي.
معرفة بمنهجيات وأساليب أمن نظم التحكم الصناعي.
رمز المعرفة K6012 K6013 K6014 K6015 K6016 K6017 K6018 K6019 K6020
)جدول :)11أوصاف المهارات
وصف المهارة
مهارة كفاءة أداء مسوحات للثغرات الأمنية ولتحديد الثغرات في النُظم الأمنية. مهارة تحديد البرمجيات الضارة، واكتشافها، واحتوائها والإبلاغ عنها. مهارة تطبيق ودمج تقنيات المعلومات في الحلول المقترحة. مهارة تطبيق مبادئ الأمن السيبراني الأساسية. مهارة تطبيق ضوابط الاستضافة والتحكم في الوصول إلى الشبكة. مهارة تطوير ونشر التوقيعات. مهارة تصميم التدابير المضادة للمخاطر الأمنية المحددة. مهارة تصميم دمج حلول الأجهزة والبرمجيات.
مهارة تسخير تقنيات كشف التسلل لكشف عمليات التسلل ذات العلاقة بالاستضافة والشبكات. مهارة تحديد الحالة التشغيلية العادية للأنظمة الأمنية وكيفية تأثر تلك الحالة جراء التغيير. مهارة تطوير خطط الطوارئ والتعافي للبنية التحتية للشبكات، واختبارها وتطبيقها. مهارة تقييم مدى كفاية التصاميم الأمنية. مهارة الحفاظ على سلامة الأدلة وفقًالإجراءات التشغيل القياسية أو المعايير الوطنية. مهارة ضبط الحساسات. مهارة استخدام محلّلات البروتوكولات. مهارة استخدام أجهزة الشبكات الخاصة الافتراضية وتشفيرها. مهارة كتابة البرامج بلغات برمجة مدعومة حاليا. مهارة استخدام القواعد والمنهجيات العلمية لحل المشاكل. مهارة استخدام الآلات الافتراضية.
رمز المهارة S0001 S0002 S0003 S0004 S0005 S0006 S0007 S0008 S0009 S0010 S0011 S0012 S0013 S0014 S0015 S0016 S0017 S0018 S0019
وصف المهارة
مهارة إجراء التحليلات الجنائية في عدة بيئات لنُظم التشغيل. مهارة معايرة واستخدام أدوات الحماية الحاسوبية. مهارة تأمين اتصالات الشبكات.
مهارة كفاءة تحديد وتصنيف أنواع الثغرات والهجمات ذات الصلة. مهارة حماية الشبكة ضد البرمجيات الضارة. مهارة تقييم الأضرار.
مهارة استخدام أدوات تحليل الشبكات لتحديد الثغرات. مهارة معايرة واستخدام مكونات حماية الشبكة.
مهارة إجراء التدقيقات أو المراجعات الأمنية للنُظم التقنية. مهارة استخدام أدوات تحليل النصوص الثنائية. مهارة استخدام وظائف الامتزاج أحادي الاتجاه. مهارة قراءة البيانات الست عشرية. مهارة تحديد الأساليب الشائعة للتشفير. مهارة قراءة وتفسير التوقيعات.
مهارة انتقاء أو تطوير أنشطة التعلّم بهدف تأمين أكثر المواد ملاءمة للمتعلمين. مهارة التحصين الأمني للنظام والشبكات ونظام التشغيل. مهارة تصميم خطط مناسبة لاختبار الأمن السيبراني. مهارة إجراء تقييمات لثغرات التطبيقات وفهم نتائجها.
مهارة استخدام قدرات التشفير والتوقيع للبنية التحتية للمفاتيح العامة في التطبيقات.
رمز المهارة S0020 S0021 S0022 S0023 S0024 S0025 S0026 S0027 S0028 S0029 S0030 S0031 S0032 S0033 S0034 S0035 S0036 S0037 S0038
وصف المهارة
مهارة تطبيق النماذج الأمنية. مهارة تقييم الضوابط الأمنية المستندة إلى مبادئ الأمن السيبراني.
مهارة إجراء تحليلات على مستوى الحِزم. مهارة التعرف على ثغرات النُظم الأمنية. مهارة إعداد واستخدام مكونات حماية شبكة الحاسبات. مهارة إجراء تقييمات الأثر والخطر للأمن السيبراني. مهارة تطبيق أساليب البرمجة الآمنة بفاعلية. مهارة استخدام أدوات ربط الأحداث الأمنية بفاعلية. مهارة استخدام أدوات تحليل الشفرات البرمجية بفاعلية. مهارة إجراء تحليل الأسباب الجذرية لقضايا الأمن السيبراني. مهارة إجراء البحث باستخدام الشبكة العنكبوتية العميقة بفاعلية وأمان. مهارة تحليل النظام المستهدف بفاعلية. مهارة إعداد وتقديم الملخصات بفاعلية ووضوح واختصار. مهارة التعرف على نشاط الشبكة الضار بين حركة البيانات وتفسيرها. مهارة الهندسة العكسية للبرمجيات الضارة. مهارة تحليل الأدوات والتقنيات والإجراءات المستخدمة من قبل الخصوم عن بُعد لتحقيق الثبات
داخل الهدف. مهارة استخدام التغذية الراجعة لتحسين عمليات الأمن السيبراني ومنتجاته وخدماته.
مهارة تحليل مصادر التهديد ذات القوة والاندفاع. مهارة التواصل للتعبير عن تأثير النقص في المعرفة الرقابية أو في المعلومات الاستباقية للتهديدات على
فاعلية استراتيجية الأمن السيبراني.
رمز المهارة S0039 S0040 S0041 S0042 S0043 S0044 S0045 S0046 S0047 S0048 S0049 S0050 S0051 S0052 S0053 S0054 S0055 S0056 S0057
وصف المهارة
مهارة التواصل مع جميع مستويات الموظفين.
مهارة تحديد تهديدات الأمن السيبراني الجديدة في حينه.
مهارة الاستجابة لحوادث الأمن السيبراني في بيئة الحوسبة السحابية.
مهارة تطبيق مبادئ الأمن السيبراني والخصوصية لاستيفاء متطلبات المنظمة. مهارة استخدام تصنيفات المخاطر لتحقيق الأداء العالي والتكلفة الفعالة بهدف مساعدة المنظمة
على إدارة مخاطر الأمن السيبراني. مهارة استخدام مقدمي خدمات الأمن السيبراني بفعالية كجزء من قدرات المنظمة. مهارة تحديد قضايا الخصوصية والأمن السيبراني المتعلقة بالتواصل مع الأطراف الداخلية والخارجية
وسلسلة الإمداد الخاصة بهم. مهارة تصميم التكامل بين العمليات التقنية والحلول بما فيها الأنظمة القديمة ولغات البرمجة
الحديثة. مهارة تأمين الأجهزة الافتراضية.
مهارة تصميم النماذج وإعداد حالات الاستخدام .
مهارة صياغة خطط الاختبار.
مهارة تصميم حلول أمنية متعددة المستويات عبر النطاقات.
مهارة استخدام منهجيات التصميم.
مهارة ترجمة المتطلبات التشغيلية إلى احتياجات الحماية. مهارة إعداد شبكات فرعية مادية أو منطقية تفصل شبكة الاتصال الموثوقة عن الشبكات غير
الموثوقة. مهارة إجراء الاستعلامات وتطوير الخوارزميات لتحليل هياكل البيانات.
مهارة تصحيح أخطاء البرمجيات.
مهارة إنشاء واستخدام النماذج الرياضية أو الإحصائية. مهارة صناعة البرامج التي تصادق وتحلل مدخلات متعددة ومنها مدخلات واجهة أوامر نظام
التشغيل ومتغيرات البيئة والمدخلات المتدفقة.
رمز المهارة S0058 S0059 S0060 S0061 S0062 S0063 S0064 S0065 S0500 S0501 S0502 S0503 S0504 S0505 S0506 S1000 S1001 S1002 S1003
وصف المهارة
مهارة تصميم الضوابط الأمنية المستندة إلى مبادئ ومفاهيم الأمن السيبراني. مهارة تطوير قواميس البيانات. مهارة تطوير نماذج البيانات.
مهارة تطوير وتطبيق ضوابط التحكم بالوصول للنُظم الأمنية. مهارة تحديد احتياجات التحكم الأمني لنُظم المعلومات والشبكات.
مهارة تطوير الاستعلامات والتقارير. مهارة دمج أدوات اختبار أمن الصندوق الأسود في عملية ضمان الجودة لإصدارات البرمجيات.
مهارة تقييم قوة التنبؤ لنموذج محدد، وبالتالي قابلية تعميمه. مهارة المعالجة المسبقة للبيانات.
مهارة تحديد الأنماط المخفية أو العلاقات. مهارة إجراء تحويلات على التنسيق من أجل إنشاء تمثيل موحد للبيانات.
مهارة إجراء تحليل للحساسية. مهارة تطوير علم أدلة تفهمه الآلات. مهارة تطبيق أساليب تحليل الانحدار. مهارة تطبيق أساليب تحليل التحول. مهارة استخدام الإحصاءات والأساليب الوصفية الأساسية. مهارة استخدام أدوات تحليل البيانات. مهارة استخدام أدوات تخطيط البيانات. مهارة معرفة القيم الشاذة وأساليب التخلص منها.
رمز المهارة S1004 S1005 S1006 S1007 S1008 S1009 S1010 S1011 S1012 S1013 S1014 S1015 S1016 S1017 S1018 S1019 S1020 S1021 S1022
وصف المهارة
مهارة كتابة البرامج النصية لأتمتة عمليات المنظمة. مهارة تطبيق عملية هندسة النُظم بالمنظمة.
مهارة تصميم تكامل العمليات والحلول التقنية، شاملا النُظم القديمة ولغات البرمجة المعاصرة. مهارة تطوير التطبيقات التي يمكنها تسجيل الأخطاء والاستثناءات وعيوب التطبيق والتسجيل،
والتعامل معها. مهارة استخدام نمذجة التصاميم. مهارة إجراء البحث باستخدام جميع المصادر المتوفرة. مهارة استخدام أساليب التنقيب عن البيانات وتحليلها. مهارة تحديد مصادر أصول بيانات المنظمة، وخصائصها واستخداماتها. مهارة تصميم وتطوير النُظم المبنية على الكائنات ).)object-oriented مهارة استخدام أنظمة التحكم بالإصدارات. مهارة نمذجة النشاط لالتقاط المعرفة. مهارة تصميم وتطوير البرمجيات والتقنيات والخوارزميات التحليلية المؤتمتة.
مهارة إجراء البحوث. مهارة استخدام أطر تعلم الآلة. مهارة استخدام لغات البرمجة الكمية لاستعلامات قاعدة البيانات، ولنمذجة البيانات ولأدوات
العرض المرئي. مهارة تطوير السياسات التي تعكس غايات المنظمة الاستراتيجية للأعمال والأمن السيبراني.
مهارة تقييم صلاحية ومشروعية الموردين والمنتجات. مهارة تحديد التقنيات الجديدة باستمرار وتأثيرها المحتمل على متطلبات الأمن السيبراني.
مهارة استخدام التفكير النقدي للتعرف على التحديات والعلاقات التنظيمية.
رمز المهارة S1023 S1024 S1025 S1026 S1027 S1028 S1029 S1030 S1031 S1032 S1033 S1034 S1035 S1036 S1037 S1500 S1501 S1502 S1503
وصف المهارة
مهارة تحليل سعة تدفق البيانات عبر الشبكات وخصائص الأداء. مهارة استخدام تقنيات إدارة المعرفة.
مهارة استخدام أدوات إدارة الشبكات لتحليل أنماط حركة مرور البيانات عبر الشبكات. مهارة تطوير وتنفيذ برامج ومناهج التدريب التقني. مهارة تحديد الثغرات في القدرات التقنية.
مهارة التحدث مع الآخرين لتوصيل المعلومات بفاعلية. مهارة استخدام التقنيات لأغراض تعليمية.
مهارة تطوير القدرات التقنية من خلال التدريب والتمارين. مهارة تطوير معايير التأهيل للأدوار والتخصص للكوادر. مهارة تحديد الثغرات في القدرات التقنية.
مهارة توثيق الحقائق والأفكار بطريقة واضحة ومقنعة ومنظمة. مهارة تحديد مقاييس أو مؤشرات أداء النُظم وتنفيذ الإجراءات اللازمة لتحسين أو تصحيح الأداء
حسب الحاجة. مهارة تطبيق ضوابط الأمن السيبراني المناسبة. مهارة تحديد متطلبات البنية التحتية للاختبار والتقييم.
مهارة التواصل مع العملاء. مهارة إدارة أصول الاختبارات ومواردها لضمان إنجاز أحداث الاختبار بكفاءة.
مهارة إعداد تقارير الاختبار والتقييم. مهارة مراجعة السجلات لتحديد أدلة التسلل والاختراق والأنشطة المشبوهة الأخرى. مهارة تشخيص ومعالجة الحالات غير الطبيعية في البنية التحتية للدفاع السيبراني وتحديد أسبابها
الجذرية.
رمز المهارة S2000 S2001 S2002 S2003 S2004 S2005 S2006 S2007 S2008 S2009 S2010 S2500 S2501 S2502 S2503 S2504 S2505 S2506 S2507
وصف المهارة
مهارة استخدام نُظم تقنيات المعلومات للموارد البشرية. مهارة إجراء مراجعات الأمن السيبراني للنُظم.
مهارة فهم مبادئ إدارة نظم الشبكات ونماذجه وأساليبه وأدواته. مهارة تقييم تصاميم الأمن السيبراني للنُظم.
مهارة تطوير السياسات التي تحقق أهداف الأمن السيبراني لأنظمة المنظمة، وتطبيقها وتحقيق تكاملها.
مهارة تخطيط وتنفيذ الأنشطة الإدارية المتعلقة بالأمن السيبراني. مهارة تحليل شبكات اتصالات المنظمة من خلال وجهة نظر المهاجم.
مهارة تحليل حركة البيانات للتعرف على أجهزة الشبكة. مهارة تدقيق جدران الحماية والموجهات الشبكية وأنظمة كشف التسلل. مهارة تحديد الثغرات والقيود في توفير المعلومات الاستباقية للتهديدات السيبرانية. مهارة تحديد مشاكل الأمن السيبراني التي قد يكون لها تأثير على غايات المنظمة. مهارة تحديد دلائل محتملة قد تساعد في التحقيق في جرائم الأمن السيبراني.
مهارة تحديد اللغات واللهجات الإقليمية لمصادر التهديدات. مهارة تحديد الأجهزة، التي تعمل ضمن كل مستوى من نماذج البروتوكولات. مهارة استخدام تقنيات التحليل الجغرافي المكاني لتحديد مصادر التهديدات وتحديد مكانها.
مهارة تحديد أولويات المعلومات أثناء عملية الأمن السيبراني. مهارة تفسير لغات البرمجة المُجمَّعة والتفسيرية.
مهارة تفسير البيانات الوصفية المجملة بفعالية وكفاءة. مهارة تفسير نتائج أدوات تحليل الشبكة وإعادة بنائها، بفعالية وكفاءة.
رمز المهارة S2508 S2509 S2510 S2511 S2512 S2513 S2514 S2515 S2516 S2517 S2518 S2519 S2520 S2521 S2522 S2523 S2524 S2525 S2526
وصف المهارة
مهارة تفسير نتائج عملية مسح الثغرات لتحديد ثغرات المنظمة ومستوى حساسيتها.
مهارة إدارة المعرفة، شاملا أساليب التوثيق التقني.
مهارة إدارة العلاقات مع العملاء.
مهارة إعداد الخطط والوثائق ذات الصلة. مهارة تحديد أولويات المواد اللغوية الأجنبية المؤمنة أو التي تم الحصول عليها لدعم التحقيق
السيبراني. مهارة تحديد ومعالجة البيانات وإعدادها لمزيد من التحليل.
مهارة تحليل التقارير والتوصية بالإجراءات الواجب اتخاذها.
مهارة مراجعة وتحرير منتجات تقييم الأمن السيبراني.
مهارة مراجعة وتحرير الخطط المتعلقة بالأمن السيبراني. مهارة تفصيل التحليل إلى المستويات اللازمة بناءً على السياسات التنظيمية المتعلقة بالتعامل مع
البيانات وتصنيف المواد الحساسة وتوزيعها. مهارة جمع المعلومات الاستباقية للتهديدات.
مهارة تحديد الشواذ الشبكية.
مهارة كتابة الوثائق التقنية بوضوح وإيجاز. مهارة الوصول إلى المعلومات المتعلقة بموارد الأمن السيبراني الداخلية والخارجية الحالية
واستخداماتها الحالية وأولوياتها. مهارة الوصول إلى قواعد البيانات التي تحوي الوثائق المطلوبة. مهارة مراجعة استراتيجيات الشركات أو الوثائق القانونية أو التنظيمية أو السياسة المعمول بها
لتحديد القضايا التي تتطلب توضيح أو إجراء. مهارة تطوير المتطلبات المناسبة والفعالة لإفادة عملية انتقاء مصادر المعلومات الاستباقية
للتهديدات السيبرانية أو نشاط المراقبة. مهارة تفسير تقارير مستوى الجاهزية، وعلاقتها بالعمليات التشغيلية، وتأثيرها على جمع المعلومات
الاستباقية.
رمز المهارة S2527 S2528 S2529 S2530 S2531 S2532 S2533 S2534 S2535 S2536 S2537 S2538 S2539 S2540 S2541 S2542 S2543 S2544
وصف المهارة
مهارة إعداد تقارير واضحة وموجزة، وعروض تقديمية وملخصات. مهارة تحليل وتقييم تقارير الشركاء الداخليين والخارجيين.
مهارة إنشاء وحفظ سياسات الأمن السيبراني بما يتماشى مع غايات الخصوصية بالمنظمة. مهارة التفاوض بشأن اتفاقيات الم َُورِّدين.
مهارة تقييم ممارسات الخصوصية لدى المورد. مهارة استخدام منهجيات معالجة الحوادث.
مهارة جمع البيانات من مجموعة متنوعة من مصادر الأمن السيبراني. مهارة تحليل التوجهات.
مهارة البحث عن المعلومات. مهارة تقييم تطبيق معايير التشفير. مهارة تحليل قوة التشفير وكسر الشفرات. مهارة استخدام خوارزميات وطرق التشفير لحماية البيانات والأنظمة والشبكات. مهارة تقييم متانة النُظم والتصاميم الأمنية. مهارة تطوير سيناريوهات الاختبار المبنية على العمليات.
مهارة محاكاة سلوكيات التهديد. مهارة اختبار أمن الأنظمة المتكاملة. مهارة استخدام أدوات وأساليب اختبار الاختراق. مهارة استخدام أساليب الهندسة الاجتماعية. مهارة تنفيذ واختبار خطط الطوارئ واستمرارية الأعمال للبنية التحتية للشبكات.
رمز المهارة S2545 S2546 S3000 S3001 S3002 S3500 S3501 S3502 S4000 S4001 S4002 S4003 S4500 S4501 S4502 S4503 S4504 S4505 S4506
وصف المهارة
مهارة تطوير رؤى متعلقة ببيئة التهديد للمنظمة. مهارة استخدام الأدوات والأساليب وإجراءات الاستغلال عن بعد لتحقيق الثبات بداخل الهدف.
مهارة كتابة جمل برمجية لتجنب الضوابط الأمنية. مهارة تنفيذ الخطط والأساليب والإجراءات المضادة. مهارة تنفيذ عمليات اختراق وعمليات دفاعية لأغراض التمارين وتقييم واكتشاف الثغرات. مهارة تحليل تفريغات الذاكرة لاستخلاص المعلومات. مهارة تحديد واستخلاص البيانات المهمة للتحليل الجنائي من وسائط متنوعة. مهارة تحديد مكونات النُظم ذات الصلة، وتعديلها والتصرف بها. مهارة جمع الأدلة الإلكترونية ومعالجتها وتعبئتها ونقلها وتخزينها؛ لتجنب تبديل البيانات أو
فقدانها أو الإضرار المادي بها أو تدميرها. مهارة إنشاء محطة عمل للتحليل الجنائي.
مهارة استخدام أطقم الأدوات الجنائية. مهارة التفكيك المادي للحاسبات الشخصية. مهارة التحليل المتعمق للشفرات الضارة المستحوذة. مهارة تحليل الشفرات غير المألوفة وتصنيفها كضارة أو سليمة.
مهارة تحليل البيانات غير المستقرة. مهارة تحديد أساليب التعتيم.
مهارة تفسير نتائج برامج كشف الأخطاء البرمجية للتحقق من خطط المعتدي وأساليبه وإجراءاته. مهارة تحليل البرمجيات الضارة.
مهارة إجراء تحليلات على مستوى “البت” )الأرقام الثنائية.)
رمز المهارة S4507 S4508 S4509 S4510 S4511 S5000 S5001 S5002 S5003 S5004 S5005 S5006 S5007 S5008 S5009 S5010 S5011 S5012 S5013
وصف المهارة
مهارة معالجة الدليل الرقمي ويشمل ذلك حمايته وعمل نسخ سليمة قانونيا لاستخدامها كأدلة. مهارة استخدام لغة البرمجة C ولغة التجميع منخفضة المستوى ولغة نظام تشغيل لينكس. مهارة لغات البرمجة المبنية على النصوص البرمجية. مهارة الهندسة العكسية لمعرفة وظيفة وملكية الأدوات التي تعمل عن بُعد. مهارة إجراء بحوث غير محددة المرجعية. مهارة تحديد وتوصيف جوانب البيئة التشغيلية ذات العلاقة باستراتيجية الأمن السيبراني.
مهارة التطوير أو التوصية بمناهج تحليلية في المواقف التي تكون فيها المعلومات غير كاملة، أو التي لا توجد لها سابقة.
مهارة تقييم مصادر محتملة للمعلومات وقيمتها لعملية التحقيق في الأمن السيبراني. مهارة تقييم المعلومات للتأكد من موثوقيتها ومصداقيتها وملاءمتها.
مهارة تقييم أهمية وأولوية المعلومات ومدى الحاجة للاستعجال في استعمالها. مهارة تحديد خصائص الشبكة من وجهة نظر المهاجم.
مهارة تحديد التفسيرات التحليلية البديلة لتقليل النتائج غير المتوقعة. مهارة تحديد عناصر التهديد الحساسة.
مهارة تحديد التهديدات السيبرانية التي تعرض مصالح المنظمة أو أصحاب المصلحة بها للخطر. مهارة تحديد وتحليل العلاقات المادية، والوظائفية أو السلوكية لتطوير الفهم للمهاجمين وغاياتهم.
مهارة التعرف على أساليب الخداع وقطع الخدمة عند استخدامها من قبل المهاجمين أو مرتكبي الجرائم السيبرانية.
مهارة معرفة الفرص والمعلومات التي تساعد في تطوير استراتيجية الأمن السيبراني أو عمليات التحقيق.
مهارة معرفة أهمية المعلومات لاستراتيجية الأمن السيبراني أو للتحقيق. مهارة معرفة التغييرات المهمة التي تطرأ على أنماط اتصالات المهاجم أو المجرم السيبراني.
رمز المهارة S5014 S5015 S5016 S5017 S5500 S5501 S5502 S5503 S5504 S5505 S5506 S5507 S5508 S5509 S5510 S5511 S5512 S5513 S5514
وصف المهارة
مهارة مراجعة وتحرير نواتج المعلومات الاستباقية للتهديدات من مصادر مختلفة لدعم اتخاذ القرار في شؤون الأمن السيبراني.
مهارة صياغة الاستعلامات البسيطة والمعقدة.
مهارة استخدام أدوات تحليلية متعددة وقواعد البيانات والأساليب.
مهارة استخدام العديد من محركات البحث والأدوات لإجراء عمليات البحث مفتوحة المصدر.
مهارة استخدام أدوات تحليل وإعادة بناء الشبكات، وتفسير نتائجها.
مهارة استخدام مساحات العمل التعاوني الافتراضية وأدواتها بما يتوافق مع سياسات الأمن السيبراني للمنظمة.
مهارة كتابة منتجات التقييم للأمن السيبراني، ومراجعتها وتحريرها، باستخدام معلومات مستخلصة من مصادر متعددة.
مهارة وضع الأولويات لسد الفجوات في المعرفة في المنظمة بما يتوافق مع استراتيجية الأمن السيبراني لها، ومع نقاط الضعف والتهديدات الأساسية.
مهارة مراقبة التهديد أو حالة الثغرات والعوامل البيئية.
مهارة دقة تقييم آثار الهجمات الناجحة على الأطراف الأخرى بمن فيهم الموردون وغيرهم ممن لديهم بيئات وحلول مشابهة للأمن السيبراني.
مهارة تصميم النماذج وإعداد حالات الاستخدام في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
مهارة صياغة خطط الاختبار في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
مهارة تصميم حلول أمنية متعددة المستويات عبر النطاقات في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
مهارة استخدام منهجيات التصميم في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
مهارة ترجمة المتطلبات التشغيلية إلى احتياجات الحماية في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
مهارة إعداد شبكات فرعية مادية أو منطقية تفصل شبكة الاتصال الموثوقة عن الشبكات غير الموثوقة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
مهارة تقييم ضوابط الأمن السيبراني الخاصة ببيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
مهارة حماية بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية ضد التهديدات السيبرانية.
رمز المهارة S5515 S5516 S5517 S5518 S5519 S5520 S5521 S5522 S5523 S5524 S6000 S6001 S6002 S6003 S6004 S6005 S6006 S6007
)جدول :)12أوصاف القدرات
وصف القدرة
القدرة على تحليل الثغرات وإعدادات البيانات لتحديد قضايا الأمن السيبراني.
القدرة على توصيل مفاهيم وممارسات الأمن لاسيبراني بطريقة فعالة.
القدرة على أداء مسوحات للثغرات ومن ثم تحديد الثغرات من النتائج.
القدرة على إعداد وتقديم إيجازات خاصة بالأمن السيبراني للمدراء وبقية الموظفين.
القدرة على إعداد وتوثيق المحتوى التقني بالمستوى المناسب للمتلقين. القدرة على تطوير الاستراتيجية والسياسة والوثائق ذات العلاقة لدعم استراتيجية الأعمال والحفاظ
على الالتزام للقوانين والتنظيمات والتزامات العقود. القدرة على تطوير وتحديث الوثائق الخاصة بالأمن السيبراني وحفظها. القدرة على تحديد عيوب البرمجة الأساسية الشائعة ذات العلاقة بالأمن السيبراني على مستوى عالٍ. القدرة على تطبيق مفاهيم معمارية أمن الشبكات، شاملا المعمارية والبروتوكولات والمكونات
والمبادئ. القدرة على تطبيق أدوات تصميم النُظم الآمنة، ومنهجياتها وأساليبها.
القدرة على تطبيق أدوات تحليل وتصميم النُظم المؤتمتة. القدرة على ضمان تطبيق ممارسات الأمن السيبراني عبر كافة مراحل عملية الحيازة أو التصفية.
القدرة على تصميم الأطر والبنى المعمارية للنظم بما يتوافق مع السياسات الأمنية. القدرة على الحصول على البيانات المستخدمة في أنشطة جمع المعلومات الإستباقية للتهديدات
السيبرانية والتقييم والتخطيط من مصادرها. القدرة على البرهنة على استيعاب المحتوى الحساس للوثائق.
القدرة على تحديد مدى موثوقية المعلومات وصحتها وصلتها بالموضوع محل الدراسة.
القدرة على استخدام الخبرة لفهم السياسات المكتوبة بشكل ضعيف.
القدرة على تركيز جهود البحث لتلبية متطلبات الأمن السيبراني وحاجات صناع القرار بالمنظمة.
القدرة على العمل في بيئة تعاونية للاستفادة من الخبرات التحليلية والتقنية.
رمز القدرة A0001 A0002 A0003 A0004 A0005 A0006 A0007 A0008 A0009 A0010 A0011 A0012 A0013 A0014 A0015 A0016 A0017 A0018 A0019
وصف القدرة
القدرة على تحديد النقص في جمع المعلومات الإستباقية للتهديدات وغيرها من معلومات الأمن السيبراني.
القدرة على فهم وتطبيق الأنظمة واللوائح والسياسات والإرشادات المتعلقة بغايات المنظمة السيبرانية.
القدرة على إدراك محاولات التدليس في المعلومات التي تم الحصول عليها ومعالجة أثرها وتقديم التقارير والتحليلات المناسبة.
القدرة على اختيار أساليب المعالجة المناسبة في سياق أهداف وسياسات المنظمة. القدرة على إيصال المعلومات التقنية والتخطيطية بحيث تلائم مستوى فهم العميل.
القدرة على تطبيق التفكير النقدي.
القدرة على استخدام الوعي بالتغييرات في أنظمة خصوصية المعلومات للتأثير على حركة تكيّف والتزام المنظمة بها.
القدرة على المحافظة على الوعي بالتغييرات في تقنيات خصوصية المعلومات للتأثير على حركة تكيّف والتزام المنظمة بها.
القدرة على تطوير المناهج ذات العلاقة وفق المستوى المناسب للمتلقي المستهدف، أو تحديدها أو شراؤها.
القدرة على تحديد أولويات موارد الأمن السيبراني بكفاءة وفعالية.
القدرة على المواءمة بين استراتيجيات الأعمال والأمن السيبراني فيما يصب في مصلحة المنظمة.
القدرة على إدراك التحديات للمنظمة في منظور الأعمال أو المنظور الإداري أو التقني.
القدرة على ربط مفاهيم الأمن السيبراني الأساسية بآثارها المحتملة على المنظمة.
القدرة على التواصل الفعال لتقديم رؤى حول بيئة التهديدات للمنظمة، بما يساهم في تحسين وضع إدارة المخاطر لديها.
القدرة على التقييم والتصدي بفاعلية للحوادث السيبرانية في البيئة السحابية.
القدرة على تطبيق مبادئ الأمن السيبراني والخصوصية لاستيفاء متطلبات المنظمة.
القدرة على تطبيق تقنيات الكشف عن التسلل لاكتشاف حالات التسلل الخاصة بالاستضافة أو الشبكة.
القدرة على العمل مع قيادة المنظمة لتقديم نهج شامل على مستوى المنظمة لمعالجة مخاطر الأمن السيبراني.
القدرة على العمل مع قيادة المنظمة لإعداد استراتيجية لإدارة المخاطر تتم من خلالها معالجة المخاطر السيبرانية.
رمز القدرة A0020 A0021 A0022 A0023 A0024 A0025 A0026 A0027 A0028 A0029 A0030 A0031 A0032 A0033 A0034 A0035 A0036 A0037 A0038
وصف القدرة
القدرة على العمل مع قيادة المنظمة لمشاركة المعلومات المتعلقة بمخاطر الأمن السيبراني. القدرة على التنسيق مع قيادة المنظمة لتوفير خدمات الإشراف على جميع الأنشطة المتعلقة بإدارة
المخاطر. القدرة على ضم كافة أصحاب المصلحة على نطاق المنظمة في مجموعة موحدة لمناقشة مخاطر الأمن
السيبراني التي يمكن أن تؤثر على المنظمة. القدرة على العمل مع قيادة المنظمة لتحديد وضع مخاطر الأمن السيبراني لها بناءً على المخاطر
الكلية الناتجة عن تشغيل واستخدام الأنظمة بالمنظمة. القدرة على العمل مع موظفي الأمن السيبراني لتقديم المشورة الفعالة والإرشاد لقيادة المنظمة في
العديد من شؤون الأمن السيبراني. القدرة على تحديد أنظمة المعلومات الحساسة والتي لا تمتلك سوى ضوابط تقنية محدودة للأمن
السيبراني. القدرة على إدراك أثر التغييرات في الأنظمة أو البيئة أو ضوابط الأمن السيبراني على حجم المخاطر
التي تبقى دون معالجة، وعلاقتها بقابلية المنظمة لتحمل المخاطر. القدرة على إجراء تحليل متقدم وهندسة عكسية لنصوص الترميز البرمجية المشتبه بمصدرها.
القدرة على تطبيق الإطار المنتقى من قبل المنظمة لوصف وتحليل وتوثيق معمارية البنية التحتية.
القدرة على تطبيق أفضل الممارسات عند تنفيذ ضوابط الأمن السيبراني داخل النظام.
القدرة على تطوير المعمارية لدعم أهداف وغايات المنظمة، والمحافظة عليها.
القدرة على تحسين النُظم لتلبية متطلبات أداء المنظمة. القدرة على العمل مع المهندسين المعماريين للمنظمة، ومهندسي أمن النظم، ومالكي النظم، ومالكي الضوابط، ومسؤولي أمن النظم لتطبيق الضوابط الأمنية كضوابط مشتركة، أو مختلطة أو مخصصة
للنظم. القدرة على مواءمة تحليل الشفرات البرمجية لتقييم القضايا ذات العلاقة بتطبيق محدد.
القدرة على استخدام وفهم المفاهيم الرياضية المعقدة.
القدرة على بناء هياكل بيانات معقدة ولغات البرمجة عالية المستوى.
القدرة على استخدام أدوات العرض المرئي للبيانات.
القدرة على تطوير برامج آمنة وفقًالمنهجيات إطلاق البرامج الآمنة وأدواتها وممارساتها.
رمز القدرة A0039 A0040 A0041 A0042 A0043 A0044 A0045 A0046 A0500 A0501 A0502 A0503
A0504
A1000 A1001 A1002 A1003 A1004
وصف القدرة
القدرة على التعاون بفاعلية مع الآخرين. القدرة على تطوير نماذج التعلّم الإحصائية والآلية. القدرة على تطوير خوارزميات لتحليل البيانات النصية. القدرة على تصميم وتطوير النظم المبنية على الكائنات. القدرة على دمج عمليات إدارة الأمن السيبراني مع العمليات الاستراتيجية والتشغيلية للأعمال. القدرة على التنسيق مع قيادة المنظمة لضمان تطبيق ضوابط الأمن السيبراني في المجالات الخاضعة
لسيطرتهم. القدرة على دمج متطلبات الأمن السيبراني في عمليات الشراء. القدرة على تطوير منهج يدرس كافة المواضيع على المستوى المناسب للفئة المستهدفة. القدرة على إعداد وتقديم التدريب لضمان إدراك المستخدمين لسبب الحاجة إلى التزامهم بسياسات
وإجراءات أمن النُظم. القدرة على تقدير مستوى الفهم ومستوى المعرفة للمتدربين. القدرة على تأمين تغذية راجعة فعّالة للطلاب لتحسين تعلُّمهم.
القدرة على تطبيق مبادئ تعلُّم البالغين. القدرة على تطوير مواد تعليمية واضحة ومختصرة وفعالة. القدرة على تقييم متطلبات الكوادر والتنبؤ بها لتلبية غايات المنظمة. القدرة على تطوير المناهج للاستخدام بداخل بيئة افتراضية. القدرة على تطوير المسارات المهنية حسب حاجات المنظمة. القدرة على تحديد مدى مصداقية بيانات توجهات القوى العاملة. القدرة على تصميم التدريب بما يتوافق مع معايير وسياسات المنظمة.
القدرة على تشغيل أدوات الشبكة الشائعة.
رمز القدرة A1005 A1006 A1007 A1008 A1500 A1501 A1502 A2000 A2001 A2002 A2003 A2004 A2005 A2006 A2007 A2008 A2009 A2010 A2011
وصف القدرة
القدرة على تنظيم المناهج التي تغطي مواضيع الأمن السيبراني بالمستوى المناسب للفئة المستهدفة. القدرة على تنفيذ أوامر واجهة نظام التشغيل.
القدرة على تشغيل نُظُم ومنهجيات الاتصال الإلكتروني المختلفة. القدرة على القيام بتقييم احتياجات التدريب والتعليم. القدرة على تحديد صلاحية بيانات التوجهات التقنية. القدرة على تطبيق ضوابط إدارة مخاطر سلسلة الإمداد.
القدرة على الإجابة عن الأسئلة ذات العلاقة بالأمن السيبراني بصفة واضحة وموجزة. القدرة على طرح الأسئلة لاستيضاح القضايا ذات العلاقة بالأمن السيبراني.
القدرة على توصيل المعلومات ذات العلاقة بالأمن السيبراني بوضوح واختصار عند الكتابة. القدرة على تنسيق المناقشات الجماعية الصغيرة بكفاءة وفاعلية. القدرة على تصميم تقييمات للأمن السيبراني ذات مصداقية. القدرة على تحليل بيانات الاختبارات للأمن السيبراني بأهلية تامة.
القدرة على جمع بيانات الاختبار والتأكد منها والتحقق من مصداقيتها. القدرة على تحديد العلاقات بين اثنين فأكثر من مصادر بيانات الأمن السيبراني والتي قد تبدو للوهلة
الأولى أنها غير متصلة. القدرة على الاستفادة من أفضل الممارسات من الجهات الخارجية عند التعامل مع حوادث الأمن
السيبراني. القدرة على تحديد علاقة ومعنى البيانات ونتائج اختبارات الأمن السيبراني.
القدرة على التعاون بشكل فعال مع الزملاء والشركاء والموردين. القدرة على التعاون بفاعلية عبر الفرق الافتراضية والهياكل الإدارية المصفوفية. القدرة على تقييم وتحليل وتحويل كميات كبيرة من البيانات إلى تقارير مدمجة وعالية الجودة.
رمز القدرة A2012 A2013 A2014 A2015 A2500 A2501 A2502 A2503 A2504 A2505 A2506 A2507 A2508 A2509 A2510 A2511 A2512 A2513 A2514
وصف القدرة
القدرة على استهداف وتوسيع نطاق الوصول الشبكي عن طريق إجراء تحليل مناسب وجمع البيانات المعنية.
القدرة على العمل بفاعلية في بيئة ديناميكية سريعة الوتيرة وكثيرة التغير.
القدرة على تحديد الشركاء الخارجيين ذوي المصلحة المشتركة بالأمن السيبراني.
القدرة على تحديد ووصف ثغرات الأمن السيبراني بالمنظمة.
القدرة على تحديد الأدوات والمنهجيات التي يمكن من خلالها استهداف ثغرات المنظمة.
القدرة على فهم وترجمة متطلبات أصحاب المصلحة للأمن السيبراني إلى ضوابط وأنشطة تشغيلية.
القدرة على تفسير وفهم البيئات المعقدة سريعة التطور.
القدرة على المشاركة كعضو من فرق افتراضية حسب الحاجة.
القدرة على معرفة التحيزات الفكرية، التي قد تؤثر على التحليل، ومعالجتها.
القدرة على فهم غايات المنظمة وآثار ضوابط الأمن السيبراني على تلك الغايات.
القدرة على استخدام مصادر معلومات متعددة لإفادة جهود الأنشطة ذات العلاقة بالأمن السيبراني.
القدرة على العمل عبر الإدارات ووحدات الأعمال لتنفيذ مبادئ وبرامج الخصوصية في المنظمة. القدرة على العمل عبر الإدارات ووحدات الأعمال لضمان المواءمة بين غايات المنظمة للخصوصية
وللأمن السيبراني. القدرة على ضمان تقديم تقارير عن نشاطات الأمن السيبراني إلى أصحاب المصلحة المناسبين في
المنظمة. القدرة على إدراك وشرح أهمية التدقيق في تطبيق سياسات الأمن السيبراني.
القدرة على إيصال المشاكل التقنية المعقدة من منظور الأمن السيبراني. القدرة على مراقبة وتقييم التأثير المحتمل للتقنيات الناشئة على التشريعات واللوائح وسياسات الأمن
السيبراني والوثائق ذات العلاقة. القدرة على تحديد ما إذا كان حادث أمن سيبراني قد انتهك مبدأ الخصوصية أو القانون، مما يتطلب
اتخاذ إجراءات قانونية محددة. القدرة على تأليف بيان خصوصية مناسب بناءً على القوانين الحالية.
رمز القدرة A2515 A2516 A2517 A2518 A2519 A2520 A2521 A2522 A2523 A2524 A2525 A2526 A2527 A2528 A2529 A2530 A3000 A3001 A3002
وصف القدرة
القدرة على تحليل البرمجيات الضارة.
القدرة على تفسير المعلومات التي تم جمعها من خلال أدوات الشبكة.
القدرة على تنفيذ أساليب وطرق وإجراءات التجميع الشبكي.
القدرة على تنفيذ إجراءات التجميع اللاسلكية. القدرة على ضمان اتخاذ كافة العوامل اللازمة للنجاح في قرارات عمليات الأمن السيبراني المتخذة
من قبل قيادة المنظمة. القدرة على ضمان مشاركة أصحاب المصلحة عندما تتخذ قيادة المنظمة قرارات تشغيلية ذات علاقة
بالأمن السيبراني. القدرة على تطبيق هياكل لغات البرمجة شاملا مراجعة نصوص الشفرات البرمجية المصدرية
ومنطقها. القدرة على إعداد اختبارات الاختراق وتقييم الثغرات وفقًالدور المنظمة وعملياتها التشغيلية
وهيكلها والتهديدات السيبرانية التي تتعرض لها. القدرة على حل المشاكل التقنية المعقدة والتعبير عنها لغير موظفي تقنية المعلومات. القدرة على تقديم تقييم تقني فعّال لمخاطر جميع التقنيات المعمول بها بالمنظمة محل التقييم أو
الاختبار. القدرة على إجراء اختبار الاختراق بما يتماشى مع أفضل الممارسات وسياسات المنظمة. القدرة على كتابة التقارير التقنية التي تشمل تقييم للمخاطر التشغيلية والحلول المقترحة لمجالات
المشاكل المعرفة. القدرة على فك تشفير تجميعات البيانات الرقمية.
القدرة على إجراء التحليلات الجنائية في جميع أنظمة التشغيل المستخدمة في المنظمة.
القدرة على إيجاد وتصفح الشبكة العنكبوتية المظلمة لتحديد مواقع الأسواق والمنتديات بها.
القدرة على فحص الوسائط الرقمية على كافة منصات نُظم التشغيل المستخدمة في المنظمة.
القدرة على قراءة وفهم شفرات لغة التجميع.
رمز القدرة A3500 A3501 A4000 A4001 A4002 A4003 A4500 A4501 A4502 A4503 A4504 A4505 A5000 A5001 A5002 A5003 A5004
وصف القدرة
القدرة على التعبير بوضوح عن متطلبات المعلومات الاستباقية لتهديدات الأمن السيبراني على هيئة أسئلة بحثية جيدة الصياغة ومتغيرات تتّبُع البيانات لأغراض تتبع الاستعلامات.
القدرة على تطوير مناهج وحلول قائمة على التحليل للمشكلات التي تكون فيها المعلومات غير مكتملة أو تلك التي لم يحدث مثيل لها سابقاً.
القدرة على التفكير كممثلي التهديدات.
القدرة على تطوير المعمارية لدعم أهداف وغايات المنظمة، والمحافظة عليها في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
القدرة على تحسين النُظم لتلبية متطلبات أداء المنظمة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية.
القدرة على العمل مع المهندسين المعماريين للمنظمة، ومهندسي أمن النظم، ومالكي النظم، ومالكي الضوابط، ومسؤولي أمن النظم لتطبيق الضوابط الأمنية كضوابط مشتركة، أو مختلطة أو مخصصة
للنظم في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية. القدرة على إعداد شبكات فرعية مادية أو منطقية تفصل الشبكات الموثوقة عن الشبكات الأخرى
غير الموثوقة في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات التشغيلية. القدرة على تطبيق الأساليب والأدوات في بيئات تقنية المعلومات وأنظمة التحكم الصناعي والتقنيات
التشغيلية ضد التهديدات السيبرانية. القدرة على تطبيق الأساليب والأدوات للكشف عن الاختراقات في بيئات تقنية المعلومات وأنظمة
التحكم الصناعي والتقنيات التشغيلية. القدرة على تطبيق الأساليب والأدوات للتصدي لحوادث الأمن السيبراني في بيئات تقنية المعلومات
وأنظمة التحكم الصناعي والتقنيات التشغيلية.
رمز القدرة A5500 A5501 A5502 A6000 A6001
A6002
A6003 A6004 A6005 A6006
