يمثل أمن المعلومات مسؤولية تشغيلية أساسية للمؤسسات الحديثة، حيث يتعامل الموظفون بصورة مستمرة مع السجلات السرية ومراسلات العمل ومعلومات العملاء والبيانات المالية والأنظمة الرقمية. تهدف دورات التوعية بأمن المعلومات لموظفي المكاتب التي تقدمها الأكاديمية البريطانية للتدريب والتطوير إلى تعزيز الوعي العملي بالأمن داخل بيئات العمل المكتبية، ومساعدة الموظفين على التعرف على مخاطر أمن المعلومات الشائعة والوقاية منها والاستجابة لها.
لا يعتمد أمن المعلومات في المكاتب على الضوابط التقنية وحدها، بل يعتمد كذلك على سلوك الموظفين المسؤول. يتعامل الموظفون يوميًا مع رسائل البريد الإلكتروني والوثائق والأجهزة والمنصات السحابية وأنظمة الاتصال والموارد الخاضعة لضوابط الوصول. وقد يؤدي تصرف واحد غير آمن إلى تعريض المؤسسة لهجمات التصيد الاحتيالي أو سرقة بيانات الدخول أو الوصول غير المصرح به أو فقدان البيانات أو تهديدات الهندسة الاجتماعية. ويركز هذا البرنامج على السلوكيات والإجراءات المهنية المطلوبة للحد من هذه المخاطر.
يتناول البرنامج مجالات أساسية تشمل التوعية بالتصيد الاحتيالي، ونظافة كلمات المرور، وسياسة المكتب النظيف، وتشفير الأجهزة، وضوابط الوصول، والهندسة الاجتماعية. ويساعد المؤسسات على تطبيق ممارسات أمنية متسقة بين مختلف الإدارات، مع دعم السياسات الداخلية ومتطلبات حماية المعلومات واستمرارية العمليات.
يندرج هذا البرنامج ضمن دورات إدارة المكاتب، وقد صُمم حول المسؤوليات الأمنية العملية للعاملين في المكاتب. ويطور المشاركون فهمًا أكثر وضوحًا لكيفية تأثير الأنشطة اليومية في أمن المؤسسة، وكيف يمكن للإجراءات المناسبة تقليل التعرض للحوادث التي يمكن تجنبها.
تقدم الأكاديمية البريطانية للتدريب والتطوير هذا البرنامج بمنظور مؤسسي، بما يمكّن المؤسسات من تعزيز وعي الموظفين ودمج ممارسات أمن المعلومات في العمليات المكتبية اليومية. ويمكن للبرنامج دعم المؤسسات التي تسعى إلى بناء ثقافة عمل أكثر وعيًا بالأمن دون الحاجة إلى تحويل موظفي المكاتب إلى متخصصين تقنيين في أمن المعلومات.
صُممت دورات التوعية بأمن المعلومات لموظفي المكاتب لمساعدة المؤسسات على تحقيق الأهداف التالية:
تعزيز الوعي بأمن المعلومات في المكاتب
تطوير فهم واضح لمبادئ أمن المعلومات في المكاتب وأهميتها للعمليات اليومية. ويتعرف المشاركون على كيفية تسبب الأنشطة الروتينية المتعلقة بالمعلومات والأجهزة ورسائل البريد الإلكتروني وأنظمة العمل في مخاطر أمنية.
تحسين التوعية بالتصيد الاحتيالي
تمكين الموظفين من التعرف على رسائل البريد الإلكتروني والرسائل والروابط والمرفقات والطلبات المشبوهة للحصول على المعلومات الحساسة. ويركز البرنامج على التعرف على مؤشرات التصيد الاحتيالي الشائعة وتطبيق إجراءات الإبلاغ المناسبة قبل وصول المحتوى الضار المحتمل إلى أنظمة المؤسسة.
ترسيخ ممارسات أفضل لنظافة كلمات المرور
تعزيز الممارسات المسؤولة المتعلقة بكلمات المرور في بيئات المكاتب. ويتعرف المشاركون على أهمية بيانات الدخول القوية وسلوكيات المصادقة الآمنة وحماية كلمات المرور وتجنب ممارسات مشاركة بيانات الدخول غير الآمنة.
دعم تطبيق سياسة المكتب النظيف
تعزيز الوعي بأمن المعلومات المادي من خلال تقديم مبادئ عملية لسياسة المكتب النظيف. ويتعلم الموظفون كيفية التعامل مع الوثائق والملاحظات وبطاقات الدخول وغيرها من المواد الحساسة وحفظها وحمايتها داخل بيئات العمل المكتبية.
زيادة الوعي بتشفير الأجهزة
مساعدة الموظفين على فهم دور تشفير الأجهزة في حماية المعلومات المخزنة على الحواسيب المحمولة والأجهزة المتنقلة وغيرها من المعدات المؤسسية. ويعزز التدريب التعامل المسؤول مع أجهزة المؤسسة ومعلوماتها خارج بيئات العمل الخاضعة للرقابة.
تحسين ممارسات ضوابط الوصول
تطوير الوعي بمتطلبات ضوابط الوصول وأهمية استخدام الأنظمة والملفات والمرافق وفق الصلاحيات والمسؤوليات المسموح بها. ويتعرف المشاركون على أسباب حماية بيانات الدخول وأهمية الإبلاغ السريع عن الوصول غير المصرح به.
التعرف على الهندسة الاجتماعية
مساعدة العاملين في المكاتب على التعرف على أساليب الهندسة الاجتماعية المصممة للتأثير في الموظفين ودفعهم إلى الكشف عن المعلومات أو الموافقة على الطلبات أو تجاوز الإجراءات المعتمدة. ويعزز البرنامج التحقق واتخاذ القرارات المسؤولة عند التعامل مع الطلبات غير المعتادة.
تشجيع الإبلاغ المسؤول عن الحوادث
تعزيز الوعي بأهمية الإبلاغ السريع عن الحوادث الأمنية المشتبه بها من خلال القنوات المؤسسية المناسبة. ويتعرف الموظفون على كيفية مساهمة الإبلاغ المبكر في دعم استجابة المؤسسة وتقليل الآثار التشغيلية المحتملة.
الفئة المستهدفة
تستهدف دورات التوعية بأمن المعلومات لموظفي المكاتب المهنيين الذين تتضمن مسؤولياتهم اليومية التعامل مع معلومات المؤسسة أو أنظمة الاتصال أو أجهزة العمل أو العمليات الإدارية.
ويُعد البرنامج مناسبًا للفئات التالية:
كما يمكن للبرنامج دعم المؤسسات التي تعمل على تطبيق سياسات أمن المعلومات الداخلية أو تعزيزها. وهو مناسب للموظفين على مختلف المستويات، لأن مسؤوليات الأمن تمتد عبر الإدارات ولا تقتصر على الفرق التقنية المتخصصة.
الوحدات
الوحدة الأولى: أساسيات أمن المعلومات في المكاتب
تقدم هذه الوحدة المبادئ الأساسية لأمن المعلومات في المكاتب وعلاقتها بعمليات الأعمال. ويدرس المشاركون أنواع المعلومات التي يتم التعامل معها عادة في بيئات العمل المؤسسية، ويتعرفون على كيفية تأثير الممارسات الأمنية الضعيفة في سرية المعلومات وسلامتها وتوافرها.
وتتناول الوحدة الأنشطة اليومية في بيئة العمل، مثل مراسلات البريد الإلكتروني والتعامل مع الوثائق والوصول إلى الأنظمة ومشاركة الملفات والعمل عن بُعد واستخدام الأجهزة. كما تحدد المسؤوليات العملية للموظفين عند التعامل مع معلومات المؤسسة.
الوحدة الثانية: تحديد مخاطر أمن المعلومات
يدرس المشاركون المخاطر الأمنية الشائعة التي يمكن أن تظهر أثناء الأنشطة المكتبية المعتادة. وتركز الوحدة على التعامل غير الآمن مع المعلومات والمراسلات المشبوهة والوصول غير المصرح به والأجهزة المفقودة والوثائق المكشوفة والمشاركة غير المناسبة لمعلومات العمل.
وينصب التركيز على التعرف على المخاطر المحتملة قبل تحولها إلى حوادث، وفهم مساهمة وعي الموظفين في إطار الأمن العام للمؤسسة.
الوحدة الثالثة: التوعية بالتصيد الاحتيالي وأمن البريد الإلكتروني
تطور هذه الوحدة الوعي العملي بالتصيد الاحتيالي لدى الموظفين الذين يستخدمون البريد الإلكتروني المؤسسي ومنصات الاتصال بصورة منتظمة.
يتعلم المشاركون كيفية فحص بيانات المرسل المشبوهة والروابط والمرفقات والطلبات والرسائل غير المعتادة. كما يتناول التدريب محاولات انتحال الهوية والطلبات العاجلة للحصول على المعلومات والمراسلات الاحتيالية التي قد تبدو وكأنها صادرة عن الزملاء أو المديرين أو الموردين أو العملاء.
وتعزز الوحدة أهمية التحقق من الطلبات غير المعتادة والإبلاغ عن المراسلات المشبوهة وفق الإجراءات المؤسسية.
الوحدة الرابعة: نظافة كلمات المرور وممارسات المصادقة
تمثل نظافة كلمات المرور عنصرًا أساسيًا في أمن المكاتب اليومي. وتتناول هذه الوحدة الإدارة المسؤولة لبيانات الدخول والسلوكيات الشائعة التي قد تزيد من التعرض للوصول غير المصرح به.
ويراجع المشاركون إنشاء كلمات المرور الآمنة وسرية بيانات الدخول وممارسات المصادقة والمخاطر المرتبطة بإعادة استخدام كلمات المرور أو مشاركتها. كما تعزز الوحدة أهمية اتباع سياسات المصادقة المؤسسية وحماية بيانات الدخول من الأشخاص غير المصرح لهم.
الوحدة الخامسة: سياسة المكتب النظيف وأمن المعلومات المادي
تركز هذه الوحدة على الأمن المادي داخل بيئات المكاتب. ويدرس المشاركون كيفية تسبب الوثائق المتروكة دون مراقبة والسجلات المطبوعة وبيانات الدخول المكتوبة وبطاقات الوصول وغيرها من المواد الحساسة في مخاطر على أمن المعلومات.
ويشجع مكون سياسة المكتب النظيف على تطبيق ممارسات متسقة لحماية الوثائق ومساحات العمل عندما يغادر الموظفون مكاتبهم أو ينهون يوم العمل. كما يتناول التخزين المناسب للوثائق والتخلص منها وحماية المعلومات السرية في بيئات المكاتب المشتركة.
الوحدة السادسة: أمن الأجهزة وتشفير الأجهزة
يستخدم الموظفون في المؤسسات بصورة متزايدة الحواسيب المحمولة والهواتف الذكية والأجهزة اللوحية ووسائط التخزين المحمولة للوصول إلى معلومات المؤسسة. وتتناول هذه الوحدة التعامل المسؤول مع الأجهزة وأهمية حماية المعلومات المخزنة على معدات العمل.
ويطور المشاركون الوعي بتشفير الأجهزة وقفل الشاشات والتخزين الآمن وتحديث البرامج والحماية المادية والاستخدام المناسب لأجهزة المؤسسة. كما يوضح التدريب المخاطر المرتبطة بفقدان المعدات أو سرقتها وأهمية الإبلاغ السريع عن مثل هذه الحوادث.
الوحدة السابعة: ضوابط الوصول والاستخدام المصرح به للمعلومات
تتناول هذه الوحدة ضوابط الوصول باعتبارها عنصرًا مهمًا في حماية المعلومات المؤسسية. ويتعلم المشاركون أسباب ارتباط الوصول إلى الملفات والتطبيقات والأنظمة والمناطق المادية بالمسؤوليات المهنية المصرح بها.
ويغطي التدريب الاستخدام المسؤول لبيانات الدخول وسلوكيات الوصول الآمن والمعلومات المقيدة ومخاطر السماح لأشخاص آخرين باستخدام الحسابات المؤسسية الشخصية. كما يتعرف المشاركون على أهمية الإبلاغ عن الوصول غير المناسب أو غير المتوقع.
الوحدة الثامنة: الهندسة الاجتماعية والتأثير في الموظفين
تعتمد هجمات الهندسة الاجتماعية غالبًا على التفاعل البشري بدلًا من نقاط الضعف التقنية. وتساعد هذه الوحدة الموظفين على التعرف على المحاولات التي تهدف إلى التأثير فيهم ودفعهم إلى الكشف عن المعلومات أو منح الوصول أو تجاوز الإجراءات المعتمدة.
ويدرس المشاركون أساليب التأثير الشائعة التي تعتمد على السلطة والاستعجال والألفة والثقة. وتعزز الوحدة ممارسات التحقق وتشجع الموظفين على اتباع الإجراءات المعتمدة حتى عندما تبدو الطلبات وكأنها صادرة عن زملاء كبار أو جهات موثوقة.
الوحدة التاسعة: الاتصال الآمن والتعامل مع المعلومات
تتناول هذه الوحدة التعامل المسؤول مع معلومات العمل عبر قنوات الاتصال الداخلية والخارجية. ويدرس المشاركون كيفية مشاركة المعلومات السرية وحفظها ومناقشتها داخل البيئات المؤسسية.
ويغطي التدريب التعامل المناسب مع الوثائق الحساسة وممارسات الاتصال الآمن ومسؤوليات مشاركة المعلومات والمخاطر المرتبطة بإرسال معلومات العمل إلى جهات غير مصرح لها.
الوحدة العاشرة: أمن العمل عن بُعد والعمل عبر الأجهزة المتنقلة
تمتد العمليات المكتبية الحديثة بصورة متكررة إلى ما يتجاوز أماكن العمل التقليدية. وتتناول هذه الوحدة اعتبارات أمن المعلومات عندما يعمل الموظفون عن بُعد أو يسافرون لأغراض العمل أو يصلون إلى معلومات المؤسسة باستخدام الأجهزة المتنقلة.
ويدرس المشاركون ممارسات مساحة العمل الآمنة وحماية الأجهزة والوعي بمخاطر الشبكات العامة والخصوصية المادية والتعامل المسؤول مع المعلومات خارج بيئات العمل الخاضعة للرقابة. ويهدف ذلك إلى الحفاظ على سلوك أمني متسق بغض النظر عن مكان عمل الموظف.
الوحدة الحادية عشرة: التعرف على الحوادث الأمنية والإبلاغ عنها
يلعب الموظفون دورًا مهمًا في تحديد الحوادث الأمنية المحتملة. وتساعد هذه الوحدة المشاركين على التعرف على الحالات التي قد تتطلب الإبلاغ الفوري، بما في ذلك الرسائل المشبوهة والأجهزة المفقودة والكشف العرضي عن المعلومات والوصول غير المصرح به والنشاط غير المعتاد في الأنظمة.
ويتعلّم المشاركون أهمية التصعيد السريع واتباع قنوات الإبلاغ المؤسسية المعتمدة. ويركز البرنامج على دعم استجابة مؤسسية منسقة بدلًا من محاولة التحقيق في الحوادث بصورة مستقلة.
الوحدة الثانية عشرة: بناء ثقافة مكتبية واعية بأمن المعلومات
تجمع الوحدة الأخيرة المبادئ التي تمت تغطيتها خلال البرنامج وتركز على تطبيقها بصورة متسقة في العمليات المكتبية اليومية.
ويراجع المشاركون التوعية بالتصيد الاحتيالي ونظافة كلمات المرور وسياسة المكتب النظيف وتشفير الأجهزة وضوابط الوصول والتوعية بالهندسة الاجتماعية باعتبارها عناصر مترابطة في أمن بيئة العمل. وتشجع الوحدة الموظفين على التعامل مع أمن المعلومات باعتباره جزءًا من مسؤولياتهم المهنية المعتادة والمحافظة على الممارسات الآمنة بصورة مستمرة ضمن أنشطتهم اليومية.
ومن خلال هذا النهج المنظم، تدعم الأكاديمية البريطانية للتدريب والتطوير المؤسسات في تعزيز وعي الموظفين وترسيخ سلوكيات أمن المعلومات العملية في مختلف العمليات المكتبية. ويوفر البرنامج إطارًا مؤسسيًا للحد من المخاطر التي يمكن تجنبها وتحسين اتخاذ القرارات الواعية أمنيًا ودعم حماية أقوى لمعلومات المؤسسة.
الأسئلة الشائعة
1. ماذا تغطي دورات التوعية بأمن المعلومات لموظفي المكاتب؟
تغطي الدورة موضوعات عملية في أمن المعلومات المكتبي، بما في ذلك التوعية بالتصيد الاحتيالي ونظافة كلمات المرور وسياسة المكتب النظيف وتشفير الأجهزة وضوابط الوصول والهندسة الاجتماعية والاتصال الآمن وأمن الأجهزة والإبلاغ عن الحوادث.
2. من ينبغي أن يشارك في دورة التوعية بأمن المعلومات؟
البرنامج مناسب لموظفي المكاتب والفرق الإدارية والمديرين وموظفي الموارد البشرية وفرق المالية والمتخصصين في العمليات وموظفي خدمة العملاء وغيرهم من الموظفين الذين يتعاملون مع معلومات المؤسسة أو يستخدمون أنظمتها.
3. لماذا تعد التوعية بالتصيد الاحتيالي مهمة لموظفي المكاتب؟
تساعد التوعية بالتصيد الاحتيالي الموظفين على التعرف على رسائل البريد الإلكتروني والروابط والمرفقات والطلبات المشبوهة التي قد تهدف إلى الحصول على بيانات الدخول أو المعلومات الحساسة. ويمكن للوعي الجيد دعم الاتصال الآمن وتسريع الإبلاغ عن الأنشطة المشبوهة.
4. هل تغطي الدورة الأمن المادي للمكاتب؟
نعم. يتضمن البرنامج ممارسات سياسة المكتب النظيف، ويتناول التعامل الآمن مع الوثائق الحساسة وبطاقات الوصول وغيرها من أصول المعلومات المادية وتخزينها والتخلص منها.
5. كيف تدعم الدورة أمن المعلومات المؤسسية؟
تساعد الدورة المؤسسات على ترسيخ سلوكيات متسقة لدى الموظفين في التعامل مع المعلومات وضوابط الوصول وحماية الأجهزة والمصادقة والمراسلات المشبوهة والإبلاغ عن الحوادث الأمنية.
ملاحظة/ السعر يختلف حسب المدينة المختارة
برنامج تدريبي في الإدارة الاحترافية للأعمال المكتبية
2026-10-05
2027-01-04
2027-04-05
2027-07-05