Skip to main content
الرئيسية
  • الرئيسية
  • عن الجامعة
    • كلمة رئيس الجامعة
    • صور من الجامعة
  • الكليات
    • كلية الادارة والاقتصاد
    • كلية الطب البيطري
    • كلية القانون
    • كلية الطب
    • كلية العلوم الإسلامية
    • كلية العلوم التطبيقية
    • كلية التربية
  • الأقسام والمراكز
    • الأقسام
    • المراكز
    • المكاتب الاستشارية
  • كادر الجامعة
    • كادر رئاسة الجامعة
  • البرامج الدراسية
    • منح البكالوريوس
    • منح الدراسات العليا
  • تواصل معنا
  • English
  • Arabic
الرئيسية
  • الرئيسية
  • عن الجامعة
      1. كلمة رئيس الجامعة
      2. صور من الجامعة
  • الكليات
      1. كلية الادارة والاقتصاد
      2. كلية الطب البيطري
      3. كلية القانون
      4. كلية الطب
      5. كلية العلوم الإسلامية
      6. كلية العلوم التطبيقية
      7. كلية التربية
  • الأقسام والمراكز
      1. الأقسام
      2. المراكز
      3. المكاتب الاستشارية
  • كادر الجامعة
      1. كادر رئاسة الجامعة
  • البرامج الدراسية
      1. منح البكالوريوس
      2. منح الدراسات العليا
  • تواصل معنا

Breadcrumb

  1. الرئيسية
  2. الأخبار
  3. سياسة التدقيق الخاصة بأمن المعلومات

سياسة التدقيق الخاصة بأمن المعلومات

الأخبار
October 31, 2024
Profile picture for user
by Anonymous (not verified)
  • facebook-f
  • twitter
  • envelope
  • print
Information security audit policy

هدف: ضمان أمن وسلامة الأنظمة والبيانات الحساسة، والتحقق من كفاءة إجراءات الأمان، واكتشاف الحوادث الأمنية المحتملة.

النطاق: جميع أنظمة تكنولوجيا المعلومات، والسجلات، والسياسات، ومراكز البيانات، ووثائق الأمان.

تفاصيل السياسة:

  • التدقيق الداخلي: يتم بواسطة موظفي المؤسسة، دوري ومجدول.
  • التدقيق الخارجي: يتم بواسطة أطراف خارجية، مراجعة مستقلة، تنسيق مع مدير الأمن.
  • الصلاحيات:
    • استقلالية فريق التدقيق.
    • الوصول الكامل للأنظمة.
    • تعاون الموظفين.
  • واجبات فريق التدقيق:
    • التخطيط المسبق والجدولة.
    • تنفيذ التدقيق وفقًا للمعايير.
    • مراجعة العمليات والأنظمة.
    • تقييم إجراءات الأمان.
    • جمع الأدلة.
    • إعداد تقارير التدقيق.
  • التقارير:
    • نتائج وتوصيات تفصيلية.
    • تضمين الأهداف والنطاق والمدة.
    • استنتاجات حول إجراءات الأمان والثغرات.
  • التوثيق والأدلة:
    • توثيق دقيق لجميع مراحل التدقيق.
    • توثيق الأدلة المجمعة.
    • الاحتفاظ بوثائق التدقيق.
  • مدونة قواعد السلوك:
    • الالتزام بالسلوك الأخلاقي.
    • السرية والنزاهة والحياد.
    • عدم استخدام المعلومات للأغراض الشخصية أو التجارية.
    • الإبلاغ الفوري عن الانتهاكات.

محاكاة عملية التدقيق:

  • الإعداد والتخطيط:
    • المقبول: تدقيق مجدول، إشعارات، إعداد الوثائق.
    • غير المقبول: عدم وجود إشعارات، عدم وجود خطة تفصيلية.
  • جمع البيانات وفحص الأنظمة:
    • المقبول: سجلات الشبكة والأنظمة، تحديثات الأمان، أدوات SIEM، فحص الخوادم.
    • غير المقبول: تجاهل الأنظمة الهامة.
  • مراجعة السياسات والإجراءات:
    • المقبول: مراجعة سياسات الأمان، الالتزام بمعيار ISO 27001، سياسات الوصول، مبدأ الحاجة للمعرفة، فصل المهام.
    • غير المقبول: إهمال سياسات الاستجابة للحوادث أو النسخ الاحتياطي.
  • التفاعل مع الموظفين:
    • المقبول: المقابلات، التحقق من الالتزام بالسياسات.
    • غير المقبول: عدم تعاون الموظفين، الحسابات غير النشطة.
  • التقرير النهائي:
    • المقبول: تقرير مفصل، تحديد الثغرات، التوصيات.
    • غير المقبول: توثيق غير دقيق أو غير كامل.
  • المتابعة والتنفيذ:
    • المقبول: مراجعة التوصيات، إصلاح الثغرات، التدريب التوعوي.
    • غير المقبول: عدم اتخاذ إجراءات بناءً على التوصيات.

محاكاة نتائج التدقيق:

  • المقبول: إغلاق حسابات المستخدمين، نسخ احتياطية يومية/شهرية، اختبار استعادة البيانات.
  • غير المقبول: حسابات موظفين سابقين نشطة، تحديثات أمان قديمة.

التوصيات:

  • تفعيل التحقق الثنائي.
  • مراجعة صلاحيات الوصول بانتظام.
  • تنظيم دورات تدريبية للأمان.

الخلاصة:

  • عملية التدقيق المتكاملة تحسن أمن المعلومات.
  • التفاعل الكامل يضمن اكتشاف الثغرات والحماية.

اقرأ المزيد

سياسة السلوك الخاص بأمن المعلومات
احدث
سياسة السلوك الخاص بأمن المعلومات
جامعة الفلوجة تعلن فتح باب التسجيل للاختبار الوطني للغة الإنجليزية (INELT)
اقدم
جامعة الفلوجة تعلن فتح باب التسجيل للاختبار الوطني للغة الإنجليزية (INELT)
رئاسة الجامعة
Profile picture for user
Anonymous (not verified)
1
min read
A- A+
  • facebook-f
  • twitter
  • envelope
  • print

logo

التصنيفات العالمية

University of Fallujah in Times Higher Education ranking 
University of Fallujah in QS ranking 
University of Fallujah in RUR ranking 
University of Fallujah in GreenMetric ranking 
University of Fallujah in Webometrics ranking 
 
 

footer menu 1

  • الأخبار
  • الأنشطة العلمية
  • الاعلانات
  • خدمة المجتمع
  • رئاسة الجامعة
  • روابط ذات صلة
  • التنمية المستدامة
  • خريطة الموقع

footer menu 2

  • الخريجون
  • مكتبة الجامعة
  • المجلات العلمية
  • المؤتمرات
  • المنح الدراسية
  • الأبحاث العلمية
  • التواصل

تواصل معنا

  • شارع السد، قرب جوازات الفلوجة
    31002، الفلوجة، الأنبار، العراق
  • +9647500577943
  • البريد الالكتروني: [email protected]
  • البريد الالكتروني: [email protected]
  • بريد الموقع الالكتروني: [email protected]
جميع الحقوق محفوظة ©، جامعة الفلوجة، 2025
طوّر بواسطة مركز الحاسبة الالكترونية
الرئيسية
جامعة الفلوجة
  • الرئيسية
  • عن الجامعة
    • كلمة رئيس الجامعة
    • صور من الجامعة
  • الكليات
    • كلية الادارة والاقتصاد
    • كلية الطب البيطري
    • كلية القانون
    • كلية الطب
    • كلية العلوم الإسلامية
    • كلية العلوم التطبيقية
    • كلية التربية
  • الأقسام والمراكز
    • الأقسام
    • المراكز
    • المكاتب الاستشارية
  • كادر الجامعة
    • كادر رئاسة الجامعة
  • البرامج الدراسية
    • منح البكالوريوس
    • منح الدراسات العليا
  • تواصل معنا
Clear keys input element