Podcast
Questions and Answers
ما هي تقنية Hash
؟
ما هي تقنية Hash
؟
تقنية Hash
تستخدم لإنشاء ملخص مُتّسق لبيانات مُعيّنة. الهدف من Hash
هو ضمان عدم تغيير أي بيانات من قبل أشخاص غير مُرخص لهم.
ما هو الغرض من إنشاء نسخة احتياطية (Backup
) للبيانات؟
ما هو الغرض من إنشاء نسخة احتياطية (Backup
) للبيانات؟
نسخة احتياطية من البيانات هي نسخة ثانية من البيانات يتم تخزينها في مكان آخر، وتستخدم في حال ضياع البيانات الأصلية أو تلفها.
هل تُعدّ عملية Availability
تُعدّ عملية تأمين البيانات من التغييرات غير المأذون بها؟
هل تُعدّ عملية Availability
تُعدّ عملية تأمين البيانات من التغييرات غير المأذون بها؟
False (B)
هل يُمكن التأكّد من صحة البيانات عبر استخدام تقنية Hash
؟
هل يُمكن التأكّد من صحة البيانات عبر استخدام تقنية Hash
؟
Signup and view all the answers
ما معنى Non-repudiation
؟
ما معنى Non-repudiation
؟
Signup and view all the answers
ما هي العوامل التي تُؤثّر على إدارة المخاطر؟
ما هي العوامل التي تُؤثّر على إدارة المخاطر؟
Signup and view all the answers
Flashcards
التجزئة (Hashing)
التجزئة (Hashing)
تقنية تستخدم لضمان سلامة البيانات والكشف عن التغييرات غير المصرح بها.
النسخ الاحتياطي (Backup)
النسخ الاحتياطي (Backup)
عملية إنشاء نسخ احتياطية من البيانات والملفات لاستعادتها في حالة فقدان أو تلف النسخة الأصلية.
التوفر (Availability)
التوفر (Availability)
ضمان إمكانية وصول المستخدمين المصرح لهم إلى البيانات عند الحاجة.
عدم إمكانية الإنكار (Non-repudiation)
عدم إمكانية الإنكار (Non-repudiation)
Signup and view all the flashcards
إدارة المخاطر (Risk Management)
إدارة المخاطر (Risk Management)
Signup and view all the flashcards
التهديدات (Threats)
التهديدات (Threats)
Signup and view all the flashcards
الثغرات (Vulnerabilities)
الثغرات (Vulnerabilities)
Signup and view all the flashcards
إجراءات مكافحة المخاطر (Countermeasures)
إجراءات مكافحة المخاطر (Countermeasures)
Signup and view all the flashcards
الأصول (Assets)
الأصول (Assets)
Signup and view all the flashcards
أمن المعلومات (Information Security)
أمن المعلومات (Information Security)
Signup and view all the flashcards
أمن أنظمة الحاسوب (Computer System Security)
أمن أنظمة الحاسوب (Computer System Security)
Signup and view all the flashcards
أهداف أمن المعلومات (Information Security Goals)
أهداف أمن المعلومات (Information Security Goals)
Signup and view all the flashcards
ثلاثية CIA (CIA Triad)
ثلاثية CIA (CIA Triad)
Signup and view all the flashcards
السرية (Confidentiality)
السرية (Confidentiality)
Signup and view all the flashcards
النزاهة (Integrity)
النزاهة (Integrity)
Signup and view all the flashcards
التوفر (Availability)
التوفر (Availability)
Signup and view all the flashcards
المصداقية (Authenticity)
المصداقية (Authenticity)
Signup and view all the flashcards
عدم إمكانية الإنكار (Non-repudiation)
عدم إمكانية الإنكار (Non-repudiation)
Signup and view all the flashcards
أسطورة الأمن المطلق (Myth of Absolute Security)
أسطورة الأمن المطلق (Myth of Absolute Security)
Signup and view all the flashcards
الاحتياطات التقنية (Technical Precautions)
الاحتياطات التقنية (Technical Precautions)
Signup and view all the flashcards
أمن المعلومات (Information Security)
أمن المعلومات (Information Security)
Signup and view all the flashcards
ثلاثية CIA (CIA Triad)
ثلاثية CIA (CIA Triad)
Signup and view all the flashcards
السرية (Confidentiality)
السرية (Confidentiality)
Signup and view all the flashcards
النزاهة (Integrity)
النزاهة (Integrity)
Signup and view all the flashcards
التوفر (Availability)
التوفر (Availability)
Signup and view all the flashcards
المصداقية (Authenticity)
المصداقية (Authenticity)
Signup and view all the flashcards
عدم إمكانية الإنكار (Non-repudiation)
عدم إمكانية الإنكار (Non-repudiation)
Signup and view all the flashcards
Study Notes
إدارة المخاطر
- تُعرّف إدارة المخاطر بأنها عملية مُنظّمة لتحديد المخاطر، وتقييمها، وتخفيفها.
- تتضمّن إدارة المخاطر ثلاثة عناصر أساسيّة رئيسيّة:
- المخاطر (Risk): وهي احتمالية حدوث ضرر أو خسارة.
- التهديدات (Threats): وهي الأحداث أو الظروف التي قد تؤدي إلى حدوث ضرر أو خسارة.
- الضعف/ نقاط الضعف ((Vulnerabilities)): هي نقاط ضعف أو ثغرات في الأنظمة أو العمليات التي تتيح للتهديدات إمكانية اختراقها.
- تُعدّ التدابير الاحترازية (Countermeasures) إجراءات أو وسائل تُستخدم للحد من احتمالية حدوث المخاطر أو لتقليل آثارها.
- الأصول (Assets) هي قيم أو ممتلكات من شأنها أن تُعرض للضرر.
آلية إدارة المخاطر
- تحديد الأصول.
- تحديد التهديدات المحتملة.
- تحديد نقاط الضعف/ الثغرات في الأصول.
- تحديد احتمالات حدوث كل تهديد.
- تحديد تأثيرات الضرر المحتملة.
- تحديد وتقييم تدابير الاحتراز.
- اختيار وتنفيذ أكثر التدابير فعالية.
- متابعة وتقييم فعالية التدابير.
أمثلة على تدابير الاحتراز
- الأمان الرقمي.
- إجراءات الحماية من الاختراقات الإلكترونية.
- التشفير.
- نسخ البيانات الاحتياطي.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Description
يتناول هذا الاختبار مفهوم إدارة المخاطر وأهم آلياته. ستتعرف على كيفية تحديد المخاطر والتهديدات ونقاط الضعف، بالإضافة إلى التدابير الاحترازية اللازمة للتقليل من هذه المخاطر. هذا الاختبار مناسب لكل من يسعى لفهم أعمق لأساليب إدارة المخاطر.