نظرة عامة على CISM و CISSP
CISM (مدير أمن المعلومات المعتمد)
شهادة CISM هي شهادة متقدمة تقدمها ISACA، وهي منظمة غير ربحية مكرسة لحوكمة تكنولوجيا المعلومات. وهي تركز على إدارة أمن المعلومات والحوكمة. وهي مثالية للمهنيين الذين يرغبون في تولي أدوار قيادية في مجال الأمن السيبراني. تتحقق شهادة CISM من قدرة الفرد على تطوير وإدارة برنامج أمن معلومات المؤسسة.
تُعد شهادة CISM مناسبة بشكل خاص للأفراد الذين يهدفون إلى تولي أدوار قيادية وإدارية في مجال أمن المعلومات. فهي تثبت قدرة المحترف على مواءمة الاستراتيجيات الأمنية مع الأهداف التنظيمية وإدارة برامج أمن المعلومات بفعالية.
CISSP (محترف معتمد في أمن نظم المعلومات)
شهادة CISSP هي شهادة شاملة في الأمن السيبراني مقدمة من (ISC)²، وهي منظمة أخرى غير ربحية. وهي توفر فهماً واسعاً لمبادئ الأمن السيبراني عبر مجالات متعددة. وتعد شهادة CISSP مثالية للمحترفين الذين يصممون برامج الأمن السيبراني وينفذونها ويديرونها.
تُعد شهادة CISSP مناسبة تماماً للمهنيين الذين يسعون لشغل مناصب فنية وإدارية مختلفة في مجال الأمن السيبراني. فهي توضح الفهم الشامل لمبادئ وممارسات أمن المعلومات عبر مجالات متعددة من الخبرة.
اقرأ المزيد: أفضل 12 شهادة لأمن تكنولوجيا المعلومات لعام 2024
CISM مقابل CISSP: متطلبات الأهلية
لدى كل من شهادتي CISM و CISSP متطلبات أهلية صارمة لإثبات أن المهنيين المعتمدين لديهم خبرة كبيرة في أمن المعلومات في العالم الحقيقي.
الأهلية لشهادة CISM
للتأهل للحصول على شهادة CISM، يجب أن يكون لدى المرشحين:
خبرة مهنية لا تقل عن خمس سنوات من الخبرة المهنية في إدارة أمن المعلومات.
ثلاث سنوات على الأقل من الخبرة في ثلاثة أو أكثر من مجالات إدارة أمن المعلومات، والتي تشمل حوكمة أمن المعلومات، وإدارة مخاطر المعلومات، وتطوير وإدارة برامج أمن المعلومات، وإدارة الحوادث.
تقدم ISACA بعض المرونة في تلبية هذه المتطلبات:
يمكن الاستعاضة بسنة واحدة من الخبرة في إدارة أمن المعلومات أو الخبرة العامة في إدارة أمن المعلومات عن سنة واحدة من الخبرة المطلوبة.
يمكن التنازل عن سنتين كحد أقصى للمرشحين الحاصلين على درجة البكالوريوس أو الماجستير في مجال ذي صلة، أو إذا كانت لديك خبرة في التدريس الجامعي في مجال ذي صلة.
الأهلية لشهادة CISSP
للحصول على شهادة CISSP، يجب أن يكون لدى المرشحين:
خمس سنوات على الأقل من الخبرة العملية التراكمية مدفوعة الأجر في مجالين أو أكثر من مجالات CISSP الثمانية ذات الصلة.
يمكن أن تشمل الخبرة كلاً من العمل بدوام كامل وبدوام جزئي، بالإضافة إلى التدريب الداخلي المدفوع وغير المدفوع الأجر.
توفر (ISC) ² أيضًا بعض الخيارات لتقليل متطلبات الخبرة:
يمكن أن تحل شهادة جامعية مدتها أربع سنوات أو شهادة متقدمة في أمن المعلومات من معهد معتمد/معهد معتمدين دوليًا محل سنة واحدة من الخبرة.
كما أن الحصول على بعض الشهادات المعتمدة يمكن أن يفي بسنة واحدة من الخبرة المطلوبة.
يمكن للمرشحين الذين يجتازون اختبار CISSP ولكن لا يستوفون شرط الخبرة الكاملة أن يصبحوا مشاركين في (ISC)² مع ست سنوات لإنهاء الخبرة المطلوبة.
شكل الامتحان وصعوبته
اختبار CISM
يتألف امتحان CISM من 150 سؤالاً متعدد الاختيارات يتم تقديمها بتنسيق خطي. ويعني هذا أن جميع المتقدمين للاختبار يرون نفس الأسئلة بنفس الترتيب. يركز الامتحان على اتخاذ القرارات على مستوى الإدارة في مجال أمن المعلومات.
النقاط الرئيسية
150 سؤالاً متعدد الخيارات
تنسيق خطي (نفس الأسئلة لجميع المتقدمين للاختبار)
الحد الزمني 4 ساعات
يعتبر أسهل بشكل عام إذا كانت لديك خبرة إدارية
غالباً ما يُنظر إلى اختبار إدارة أمن المعلومات على أنه أكثر سهولة للأفراد الذين لديهم دراية بمفاهيم الحوكمة والإدارة في مجال أمن المعلومات. كما أن تركيزه على اتخاذ القرارات رفيعة المستوى بدلاً من التفاصيل التقنية يجعله أكثر ملاءمة لمن يشغلون مناصب إدارية أو يطمحون إلى شغل مناصب إدارية. أما بالنسبة للرسوم، فيدفع أعضاء ISACA 575 دولاراً لاختبار CISM، بينما يدفع غير الأعضاء 760 دولاراً.
اختبار CISSP
يستخدم اختبار CISSP صيغة الاختبار التكيفي المحوسب (CAT) مع 100 إلى 150 سؤالاً. يتم تعديل عدد الأسئلة وصعوبتها بناءً على أداء المتقدم للاختبار.
النقاط الرئيسية
100-150 سؤالاً متكيفاً
تنسيق الاختبار التكيفي المحوسب (يتم تعديل الأسئلة بناءً على الأداء)
عناصر الاختيار من متعدد وعناصر مبتكرة متقدمة
الحد الزمني 3 ساعات
يعتبر بشكل عام أكثر صعوبة بسبب اتساع نطاقه التقني
غالباً ما يُعتبر اختبار CISSP أكثر صعوبة بسبب تغطيته الواسعة لمواضيع الأمن السيبراني التقنية. فهو يتطلب فهماً عميقاً لمختلف الجوانب التقنية لأمن المعلومات. ولهذا السبب يعتبر أكثر صعوبة لمن ليس لديهم خبرة تقنية متنوعة. علاوة على ذلك، تبلغ رسوم اختبار CISSP 749 دولارًا لكل من الأعضاء وغير الأعضاء في (ISC)².
تم تصميم كلا الاختبارين ليكونا صعبين ويتطلبان تحضيراً شاملاً. ومع ذلك، فإن النطاق الأوسع للمواضيع التقنية لامتحان CISSP والشكل التكيفي للاختبار قد يجعله أكثر صعوبة إذا لم تكن لديك خبرة تقنية متنوعة في مجال الأمن السيبراني.
المجالات الأساسية ومجالات التركيز
مجالات اختبار CISM
تركز شهادة مدير أمن المعلومات المعتمد (CISM) على أربعة مجالات رئيسية:
حوكمة أمن المعلومات (17%): تركز على مواءمة استراتيجيات أمن المعلومات مع الأهداف التنظيمية وتوفير القيادة الفعالة في المسائل الأمنية.
إدارة مخاطر أمن المعلومات (20%): يغطي تحديد مخاطر أمن المعلومات وتقييمها وإدارتها لدعم أهداف العمل.
برنامج أمن المعلومات (33%): يتضمن إنشاء وتنفيذ وإدارة برامج أمنية شاملة تحمي أصول المعلومات وتنفيذها وإدارتها.
إدارة الحوادث (30٪): ينطوي على التخطيط للحوادث الأمنية واكتشافها والاستجابة لها للحد من تأثيرها على المؤسسة.
مجالات CISSP
تغطي شهادة محترف أمن نظم المعلومات المعتمد (CISSP) ثمانية مجالات توفر نظرة عامة شاملة لمختلف الجوانب التقنية والإدارية للأمن السيبراني:
الأمن وإدارة المخاطر (16%): يغطي مفاهيم الأمن الأساسية والقوانين والأخلاقيات وتقنيات تحليل المخاطر.
أمن الأصول (10%): يركز على تأمين وإدارة أنواع مختلفة من الأصول، بما في ذلك تصنيف البيانات وملكيتها.
هندسة وهندسة الأمن (13%): يتناول تصميم الأنظمة الآمنة وتنفيذ الضوابط الأمنية.
أمن الاتصالات والشبكات (13%): يغطي تأمين مكونات الشبكة والاتصالات ونقل البيانات.
إدارة الهوية والوصول (13%): يشمل إدارة هويات المستخدمين والتحكم في الهويات (13%): يتضمن إدارة هويات المستخدمين والتحكم في الوصول إلى الموارد.
تقييم واختبار الأمن (12%): يشمل تقييم واختبار الأمن (12%): يركز على اختبار ومراقبة التدابير الأمنية لضمان الفعالية.
العمليات الأمنية (13%): تتناول الممارسات الأمنية اليومية، بما في ذلك الاستجابة للحوادث والتعافي من الكوارث.
أمن تطوير البرمجيات (10%): يغطي ممارسات الترميز الآمن وتحديد نقاط الضعف في البرمجيات.
يكمن الفرق الرئيسي بين CISM و CISSP في تركيزهما. فإختبار CISM يتعلق أكثر بإدارة البرامج الأمنية، بينما يغطي اختبار CISSP كلاً من الإدارة والتنفيذ التقني للتدابير الأمنية. ينعكس هذا الاختلاف في محتوى الاختبار والمسارات الوظيفية التي تدعمها كل شهادة عادةً.
فرص العمل والأدوار الوظيفية
تفتح شهادتا CISM و CISSP الأبواب أمام العديد من المناصب الرفيعة المستوى في مجال الأمن السيبراني. ومع ذلك، غالباً ما تؤدي الشهادتان إلى مسارات وظيفية مختلفة قليلاً بسبب مجالات تركيزهما المتميزة.
الأدوار الوظيفية لشهادة CISM
تفتح شهادة مدير أمن المعلومات المعتمد (CISM) الأبواب أمام العديد من المناصب الإدارية في مجال أمن المعلومات. فيما يلي بعض الأدوار الوظيفية الشائعة للأفراد الحاصلين على شهادة CISM:
أمن المعلومات: يتولى المتخصصون في هذا الدور مسؤولية تطوير وتنفيذ السياسات والإجراءات الأمنية لحماية بيانات المؤسسة.
إدارة مخاطر المعلومات: يتضمن هذا الدور تحديد وتحليل المخاطر المحتملة على أصول المعلومات وتنفيذ استراتيجيات للتخفيف من تلك المخاطر.
مدير أمن المعلومات: في هذا المنصب، يتولى الأفراد قيادة فرق الأمن وتنسيق الجهود الأمنية في جميع أنحاء المؤسسة للبقاء متوائمة مع السياسات الأمنية.
حوكمة أمن المعلومات: يتأكد المهنيون من توافق ممارسات أمن المعلومات مع السياسات التنظيمية ومعايير الصناعة والمتطلبات التنظيمية.
مهندس أمن المعلومات: يقوم مهندسو الأمن بتصميم أطر وأنظمة أمنية قوية لحماية البنية التحتية للمعلومات في المؤسسة من التهديدات المحتملة.
تتضمن هذه الأدوار عادةً اتخاذ قرارات رفيعة المستوى وتطوير الاستراتيجيات وإدارة برامج أمن المعلومات.
الأدوار الوظيفية لخبير أمن المعلومات المعتمد
تؤهل شهادة محترف أمن المعلومات المعتمد (CISSP) الأفراد لمجموعة واسعة من الأدوار الفنية والإدارية في مجال الأمن السيبراني. فيما يلي بعض الأدوار التي يمكن للمهنيين الحاصلين على شهادة CISSP القيام بها:
كبير مسؤولي أمن المعلومات (CISO): يشرف رئيس أمن المعلومات على برنامج أمن المعلومات ويكون مسؤولاً عن وضع السياسات والاستراتيجيات الأمنية على المستوى التنظيمي.
كبير مسؤولي المعلومات (CIO): يتضمن هذا الدور التنفيذي إدارة الاستراتيجية التقنية الشاملة للمؤسسة، بما في ذلك مبادرات أمن المعلومات.
مدير الأمن: في هذا المنصب، يقود الأفراد فرق الأمن ويكونون مسؤولين عن تطوير البروتوكولات والإجراءات الأمنية لحماية أنظمة معلومات المؤسسة.
مدير/مدير تكنولوجيا المعلومات: يشرف مديرو أو مديرو تكنولوجيا المعلومات على عمليات التكنولوجيا، بما في ذلك التدابير الأمنية، لحماية بيئة تكنولوجيا المعلومات في المؤسسة.
مهندس نظم الأمن: يقوم هؤلاء المتخصصون بتصميم وتنفيذ الحلول الأمنية لحماية الأنظمة من نقاط الضعف والتهديدات.
في نهاية المطاف، يجب أن يتماشى الاختيار بين إدارة أمن المعلومات الأمنية CISM و CISSP مع أهدافك المهنية، سواء كنت تفضل مساراً يركز على الإدارة (إدارة أمن المعلومات الأمنية) أو مساراً يوازن بين الخبرة التقنية وإمكانية القيام بأدوار إدارية (CISSP).
الطلب والاتجاهات في المجال
تستمر الحاجة إلى المهنيين الحاصلين على شهادتي CISM و CISSP في النمو مع تغير مجال الأمن السيبراني بسرعة. نظرًا لأن المؤسسات تواجه تهديدات إلكترونية متزايدة وأكثر تعقيدًا، فإن الحاجة إلى المتخصصين المهرة في إدارة أمن المعلومات والأمن السيبراني التقني في أعلى مستوياتها على الإطلاق.
الاختيار بين CISM و CISSP
يعد الاختيار بين شهادتي CISM و CISSP خطوة حاسمة في التقدم في حياتك المهنية في مجال الأمن السيبراني. تحظى كلتا الشهادتين باحترام كبير في هذا المجال، ولكنهما تلبي مسارات مهنية ومجموعات مهارات مختلفة. إليك دليل شامل لمساعدتك في اتخاذ قرار مستنير.
عوامل يجب مراعاتها
الأهداف المهنية
إذا كنت تهدف إلى الانتقال إلى أدوار إدارية تركز على حوكمة واستراتيجية أمن المعلومات، فقد تكون شهادة CISM هي الخيار الأفضل. من ناحية أخرى، إذا كنت تتطلع إلى مهنة تتطلب فهماً واسعاً للجوانب الأمنية التقنية والتشغيلية، فقد تكون شهادة CISSP أكثر فائدة.
الخبرة والخلفية الحالية
تتطلب شهادة CISM خبرة لا تقل عن خمس سنوات من الخبرة في إدارة أمن المعلومات، مع ثلاث سنوات في مجالات محددة في إدارة أمن المعلومات. إذا كانت خلفيتك تتماشى أكثر مع جوانب الإدارة والحوكمة في مجال الأمن، فقد تكون شهادة CISM تقدماً طبيعياً. تتطلب شهادة CISSP خمس سنوات من الخبرة العملية التراكمية مدفوعة الأجر في مجالين أو أكثر من مجالاتها الثمانية. إذا كانت لديك خلفية تقنية متنوعة في مجال الأمن، فقد تكون شهادة CISSP مناسبة بشكل أفضل للتحقق من خبرتك الواسعة.
تفضيلات الصناعة
تحظى شهادة CISM بتقدير كبير في القطاعات التي تعطي الأولوية للحوكمة وإدارة المخاطر والامتثال، مثل التمويل والرعاية الصحية والحكومة. إن شهادة CISSP، بتغطيتها الشاملة للمواضيع الأمنية، معترف بها على نطاق واسع في مختلف القطاعات، بما في ذلك شركات التكنولوجيا والدفاع والاستشارات. ضع في اعتبارك تفضيلات الصناعة المستهدفة أو القطاع الذي تعمل فيه حاليًا عند اتخاذ قرارك.
السيناريوهات التي تكون فيها CISM أكثر ملاءمة
أنت تبحث عن أدوار مثل مدير أمن المعلومات أو مستشار أمن تكنولوجيا المعلومات أو إدارة مخاطر المعلومات مع التركيز على الحوكمة والاستراتيجية.
تحتاج مؤسستك إلى شخص لتطوير وإدارة برامج وسياسات أمن المعلومات.
كنت تعمل في مجال يولي قيمة عالية لإدارة المخاطر والامتثال، مثل الخدمات المصرفية أو الرعاية الصحية.
لديك خبرة كبيرة في إدارة الأمن وتريد التحقق من خبرتك في هذا المجال.
السيناريوهات التي تكون فيها شهادة CISSP أكثر ملاءمة
أنت مهتم بأدوار مثل مهندس الأمن أو مستشار الأمن السيبراني أو مسؤول أمن نظم المعلومات التي تتطلب معرفة تقنية واسعة.
يتضمن مسارك المهني العمل في مختلف مجالات أمن المعلومات، من أمن الأصول إلى أمن تطوير البرمجيات.
إذا كنت تعمل في مجال يتطلب فهماً عميقاً لمبادئ الأمن، مثل شركات التكنولوجيا أو مقاولي الدفاع.
لديك خبرة متنوعة في مجالات متعددة من الأمن السيبراني وترغب في إثبات خبرتك الواسعة.
إمكانية متابعة كلتا الشهادتين
يعد الحصول على كل من شهادتي CISM و CISSP خياراً قابلاً للتطبيق للعديد من المهنيين، خاصةً إذا كنت ترغب في الحصول على مناصب قيادية عليا في مجال أمن المعلومات.
وعلى الرغم من أن الأمر يتطلب وقتاً وجهداً كبيرين، إلا أن الحصول على كلتا الشهادتين يمكن أن يوفر مجموعة مهارات شاملة تجمع بين الخبرة الإدارية (CISM) والمعرفة التقنية الواسعة (CISSP). يمكن أن يكون هذا المزيج قويًا بشكل خاص لأدوار مثل الرئيس التنفيذي لأمن المعلومات أو مستشار أمني أول، حيث تكون كل من الإدارة الاستراتيجية والفهم التقني المتعمق أمرًا بالغ الأهمية.
ومع ذلك، ضع في اعتبارك الاستثمار في الوقت ومتطلبات الصيانة المستمرة (التعليم المستمر) لكلا الشهادتين قبل متابعة هذا المسار. غالباً ما يُنصح بالبدء بالشهادة التي تتوافق بشكل وثيق مع أهدافك المهنية المباشرة ثم التفكير في إضافة الشهادة الأخرى مع تقدمك في حياتك المهنية.
موارد التحضير والدراسة
المواد والدورات الدراسية لشهادة CISM
للتحضير لامتحان إدارة أمن المعلومات المعتمدة، يمكن للمرشحين استخدام مجموعة متنوعة من الموارد المصممة خصيصاً لتركيز الامتحان على إدارة أمن المعلومات والحوكمة:
دليل مراجعة اختبار إدارة أمن المعلومات والحوكمة من ISACA: يغطي هذا الدليل الرسمي جميع مجالات إدارة أمن المعلومات والحوكمة ويوفر أسئلة تدريبية. ويعتبر ضرورياً للدراسة المتعمقة.
التدريب عبر الإنترنت: تقدم ISACA دورات تدريبية ذاتية عبر الإنترنت ودورات تدريبية بقيادة مدرب مصممة لمساعدة المرشحين على فهم مفاهيم الاختبار.
الامتحانات التدريبية: 591cert يقدم 591cert مقالب CISM محدثة، وأسئلة تدريبية، ومحاكاة للامتحان تعكس شكل الامتحان الحقيقي.
الكتب: أدلة مثل دليل اختبار CISM الكل في واحد يقدم نصائح شاملة للتحضير للاختبار وأسئلة تدريبية.
المواد والدورات الدراسية الخاصة بامتحان CISSP
يغطي اختبار CISSP نطاقاً أوسع من المواضيع، لذلك غالباً ما يتطلب التحضير للاختبار مجموعة واسعة من الموارد:
دليل دراسة (ISC) ² الرسمي (ISC)² CISSP: يغطي الإصدار الأخير من هذا الدليل جميع المجالات الثمانية لامتحان CISSP، ويوفر شروحاً متعمقة واختبارات تدريبية.
دليل اختبار CISSP الكل في واحد: مورد شائع يوفر تغطية متعمقة لجميع مجالات CISSP
اختبارات الممارسة لاختبار CISSP: 591cert: يقدم 591cert اختبارات تدريب CISSP محدثة ومقالب دماغية ومواد تدريبية تتماشى بشكل وثيق مع الامتحان.
الكتب: يوصى بشدة باستخدام دليل امتحان CISSP الكل في واحد ودليل امتحان CISSP الساعة الحادية عشرة CISSP للمتقدمين للاختبار الذين يسعون إلى المراجعة المستهدفة.
نصائح للتحضير للامتحان
فهم المجالات: سواءً كانت إدارة نظم المعلومات الأمنية الدولية أو برنامج CISSP، تأكد من فهم المجالات المحددة التي يغطيها الامتحان.
قم بإجراء الاختبارات التدريبية: استخدم موارد مثل 591cert لإجراء اختبارات الممارسة الرسمية لتحديد الثغرات المعرفية.
انضم إلى مجموعات الدراسة: يمكن أن يساعد الانخراط في المجتمعات أو المجموعات الدراسية عبر الإنترنت في توضيح المفاهيم الصعبة وتعزيز الدافع.
ركز على فهم المفاهيم: بدلاً من الحفظ، احرص على فهم المبادئ الأساسية وتطبيقاتها في العالم الحقيقي.
إدارة وقتك: كلا الاختبارين طويلان (اختبار CISM: 4 ساعات، واختبار CISSP: حتى 6 ساعات)، لذا تدرب على إدارة الوقت من خلال محاكاة ظروف الاختبار.
ابق على اطلاع دائم: الأمن السيبراني مجال ديناميكي، لذا واكب الاتجاهات والتهديدات الأمنية الحالية لتعزيز فهمك.
الأفكار النهائية
في المناظرة بين CISM و CISSP، يعتمد اختيارك في النهاية على أهدافك المهنية. إذا كنت تبحث عن دور قيادي في إدارة أمن المعلومات، فإن CISM هي الأنسب لك. أما إذا كنت تريد فهماً كاملاً للأمن السيبراني وخبرة تقنية، فإن شهادة CISSP هي الشهادة المثالية. كلا الشهادتين قيمتان ومطلوبتان وتوفران فرصاً وظيفية ممتازة.
هل أنت مستعد للتقدم في حياتك المهنية؟ ابدأ الاستعداد اليوم مع المواد التدريبية واختبارات الممارسة من 591cert، واتخذ الخطوة التالية نحو النجاح في الحصول على الشهادة. سواءً كانت شهادة CISM أو CISSP، فإن الشهادة الصحيحة يمكن أن تفتح لك أبواباً لفرص مثيرة في مجال الأمن السيبراني!
الأسئلة الشائعة
تُعتبر شهادة CISSP أصعب بشكل عام بسبب نطاقها الأوسع الذي يغطي ثمانية مجالات، بينما تركز شهادة CISM على أربعة مجالات إدارية. كما أن تنسيق اختبار CISSP التكيفي يزيد من صعوبة الاختبار.
وغالباً ما يتقاضى المتخصصون في CISSP رواتب أعلى من حاملي شهادة CISM، وهو ما يعكس العمق التقني لهذه الشهادة والطلب عليها في مختلف الصناعات. في المتوسط، يمكن للأفراد الحاصلين على شهادة CISSP أن يتوقعوا الحصول على رواتب أعلى بنسبة 10-20% من الحاصلين على شهادة CISM.
إذا كنت ترغب في العمل في مجال تدقيق ومراقبة تكنولوجيا المعلومات، ابدأ بشهادة CISA. أما إذا كنت تريد العمل في مجال الأمن السيبراني الأوسع نطاقاً مع التركيز على إدارة الأمن والخبرة التقنية، فابدأ بشهادة CISSP. تقدم كلتا الشهادتين مهارات قيّمة ولكن لهما مسارات وظيفية مختلفة.
نعم، هناك طلب كبير على شهادة CISSP. فمع تزايد التهديدات السيبرانية، تبحث المؤسسات بشكل متزايد عن متخصصين معتمدين لديهم معرفة واسعة بالممارسات الأمنية. وغالباً ما يتم إعطاء الأولوية للخبراء المعتمدين من CISSP لتولي أدوار في قيادة الأمن السيبراني.
تعتبر شهادة CISM صعبة إلى حد ما. ويتراوح معدل النجاح لأول مرة بين 50-60%، مما يشير إلى صعوبة الاختبار الذي يختبر المعرفة التقنية والتطبيق العملي لمبادئ إدارة أمن المعلومات.