مدونة

متطلبات اعتماد وزارة الدفاع للمقاولين والمدنيين وموظفي تكنولوجيا المعلومات/الأمن: دليل شامل للامتثال حتى عام 2025

DoD Certification
February 18, 2026
6 دقائق القراءة
CBT Proxy

تواصل وزارة الدفاع الأمريكية تعزيز متطلبات تأهيل القوى العاملة لضمان امتلاك الأفراد الذين يدعمون أو يديرون أو يؤمنون أو يشغلون أنظمة معلومات وزارة الدفاع للمعرفة والمهارات والشهادات اللازمة. وسواءً كان الفرد متعاقدًا مع وزارة الدفاع، أو موظفًا مدنيًا، أو متخصصًا في تكنولوجيا المعلومات/الأمن السيبراني، فإن الامتثال لمتطلبات وزارة الدفاع 8140 والمتطلبات السابقة لها 8570 يظل إلزاميًا لأدوار القوى العاملة السيبرانية المحددة.

يقدم هذا الدليل نظرة عامة شاملة ورسمية على متطلبات شهادات وزارة الدفاع، وفئات القوى العاملة المطبقة، ومعايير منح الشهادات، وتوقعات الامتثال للمؤسسات والأفراد العاملين ضمن بيئة معلومات وزارة الدفاع.

1. نظرة عامة على متطلبات وزارة الدفاع 8140 / 8570 للقوى العاملة السيبرانية

يحدد توجيه وزارة الدفاع 8140 (المعروف سابقًا باسم 8570) معايير التأهيل والشهادات الأساسية للقوى العاملة السيبرانية في وزارة الدفاع. يحدد هذا الدليل ما يلي:

  • الشهادات المطلوبة لفئات وظيفية محددة
  • معايير الكفاءة المطلوبة للعاملين في مجال الأمن السيبراني
  • الجداول الزمنية لتدريب وتأهيل القوى العاملة
  • التزامات الامتثال لمكونات وزارة الدفاع الأمريكية ومتعاقديها

يوفر معيار وزارة الدفاع الأمريكية رقم 8140 السلطة العامة، بينما تُفصّل المعايير 8140.01 و8140.02 و8140.03 الإطار والعمليات وبرنامج تأهيل وإدارة القوى العاملة في مجال الأمن السيبراني (CWQMP).

بموجب هذا الإطار، يجب على جميع الأفراد ذوي الصلاحيات الخاصة أو مسؤوليات الأمن السيبراني الحصول على شهادة معتمدة والحفاظ عليها، بما يتناسب مع فئة ومستوى وظائفهم.

2. نطاق التطبيق: من يجب أن يكون حاصلاً على شهادة وزارة الدفاع الأمريكية؟

تُطبَّق متطلبات شهادات وزارة الدفاع الأمريكية على نطاق واسع في جميع أنحاء منظومة الدفاع، بما في ذلك:

2.1 المتعاقدون

يجب على الأفراد العاملين لدى شركات القطاع الخاص الذين يدعمون عمليات وزارة الدفاع، أو يقدمون خدمات تقنية المعلومات، أو يديرون الأنظمة، أو يصلون إلى الشبكات الحكومية، استيفاء متطلبات الشهادات وفقًا للالتزامات التعاقدية. وينطبق هذا على:

  • المتعاقدين الرئيسيين
  • المتعاقدين من الباطن
  • مزودي الخدمات المُدارة
  • مُكاملِي الأنظمة
  • مزودي خدمات الأمن السيبراني الذين يدعمون أنظمة وزارة الدفاع

يخضع المتعاقدون لنفس الجداول الزمنية للشهادات ومعايير الامتثال التي يخضع لها موظفو الحكومة.

2.2 موظفو وزارة الدفاع المدنيون

يُشترط على الموظفين المدنيين العاملين في مجالات الأمن السيبراني، أو تقنية المعلومات، أو ضمان المعلومات، أو الهندسة، أو أي وظائف ذات صلة بالأمن، الحصول على الشهادة الأساسية المناسبة المرتبطة بوظائفهم والحفاظ عليها.

يشمل ذلك العاملين في:

  • وكالة نظم معلومات الدفاع (DISA)
  • القيادة الإلكترونية الأمريكية (USCYBERCOM)
  • مكاتب كبار مسؤولي المعلومات بوزارة الدفاع
  • الإدارات العسكرية
  • الوكالات الدفاعية والوحدات الميدانية

2.3 موظفو تكنولوجيا المعلومات والأمن السيبراني

يجب أن يكون أي متعاقد فردي، مدنيًا كان أو عسكريًا، يؤدي مهامًا تتعلق بإدارة الأنظمة، أو إدارة الشبكات، أو مراقبة الأمن السيبراني، أو الهندسة، أو ضمان المعلومات، حاصلاً على شهادة معتمدة.

ينطبق هذا على من لديهم:

  • صلاحيات وصول مميزة
  • صلاحية تعديل الأنظمة
  • مسؤولية ضوابط الأمن السيبراني
  • أدوار تدعم عمليات الدفاع المتعمق

3. فئات القوى العاملة السيبرانية بوزارة الدفاع ومستويات الشهادات

يحدد معيار وزارة الدفاع 8140 عدة فئات للقوى العاملة، لكل منها متطلبات شهادات معتمدة خاصة بها.

3.1 فني ضمان المعلومات (IAT)

يقدم فنيو ضمان المعلومات الدعم الفني في مجال الأمن السيبراني وتكنولوجيا المعلومات. تشمل مسؤولياتهم الدفاع عن الشبكات، وصيانة الأنظمة، وتكوين الأمان.

تشمل المستويات ما يلي:

  • المستوى الأول (مبتدئ)
  • المستوى الثاني (متوسط)
  • المستوى الثالث (فني متقدم)

تشمل الشهادات المعتمدة: A+، Network+، CCNA، Security+، CySA+، CASP+، CISSP، وغيرها.

3.2 إدارة ضمان المعلومات (IAM)

يتولى موظفو إدارة ضمان المعلومات الإشراف والحوكمة والقيادة لبرامج الأمن السيبراني.

تشمل المستويات ما يلي:

  • المستوى الأول (إدارة أساسية)
  • المستوى الثاني (إدارة متوسطة)
  • المستوى الثالث (إدارة متقدمة)

تشمل الشهادات المعتمدة: CAP، CISM، CISSP، GSLC، وشهادات إدارية ذات صلة.

3.3 هندسة وتصميم أنظمة ضمان المعلومات (IASAE)

يقوم موظفو هندسة وتصميم أنظمة ضمان المعلومات بتصميم وهندسة وبناء أنظمة آمنة لشبكات وزارة الدفاع الأمريكية.

تشمل الأدوار ما يلي:

  • مهندس أمن الأنظمة
  • مهندس معماري للأمن السيبراني
  • مهندس متقدم

تشمل الشهادات المعتمدة: CISSP-ISSAP، CISSP-ISSEP، CSSLP.

3.4 مزود خدمات الأمن السيبراني (CSSP)

يدعم موظفو CSSP الدفاع السيبراني، وعمليات مركز عمليات الأمن (SOC)، والاستجابة للحوادث، وتحليل الثغرات الأمنية.

تشمل مهام CSSP ما يلي:

  • محلل
  • دعم البنية التحتية
  • مستجيب للحوادث
  • مدقق حسابات
  • مدير

تشمل الشهادات المعتمدة: CEH، CySA+، GCIH، GCFA، CFR، وغيرها حسب التخصص.

4. متطلبات الشهادات الأساسية حسب نوع الموظف

على الرغم من أن إطار الشهادات قائم على الأدوار، إلا أنه يؤثر على مجموعات الموظفين بشكل مختلف.

4.1 متطلبات المتعاقدين

يجب على المتعاقدين ما يلي:

  • الحصول على شهادة معتمدة قبل أداء مهام الأمن السيبراني.

  • الحفاظ على صلاحية الشهادة طوال فترة الأداء. - ضمان تقديم وثائق الامتثال إلى مسؤول التعاقد عند الطلب.

  • مواءمة مهام الموظفين مع فئات IAT أو IAM أو IASAE أو CSSP المناسبة.

قد يؤدي عدم الامتثال إلى ما يلي:

  • استبعاد الموظف من تنفيذ العقد
  • تسجيل مخالفات عدم الامتثال
  • إنهاء خدمات الموظف
  • احتمال فقدان أهلية التعاقد

4.2 متطلبات الموظفين المدنيين

يجب على الموظفين المدنيين:

  • الحصول على الشهادة المطلوبة خلال المدة الزمنية المحددة في سياسة وزارة الدفاع (عادةً خلال 6 أشهر من تاريخ التعيين).

  • الحفاظ على وحدات التعليم المستمر (CEUs) أو التعليم المهني المستمر (CPE).

  • المشاركة في التدريب المستمر للقوى العاملة وفقًا لما هو محدد في وزارة الدفاع 8140.03.

  • مواءمة توصيفات الوظائف مع رموز أدوار DCWF.

يُتوقع من الموظفين المدنيين أيضًا تحقيق أهداف الكفاءة والاستدامة القائمة على الأدوار.

4.3 متطلبات موظفي تقنية المعلومات والأمن السيبراني

يجب على الموظفين الحاصلين على صلاحيات وصول مميزة ما يلي:

  • الحصول على شهادة معتمدة في مجال تقنية المعلومات (IAT) أو إدارة الهوية والوصول (IAM) أو أمن أنظمة التحكم السيبراني (CSSP) قبل الحصول على صلاحيات الوصول المميزة.

  • الحفاظ على مستوى الكفاءة المهنية من خلال برامج التدريب والتعليم المستمر المعتمدة.

  • إكمال التدريب السنوي في مجال الأمن السيبراني بما يتوافق مع معايير وزارة الدفاع الأمريكية.

  • استيفاء المتطلبات الإضافية على مستوى الوحدات (مثل وكالة نظم معلومات الدفاع، وهيئة الأمن السيبراني البحرية، وهيئة الأمن السيبراني للجيش).

5. الجداول الزمنية للشهادات ومتطلبات الامتثال

5.1 الشهادة الأولية

يجب على الموظفين الحصول على الشهادة المطلوبة:

  • قبل تولي أي دور في مجال الأمن السيبراني (للمتعاقدين)

  • خلال 6 أشهر (للموظفين المدنيين)

  • خلال 12 شهرًا لبعض الوظائف (وفقًا لسياسة الوحدة)

5.2 التجديد والتعليم المستمر

تتطلب معظم الشهادات التجديد كل سنتين إلى ثلاث سنوات، بما في ذلك:

  • CompTIA (برنامج التعليم المستمر)

  • ISC2 (متطلبات التعليم المهني المستمر)

  • EC-Council (متطلبات التعليم الإلكتروني والتقني)

  • GIAC (دورة التجديد)

يؤدي عدم التجديد إلى فقدان الامتثال لمتطلبات وزارة الدفاع تلقائيًا.

5.3 التوثيق والمتابعة

يجب على الأفراد التأكد من تسجيل شهاداتهم في:

  • أنظمة إدارة القوى العاملة الإلكترونية التابعة لوزارة الدفاع الأمريكية
  • قواعد بيانات التدريب على مستوى الوحدات
  • تقارير امتثال موظفي المقاولين

يجب على المؤسسات الاحتفاظ بسجلات قابلة للتدقيق تُثبت حالة الشهادات.

6. جهات منح الشهادات المعتمدة

لا تقبل وزارة الدفاع الأمريكية إلا الشهادات الصادرة عن المؤسسات المعتمدة، بما في ذلك:

  • CompTIA
  • ISC2
  • ISACA
  • EC-Council
  • GIAC / SANS
  • Cisco
  • Oracle
  • Red Hat
  • جهات أخرى مُدرجة في جداول وزارة الدفاع الأمريكية الأساسية 8140

الشهادات المُدرجة فقط في مصفوفة الشهادات الأساسية المعتمدة لوزارة الدفاع الأمريكية 8140/8570 هي الشهادات المؤهلة.

7. أثر الامتثال لمتطلبات شهادة وزارة الدفاع الأمريكية

7.1 للأفراد

يُتيح الامتثال الوصول إلى:

  • وظائف حكومية
  • أدوار تعاقدية
  • مسؤوليات متقدمة في مجال الأمن السيبراني
  • فرص أكبر للتطور الوظيفي والترقية

يُعرف الأفراد الحاصلون على الشهادة بكفاءتهم المُثبتة في أدوارهم المُحددة.

7.2 للمؤسسات

تستفيد المؤسسات من خلال:

  • أهلية التعاقد
  • تحسين وضع الأمن السيبراني
  • تقليل مخاطر القوى العاملة
  • الاستعداد للتدقيق
  • الامتثال لمتطلبات DFARS وNIST SP 800-171 وRMF ومفهوم الثقة الصفرية

قد يؤدي عدم الامتثال إلى استبعاد المتعاقدين والحد من القدرات التشغيلية.

8. ملخص

تُشكل متطلبات شهادة وزارة الدفاع الأمريكية حجر الزاوية في جهود الوزارة للاستعداد للأمن السيبراني. يجب على المتعاقدين والمدنيين وموظفي تكنولوجيا المعلومات/الأمن الالتزام بمعايير وزارة الدفاع الأمريكية 8140 الأساسية لضمان تدريب القوى العاملة وتأهيلها وتجهيزها للدفاع عن أنظمة وزارة الدفاع ضد التهديدات المتطورة.

من خلال توجيه الموظفين إلى فئات IAT أو IAM أو IASAE أو CSSP المناسبة، والحفاظ على الشهادات المعتمدة، تُسهم المؤسسات في بناء بيئة معلوماتية آمنة ومرنة لوزارة الدفاع. إن الالتزام ليس مجرد شرط تعاقدي، بل هو أولوية تشغيلية بالغة الأهمية لجميع الجهات الداعمة لمهام وزارة الدفاع.

اقرأ أحدث مقالاتنا

عرض الكل
كيفية الحصول على شهادة وزارة الدفاع: عملية خطوة بخطوة، وشروط الأهلية، والاختبارات (دليل كامل لعام 2026)
يستمر الطلب على متخصصي الأمن السيبراني وتكنولوجيا المعلومات المعتمدين من وزارة الدفاع الأمريكية في الارتفاع بسرعة، حيث تعمل الوزارة على تعزيز معايير تأهيل القوى العاملة لديها. سواء كنتَ تدخل مجال...

February 18, 2026
شرح شهادات الأمن السيبراني المعتمدة من وزارة الدفاع الأمريكية: نظرة عامة شاملة للامتثال لمعايير وزارة الدفاع الأمريكية 8140/8570
تعتمد وزارة الدفاع الأمريكية على قوة عاملة في مجال الأمن السيبراني قادرة على حماية أنظمة معلومات الأمن القومي، ودعم العمليات العسكرية، والدفاع عن البنية التحتية الحيوية للمهام.

February 18, 2026
شهادات وزارة الدفاع الأمريكية 101: الدليل الشامل للمبتدئين حول شهادات 8570/8140، والأدوار، وشهادات الأمن السيبراني المعتمدة
تحمي وزارة الدفاع الأمريكية بعضًا من أكثر المعلومات والأصول والتقنيات حساسية في العالم. ولهذا السبب، لا يمكن لوزارة الدفاع الاعتماد على مهارات أو معلومات غير موثقة.

February 18, 2026
نحن نقدم الحل الشامل لجميع احتياجاتك ونقدم عروضًا مرنة ومخصصة لجميع الأفراد اعتمادًا على مؤهلاتهم التعليمية والشهادات التي يرغبون في تحقيقها.

جميع الحقوق محفوظة © 2024.