مدونة

أفضل 7 بدائل لشهادة CISA

CISA Certification, Alternatives to CISA certification
November 8, 2020
4 دقائق القراءة
Amit K
Top 7 Alternative of CISA Certification.png

تتزايد حالات اختراق البيانات عالميًا، ويتزايد هذا الرقم يومًا بعد يوم. ويُعزى السبب الرئيسي لمعظم هذه الحالات إلى الخطأ البشري. وهذا يُؤكد الحاجة المُلحة لنشر الوعي بأمن المعلومات بين الأفراد، وتوفير كوادر مؤهلة ومدربة في هذا المجال.

يُولي أصحاب العمل اليوم اهتمامًا أكبر للمرشحين الحاصلين على شهادات معترف بها عالميًا في إدارة المخاطر.

تتوفر قائمة واسعة من الشهادات إلى جانب شهادة CISA، ولتسهيل عملية الاختيار، قمنا باختيار أفضل سبع بدائل لشهادة CISA.

1. شهادة CRISC: شهادة معتمدة في إدارة المخاطر والتحكم في نظم المعلومات

شهادة CRISC هي شهادة معترف بها دوليًا في مجال تكنولوجيا المعلومات، تُقدمها جمعية ISACA (جمعية تدقيق ومراقبة نظم المعلومات)، وهي جمعية عالمية لمتخصصي تكنولوجيا المعلومات، وتُعد من أفضل البدائل لشهادة CISA. يُمكن لمتخصصي إدارة المخاطر، سواءً كانوا من ذوي الخلفية التقنية أو غير التقنية، الحصول على هذه الشهادة.

نظراً لتزايد الهجمات الإلكترونية، وصل الطلب على وظائف المتخصصين المعتمدين إلى مستويات غير مسبوقة. يتناول هذا التخصص تحديد التهديدات المحتملة في نظام أمن المعلومات بشركتك، وكيفية وضع استراتيجيات للحد من حدوثها، والإشراف على العمليات المطبقة لضمان سير العمل بسلاسة.

المتطلبات الأساسية: للتقدم للامتحان، يجب أن تمتلك خبرة لا تقل عن ثلاث سنوات في إدارة مخاطر تكنولوجيا المعلومات، وأن تكون لديك خبرة في مجالين على الأقل من أصل أربعة مجالات. يجب أن يكون أحد هذه المجالات إما إدارة مخاطر تكنولوجيا المعلومات أو تقييم مخاطر تكنولوجيا المعلومات.

الفئة المستهدفة:

  • متخصصو تكنولوجيا المعلومات
  • محللو الأعمال
  • مديرو المشاريع
  • متخصصو الامتثال
  • متخصصو الأعمال والمالية

المجالات التي يغطيها الامتحان:

  • تحديد مخاطر تكنولوجيا المعلومات
  • تقييم مخاطر تكنولوجيا المعلومات
  • الاستجابة للمخاطر وإعداد التقارير
  • تكنولوجيا المعلومات وأمنها

عدد الامتحانات: امتحان واحد

عدد الأسئلة: 150 سؤالاً من نوع الاختيار من متعدد، ويتطلب اجتياز الامتحان الحصول على 450 درجة أو أكثر.

مدة الامتحان: لديك أربع ساعات لإكمال الامتحان.

تكلفة الامتحان: أعضاء ISACA: 575 دولارًا أمريكيًا، غير الأعضاء: 760 دولارًا أمريكيًا.

رسوم الامتحان غير قابلة للاسترداد أو التحويل.

صيانة الشهادة: تبقى الشهادة سارية لمدة ثلاث سنوات من تاريخ اجتياز الامتحان. بعد الحصول على الشهادة، يجب دفع رسوم صيانة سنوية، والالتزام بسياسة التعليم المستمر لـ ISACA، وإكمال ما لا يقل عن 20 ساعة تدريبية سنويًا و120 ساعة على مدار ثلاث سنوات.

2. CEH: خبير معتمد في القرصنة الأخلاقية

يبتكر المخترقون باستمرار أساليب جديدة للوصول إلى معلومات الشركات الحساسة، ولذلك تحتاج الشركات إلى متخصصين في تكنولوجيا المعلومات لحماية أنظمة معلوماتها. شهادة CEH من EC-Council هي شهادة متوسطة إلى متقدمة المستوى تركز على تطبيق تقنيات القرصنة الأخلاقية. يحاول المختصون أنفسهم اختراق النظام الذي قد يستخدمه المخترقون لاكتشاف الثغرات الأمنية ونقاط الضعف في البنية التحتية للشبكة، وذلك لحماية النظام من الاختراق.

المتطلبات الأساسية: يجب أن يكون لديك خبرة عملية لا تقل عن سنتين في مجال أمن المعلومات، بالإضافة إلى مؤهل علمي في هذا المجال. ... الأفضل لـ:

  • مسؤول أمن
  • مدقق حسابات
  • مدير موقع
  • متخصص شبكات

المجالات التي يغطيها البرنامج:

  • أساسيات القرصنة الأخلاقية
  • جمع المعلومات والاستطلاع
  • مسح الشبكات
  • تعداد الأجهزة
  • اختراق الأنظمة
  • برامج التجسس والأبواب الخلفية
  • الفيروسات والديدان
  • برامج تحليل الشبكات
  • هجمات الهندسة الاجتماعية
  • هجمات حجب الخدمة
  • اختطاف الجلسات
  • اختراق الخوادم
  • اختراق تطبيقات الويب
  • اختراق الشبكات اللاسلكية
  • تجاوز أنظمة كشف التسلل وجدران الحماية وأنظمة الخداع
  • تجاوز سعة المخزن المؤقت
  • التشفير
  • اختبار الاختراق

عدد الاختبارات: اختبار واحد

عدد الأسئلة: 125 سؤالًا من نوع الاختيار من متعدد.

مدة الاختبار: يجب إكمال الاختبار في غضون 4 ساعات.

تكلفة الاختبار: 950 دولارًا أمريكيًا

صلاحية الشهادة: تبقى الشهادة سارية لمدة ثلاث سنوات من تاريخ اجتياز الاختبار. يجب عليك الحصول على ١٢٠ ساعة معتمدة من ساعات التطوير المهني المستمر (CPE) خلال هذه المدة. يمكنك تحقيق ذلك من خلال حضور ندوات عبر الإنترنت، وحضور دورات تدريبية، وقراءة مواد متخصصة في أمن تكنولوجيا المعلومات.

٣. شهادة CompTIA Security+

هي شهادة أساسية تُعزز مهاراتك في حل المشكلات والمهارات التقنية وفقًا لأحدث التقنيات. ستكتسب من خلالها المعرفة اللازمة لتثبيت وتكوين الأنظمة لحماية التطبيقات والشبكات والأجهزة من التهديدات، وتقييم المخاطر وإدارتها، واقتراح أنشطة للتعامل معها، وإدارة شبكات المؤسسات وعمليات الحوسبة السحابية، وتنفيذ جميع الأنشطة وفقًا للقوانين والسياسات المعمول بها.

المتطلبات الأساسية: للتقدم لامتحان هذه الشهادة، يجب أن تمتلك خبرة لا تقل عن سنتين في إدارة تكنولوجيا المعلومات، وأن تعمل كأخصائي أمن شبكات. لذا، يُنصح بالحصول على شهادة Network+ أولًا. ... الأفضل لـ:

  • مهندسو الحوسبة السحابية
  • مديرو الأنظمة
  • مدققو تقنية المعلومات
  • مديرو المشاريع
  • محللو الأمن والدعم الفني
  • مديرو الشبكات

المجالات التي يغطيها البرنامج:

  • التهديدات والهجمات والثغرات الأمنية
  • إدارة الهوية والوصول
  • التقنيات والأدوات
  • إدارة المخاطر
  • الهندسة المعمارية والتصميم
  • التشفير والبنية التحتية للمفاتيح العامة (PKI)

عدد الاختبارات: اختبار واحد

عدد الأسئلة: 90 سؤالًا، والحد الأدنى للنجاح هو 750 من 100 إلى 900.

مدة الاختبار: 90 دقيقة

تكلفة الاختبار: 339 دولارًا أمريكيًا. قد تُقدم خصومات لأعضاء CompTIA.

تجديد الشهادة: تبقى الشهادة سارية لمدة ثلاث سنوات. يجب عليك الحصول على 50 وحدة تعليم مستمر (CEUs) أو إكمال دورة CertMaster CE عبر الإنترنت خلال ثلاث سنوات لتجديدها. يمكنك الحصول على هذه الاعتمادات من خلال التدوين، أو التدريس، أو الكتابة، أو نشر المقالات، أو المشاركة في الندوات الإلكترونية والمؤتمرات.

4. شهادة أخصائي أمن نظم المعلومات المعتمد (CISSP):

شهادة CISSP، المقدمة من ISC2 (الاتحاد الدولي لاعتماد شهادات أمن نظم المعلومات)، هي شهادة متقدمة المستوى، ويحظى الحاصلون عليها باعتراف عالمي من قبل المؤسسات في مجال التعامل مع التهديدات السيبرانية. ستكتسب مهارات ومعارف لتصميم وتنفيذ والإشراف على برامج وسياسات وإجراءات الأمن السيبراني داخل مؤسستك.

المتطلبات الأساسية:

يجب أن يكون لديك خبرة عملية بدوام كامل لا تقل عن خمس سنوات في مجالين أو أكثر من مجالات المعرفة القياسية لـ ISC2، أو خبرة لمدة أربع سنوات في مجالين من المجالات الثمانية، أو شهادة جامعية معادلة. ... الأفضل لـ:

  • مديرو تقنية المعلومات والأمن
  • مدققو تقنية المعلومات
  • المهندسون
  • مسؤولو أمن المعلومات الرئيسيون
  • مهندسو البنية
  • الاستشاريون
  • المحللون

المجالات المشمولة:

  • إدارة الأمن والمخاطر
  • أمن الأصول
  • هندسة وتصميم بنية الأمن
  • أمن الاتصالات والشبكات
  • إدارة الهوية والوصول
  • تقييم واختبار الأمن
  • عمليات الأمن
  • أمن تطوير البرمجيات

عدد الاختبارات: اختبار واحد

عدد الأسئلة: يحتوي الاختبار على 150 سؤالاً باللغة الإنجليزية (مدة الاختبار ثلاث ساعات)، و250 سؤالاً (اختيار من متعدد ومقالي) بلغة أخرى (مدة الاختبار ست ساعات)، ويتطلب الحصول على 70% كحد أدنى.

مدة الاختبار: ست ساعات.

تكلفة الاختبار: 749 دولارًا أمريكيًا

تجديد الشهادة: تبقى الشهادة سارية لمدة ثلاث سنوات، ويتطلب الحصول عليها دفع رسوم تجديد سنوية. يجب عليك الحصول على 40 ساعة معتمدة من التعليم المهني المستمر (CPE) سنويًا، و120 ساعة معتمدة خلال ثلاث سنوات لتجديد الشهادة.

5. مدير أمن المعلومات المعتمد (CISM):

شهادة CISM من ISACA هي شهادة معترف بها عالميًا. تركز بشكل أساسي على ممارسات أمن المعلومات الإدارية على مستوى المؤسسة. تزودك هذه الشهادة بالمعرفة والمهارات اللازمة لتصميم أنظمة أمن المعلومات والإشراف عليها وتقييمها بما يتوافق مع أهداف مؤسستك.

المتطلبات الأساسية: يجب أن تمتلك خبرة عملية بدوام كامل لا تقل عن خمس سنوات كأخصائي أمن معلومات، بالإضافة إلى ثلاث سنوات من الخبرة الإدارية في ثلاثة مجالات أو أكثر من مجالات CISM.

الأفضل لـ:

  • مدير أمن أو مدير تقنية معلومات
  • مدقق أنظمة أمنية
  • مهندس أنظمة أمنية
  • مسؤول الامتثال الرئيسي
  • مستشار تقنية معلومات
  • مسؤول أمن المعلومات

المجالات التي يغطيها الاختبار:

  • حوكمة أمن المعلومات
  • إدارة مخاطر المعلومات
  • تطوير وإدارة برامج أمن المعلومات
  • إدارة حوادث أمن المعلومات

عدد الاختبارات: اختبار واحد

عدد الأسئلة: 150 سؤالًا، ويجب الحصول على 450 درجة من أصل 800 لاجتياز الاختبار.

مدة الاختبار: 4 ساعات.

تكلفة الاختبار: 575 دولارًا أمريكيًا لأعضاء ISACA، و760 دولارًا أمريكيًا لغير الأعضاء.

رسوم الاختبار غير قابلة للاسترداد أو التحويل.

صلاحية الشهادة: تبقى الشهادة سارية لمدة ثلاث سنوات. للحفاظ على شهادتك، عليك دفع رسوم الصيانة السنوية، والالتزام بسياسة التعليم المستمر الخاصة بـ ISACA، والتقيد بمدونة الأخلاقيات المهنية، وإكمال ما لا يقل عن 20 ساعة تدريبية سنويًا و120 ساعة تدريبية على مدار ثلاث سنوات.

6. شهادة إدارة المشاريع الاحترافية (PMP):

تُعدّ شهادة إدارة المشاريع الاحترافية (PMP) من معهد إدارة المشاريع (PMI) واحدة من أشهر شهادات إدارة المشاريع على مستوى العالم. تُزوّدك هذه الشهادة بالمعرفة والمهارات اللازمة لإدارة مختلف مراحل دورة حياة المشروع بكفاءة، وهي: البدء، والتخطيط، والتنفيذ، والمتابعة، والإغلاق. وهي ليست مهارة مُخصصة لمجال مُحدد، ويمكنك تطبيق المعرفة المُكتسبة على أي مشروع.

المتطلبات الأساسية: للحصول على الشهادة، يجب عليك إكمال 35 ساعة تدريبية في إدارة المشاريع أو الحصول على شهادة CAPM وخبرة عملية لمدة 36 شهرًا في قيادة المشاريع، بالإضافة إلى شهادة جامعية لمدة أربع سنوات. يُشترط إكمال 35 ساعة إضافية في حال حصولك على شهادة الثانوية العامة أو شهادة جامعية متوسطة وخبرة 60 شهرًا في قيادة المشاريع. ... الأفضل لـ:

  • مدير برنامج
  • محلل مشاريع
  • مدير منتجات
  • رعاة مشاريع
  • منسقو مشاريع
  • مديرو مشاريع تقنية المعلومات
  • قادة مشاريع
  • أعضاء فريق المشروع
  • مساعدو مديري المشاريع
  • ممثل مكتب إدارة المشاريع

المجالات التي يغطيها الاختبار:

  • الأفراد (المهارات الشخصية لإدارة فريق)
  • العمليات (الجوانب التقنية لإدارة المشاريع)
  • بيئة الأعمال (تنفيذ المشاريع بما يتوافق مع استراتيجية المؤسسة)

عدد الاختبارات: اختبار واحد

عدد الأسئلة: يحتوي الاختبار على 180 سؤالًا، منها 175 سؤالًا تُحتسب درجاتها. تتنوع الأسئلة بين الاختيار من متعدد، وملء الفراغات، والإجابات المتعددة، والمطابقة، وتحديد النقاط، وغيرها.

مدة الاختبار: حوالي 4 ساعات

تكلفة الاختبار: 575 دولارًا أمريكيًا لأعضاء ISACA، و760 دولارًا أمريكيًا لغير الأعضاء.

رسوم الاختبار غير قابلة للاسترداد أو التحويل.

صيانة الشهادة: تبقى الشهادة سارية لمدة ثلاث سنوات، ويتطلب الحفاظ عليها الحصول على 60 وحدة تطوير مهني (PDU)، أي ما يعادل 60 ساعة من التدريب في إدارة المشاريع على مدار ثلاث سنوات. بعد انقضاء هذه المدة، يمكن تجديد الشهادة بدفع رسوم إعادة الاعتماد.

7. شهادة ممارس معتمد في أمن الأنظمة (SSCP):

تُعدّ شهادة SSCP من ISC2 من أفضل الشهادات المعتمدة من ISO على المستوى التأسيسي. يستفيد المحترفون ذوو المهارات العملية والتقنية في إدارة أدوار تكنولوجيا المعلومات التشغيلية استفادةً قصوى من الحصول على هذه الشهادة. فهي تُساعد على تطوير المعرفة الحالية في مجال الأمن السيبراني، وتُبرز الخبرة والتفاني في حماية الأصول الرقمية للشركة.

المتطلبات الأساسية:** يجب أن يكون المتقدم حاصلاً على درجة البكالوريوس أو لديه خبرة عملية تراكمية لمدة عام واحد في مجال الأمن السيبراني.

الأفضل لـ:

  • محللو الشبكات
  • محللو الأنظمة والأمن
  • مديرو الأنظمة
  • المهندسون
  • الاستشاريون

المجالات المشمولة:

  • ضوابط الوصول
  • عمليات الأمن وإدارته
  • تحديد المخاطر ومراقبتها وتحليلها
  • الاستجابة للحوادث والتعافي منها
  • التشفير
  • أمن الشبكات والاتصالات
  • أمن الأنظمة والتطبيقات

عدد الاختبارات: اختبار واحد

عدد الأسئلة: 125 سؤالًا، ويتطلب اجتياز الاختبار الحصول على 700 درجة من أصل 1000.

مدة الاختبار: 3 ساعات

تكلفة الاختبار: 250 دولارًا أمريكيًا

تجديد الشهادة: تبقى الشهادة سارية لمدة ثلاث سنوات، ويجب الحصول على 60 ساعة معتمدة من التعليم المهني المستمر. يمكن تجديد الشهادة بدفع رسوم إعادة الاعتماد في نهاية هذه المدة.

الكلمة الأخيرة

إلى جانب شهادة CISA، هناك العديد من شهادات تكنولوجيا المعلومات الأخرى التي تُعزز فرصك المهنية بسرعة. وقد تناولنا هنا بعض البدائل المهمة لشهادة CISA.

يمكنك اختيار أي شهادة تناسب متطلبات وظيفتك، ومستوى خبرتك، وتكلفة الامتحان، والتدريب المطلوب، وإجراءات التجديد.

إذا كنت تفكر في أي شهادة أخرى في مجال أمن تكنولوجيا المعلومات، يمكنك ذكرها في التعليقات أدناه.

نحن نقدم الحل الشامل لجميع احتياجاتك ونقدم عروضًا مرنة ومخصصة لجميع الأفراد اعتمادًا على مؤهلاتهم التعليمية والشهادات التي يرغبون في تحقيقها.

جميع الحقوق محفوظة © 2024.