تدريب الوعي الأمني
by AwareGO
by AwareGO
معلومات الملف الشخصي آخر تحديث في: 23 October 2024
معلومات الملف الشخصي آخر تحديث في: 23 October 2024
by AwareGO
by AwareGO
معلومات الملف الشخصي آخر تحديث في: 23 October 2024
معلومات الملف الشخصي آخر تحديث في: 23 October 2024
بواسطة AwareGO
عملية تنفيذ تدريب الوعي بالأمن لـ AwareGO مصممة لتكون بسيطة وفعالة، مما يسمح للمنظمات بدمج المنصة بسرعة في أنظمتها الحالية. هنا هو العملية المعتادة موضحة في خطوات:
الإعداد الأولي والتقييم: تبدأ العملية بإعداد المنصة، التي تعمل على السحابة وتتكامل بسلاسة مع البنية التحتية الموجودة من خلال واجهات برمجة التطبيقات القوية ومحتوى SCORM. يمكن للمنظمات البدء بإجراء تقييم المخاطر البشرية لتحديد مجالات الضعف المحددة وتخصيص محتوى التدريب وفقًا لذلك.
التخصيص والجدولة: بمجرد اكتمال التقييم، يمكن للمنظمات تخصيص برامج التدريب لتناسب احتياجاتها الفريدة. يتضمن ذلك اختيار وحدات التدريب ذات الصلة من مكتبة AwareGO الواسعة من المحتوى. يمكن جدولة التدريب على مدى عدة أسابيع، مع إرسال إشعارات وتذكيرات عبر البريد الإلكتروني أو Slack أو Teams لضمان المشاركة المستمرة.
النشر والتكامل: يتم نشر محتوى التدريب باستخدام بوابة الإدارة سهلة الاستخدام من AwareGO، والتي تسمح بجدولة وإدارة جلسات التدريب بسهولة. تدعم المنصة التكامل مع أدوات مثل Active Directory و Google Workspace، مما يسهل إدارة المستخدمين وتوصيل المحتوى بسلاسة.
المشاركة المستمرة والمراقبة: تتضمن منصة AwareGO ميزات مؤتمتة تقترح تدريبًا إضافيًا استنادًا إلى أداء الموظف الفردي. يتم تقديم التدريب بتنسيقات مشوقة، مثل مقاطع الفيديو القصيرة والتقييمات، للحفاظ على اهتمام الموظفين وتعزيز التعلم. يتم تتبع التقدم من خلال لوحات المعلومات التي تقدم رؤى حول مشاركة الموظفين وفعالية التدريب.
المراجعة والتحسين المستمر: تتضمن الخطوة النهائية مراجعة أداء التدريب بانتظام وإجراء التعديلات اللازمة على البرامج. تقدم AwareGO أدوات التقارير والتحليلات لمساعدة المؤسسات في تقييم تأثير التدريب وتحديد مجالات التحسين.
المحتوى المخصص: تقدم AwareGO أكثر من 100 قطعة محتوى أصلية، بما في ذلك سيناريوهات تفاعلية، ومقاطع فيديو، وتقييمات، وأوراق بيضاء، والمزيد. يمكن للمنظمات اختيار وتخصيص محتوى التدريب ليكون مناسبًا لأقسام الشركة المحددة أو الأدوار بناءً على مجالات التهديد المعروفة من تقييم المخاطر البشرية.
التعريب: يتوفر محتوى التدريب بـ 18 لغة، مما يسمح للمنظمات بتقديم التدريب بلغات موظفيهم المفضلة.
التكامل: يمكن دمج التدريب في قنوات التواصل الحالية مثل Slack وTeams أو البريد الإلكتروني ليتناسب مع سير العمل الخاص بالمؤسسة. كما يتوفر المحتوى وفقًا لمعيار SCORM للعمل مع أي نظام إدارة تعلم موجود.
برامج مخصصة: يمكن للمنظمات إنشاء برامج تدريب مخصصة عن طريق إضافة محتواها أو سياساتها إلى منصة AwareGO.
تجربة مجانية: تقدم AwareGO تجربة مجانية لتدريب الوعي بالأمن مع الوصول إلى مقاطع فيديو مجانية، مما يسمح للمنظمات بتقييم ما إذا كانت المنصة تلبي احتياجاتهم قبل الالتزام.
الدعم المستمر: تذكر AwareGO أنها تقدم دعمًا مستمرًا، بما في ذلك الموارد ومكتب مساعدة مخصص، لمعالجة أي أسئلة أو مخاوف قد تنشأ بعد الانتهاء من التدريب.
تقوم AwareGO بتنفيذ تدابير أمنية مادية وفنية لحماية بيانات العملاء المخزنة على منصتها:
جميع البيانات محمية بواسطة تدابير أمان مادية تحد من الوصول إلى مرافق AwareGO.
تدابير فنية مثل التشفير وضوابط الوصول موجودة لتقييد الوصول إلى البيانات فقط للموظفين المصرح لهم.
تقوم AwareGO بتحديث مكتبة محتوى التدريب الخاصة بها باستمرار مع أكثر من 100 قطعة أصلية مثل مقاطع الفيديو والسيناريوهات والتنبيهات الرقمية للحفاظ على تحديثها مع التهديدات الناشئة.
يتم إنشاء محتواها بالتعاون من مجموعة من 160 قائدًا في مجال الأمن السيبراني الذين يشاركون تقنياتهم وتجاربهم للحفاظ على التدريب ذو صلة.
كونها نظامًا قائمًا على السحابة، يمكن على الأرجح دفع التحديثات بسلاسة إلى جميع العملاء دون أي اضطرابات كبيرة.
ملكية البيانات
حقوق المستخدم: للمستخدمين الحق في أن يتم إبلاغهم بالبيانات المخزنة حولهم، ومواردها، والمستقبل، وغرض معالجة البيانات. يمكنهم الاتصال بالموظف المسؤول عن حماية البيانات في AwareGO للحصول على هذه المعلومات.
تحكم البيانات: يمكن للمستخدمين الاعتراض على معالجة بياناتهم في المستقبل، وسحب الموافقة على استخدام البيانات (مثل النشرات الإخبارية)، ويمتلكون الحق في تصحيح أو حذف أو تقييد معالجة بياناتهم الشخصية. لديهم أيضًا الحق في قابلية نقل البيانات.
قابلية النقل البيانات
قابلية النقل البيانات: للمستخدمين الحق في قابلية النقل البيانات، مما يعني أنه يمكنهم طلب بياناتهم الشخصية بتنسيق منظم، ومستخدم في الغالب، وقابل للقراءة بواسطة الحاسوب. هذا يسمح لهم بنقل بياناتهم إلى مزود خدمة آخر إذا اختاروا ذلك.
التكامل مع أنظمة أخرى: تدعم منصة AwareGO التكامل مع أنظمة متنوعة مثل LMS، وSIEM، وMSSP، مما يسهل قابلية النقل البيانات والتشغيل البيني مع حلول أخرى.
تدابير الأمان
التدابير الفنية والتنظيمية: تستخدم AwareGO مجموعة متنوعة من التدابير الأمنية لحماية المعلومات الشخصية، بما في ذلك التدابير المادية والفنية والإجرائية. يتم تشفير نقل البيانات باستخدام تقنية SSL، ويتم تقييد الوصول إلى البيانات الشخصية للموظفين المخولين الذين تم تدريبهم في ممارسات الأمان والخصوصية.
الامتثال والتحديثات
الامتثال لنظام GDPR: تتعامل AwareGO مع جميع إجراءات معالجة البيانات وفقًا لأحكام نظام GDPR، مما يضمن حماية حقوق المستخدمين بشأن ملكية البيانات وقابلية النقل.
تجديد العقد
التجديد التلقائي: يتم تجديد الاشتراك تلقائيًا كل شهر أو سنة، اعتمادًا على مدة الاشتراك المختارة.
مدة الاشتراك: يمكن للمستخدمين اختيار إما مدة اشتراك شهرية أو سنوية، مما سيحدد تكرار التجديدات التلقائية.
الإلغاء
سياسة الإلغاء: يمكن للمستخدمين إلغاء اشتراكهم في أي وقت. ومع ذلك، لم يتم تفصيل العملية المحددة للإلغاء في المصادر المتاحة.
سياسة الاسترداد: تذكر الشروط سياسة إلغاء واسترداد، لكن لم يتم تقديم تفاصيل محددة حول رد الأموال عند الإلغاء في المصادر المتاحة.
الوصول إلى المحتوى: عند الإلغاء، سيخسر المستخدمون الوصول إلى النطاق الكامل من الموضوعات والمحتوى المتاح من خلال الاشتراك. تبقى موضوعان مجانيتان فقط قابلة للوصول بدون اشتراك.
شروط إضافية
الدفع: يتطلب الاشتراك الدفع للوصول إلى النطاق الكامل من الموضوعات. تحدد الشروط أن الدفع سيتم معالجته للاستمرار في الوصول إلى المحتوى.
SOC 2: تم تصميم برنامج تدريب AwareGO لمساعدة المنظمات في الاستعداد لتدقيق SOC 2، الذي يركز على أمان وتوافر ونزاهة المعالجة وسرية وخصوصية بيانات العملاء.
ISO 27001: يساعد التدريب أيضًا المنظمات في التحضير لتدقيق ISO 27001، وهو معيار دولي لأنظمة إدارة أمن المعلومات (ISMS).
GDPR: تقدم AwareGO تدريبًا يساعد المنظمات على الامتثال لائحة حماية البيانات العامة (GDPR)، وهو أمر بالغ الأهمية للتعامل مع البيانات الشخصية لمواطني الاتحاد الأوروبي.
PCI-DSS: يحقق التدريب معايير معيار أمان بيانات صناعة بطاقات الدفع (PCI-DSS)، وهو أمر أساسي للمنظمات التي تتعامل مع معلومات بطاقات الائتمان.
HIPAA: على الرغم من عدم ذِكرها صراحة في المصادر المتاحة، إلا أن تدريب الوعي بالأمن عادة ما يتضمن الامتثال لقانون قابلية النقل والتأمين على صحة التأمين (HIPAA)، وهو أمر بالغ الأهمية للمنظمات التي تتعامل مع المعلومات الصحية.
NIST 800-53: يتماشى التدريب مع المنشور الخاص رقم 800-53 من المعهد الوطني للمعايير والتكنولوجيا (NIST)، الذي يوفر كتالوجًا من الضوابط الأمنية والخصوصية لأنظمة المعلومات والمنظمات الفيدرالية.