1

المرجع الالكتروني للمعلوماتية

المحاسبة

تطور الفكر المحاسبي

الافصاح والقوائم المالية

الرقابة والنظام المحاسبي

نظرية ومعايير المحاسبة الدولية

نظام التكاليف و التحليل المحاسبي

نظام المعلومات و القرارات الادارية

مواضيع عامة في المحاسبة

مفاهيم ومبادئ المحاسبة

ادارة الاعمال

الادارة

الادارة: المفهوم والاهمية والاهداف والمبادئ

وظائف المدير ومنظمات الاعمال

الادارة وعلاقتها بالعلوم الاخرى

النظريات الادارية والفكر الاداري الحديث

التطور التاريخي والمدارس والمداخل الادارية

وظيفة التخطيط

انواع التخطيط

خطوات التخطيط ومعوقاته

مفهوم التخطيط واهميته

وظيفة التنظيم

العملية التنظيمية والهيكل التنظيمي

مفهوم التنظيم و مبادئه

وظيفة التوجيه

الاتصالات

انواع القيادة و نظرياتها

مفهوم التوجيه واهميته

وظيفة الرقابة

انواع الرقابة

خصائص الرقابة و خطواتها

مفهوم الرقابة و اهميتها

اتخاذ القرارات الادارية لحل المشاكل والتحديات

مواضيع عامة في الادارة

المؤسسات الصغيرة والمتوسطة

ادارة الانتاج

ادارة الانتاج: المفهوم و الاهمية و الاهداف و العمليات

التطور التاريخي والتكنلوجي للانتاج

نظام الانتاج وانواعه وخصائصه

التنبؤ والتخطيط و تحسين الانتاج والعمليات

ترتيب المصنع و التخزين والمناولة والرقابة

الموارد البشرية والامداد والتوريد

المالية والمشتريات والتسويق

قياس تكاليف وكفاءة العمل والاداء والانتاج

مواضيع عامة في ادارة الانتاج

ادارة الجودة

الجودة الشاملة: المفهوم و الاهمية و الاهداف و المبادئ

نظام الايزو ومعايير الجودة

ابعاد الجودة و متطلباتها

التطور التاريخي للجودة و مداخلها

الخدمة والتحسين المستمر للجودة

خطوات ومراحل تطبيق الجودة الشاملة

التميز التنافسي و عناصر الجودة

مواضيع عامة في ادارة الجودة

الادارة الاستراتيجية

الادارة الاستراتيجية: المفهوم و الاهمية و الاهداف والمبادئ

اساليب التخطيط الاستراتيجي ومراحله

التطور التاريخي للادارة الاستراتيجية

النظريات و الانظمة و القرارات و العمليات

تحليل البيئة و الرقابة و القياس

الصياغة و التطبيق و التنفيذ والمستويات

مواضيع عامة في الادارة الاستراتيجية

ادارة التسويق

ادارة التسويق : المفهوم و الاهمية و الاهداف و الانواع

استراتيجية التسويق والمزيج التسويقي

البيئة التسويقية وبحوث التسويق

المستهلك والخدمة والمؤسسات الخدمية

الاسواق و خصائص التسويق و انظمته

مواضيع عامة في ادارة التسويق

ادارة الموارد البشرية

ادارة الموارد البشرية : المفهوم و الاهمية و الاهداف و المبادئ

التطور التاريخي لادارة الموارد البشرية

استراتيجية ادارة الموارد البشرية

الوظائف والتعيينات

الحوافز والاجور

التدريب و التنمية

السياسات و التخطيط

التحديات والعولمة ونظام المعلومات

مواضيع عامة في ادارة الموارد البشرية

نظم المعلومات

علوم مالية و مصرفية

المالية العامة

الموازنات المالية

النفقات العامة

الايرادات العامة

مفهوم المالية

التدقيق والرقابة المالية

السياسات و الاسواق المالية

الادارة المالية والتحليل المالي

المؤسسات المالية والمصرفية وادارتها

الاقتصاد

مفهوم ونشأت وعلاقة علم الاقتصاد بالعلوم الاخرى

السياسة الاقتصادية والمالية والنقدية

التحليل الأقتصادي و النظريات

التكتلات والنمو والتنمية الأقتصادية

الاستثمار ودراسة الجدوى الأقتصادية

ألانظمة الاقتصادية

مواضيع عامة في علم الاقتصاد

الأحصاء

تطور علم الاحصاء و علاقته بالعلوم الاخرى

مفهوم واهمية علم الاحصاء

البيانات الأحصائية

الادارة و الاقتصاد : ادارة الاعمال : نظم المعلومات :

المتطلبات الإداريـة لأمـن الأنظمة الالكترونيـة

المؤلف:  د . هويدا علي عبد القادر

المصدر:  نظـم المعلومـات الاداريـة : النظريــة والتطبيــق

الجزء والصفحة:  ص50 -53

22-4-2021

3294

المتطلبات الإدارية لأمن الأنظمة الالكترونية :   

• التنظيم الإداري 

يجب إنشاء إدارة خاصة بأمن النظم الآلية للمعلومات يكون واجبها تحديد السياسات الأمنية للنظام لضمان استمرار النظام بالكفاءة المطلوبة. تحديد مشرفاً لأمن الحاسب الآلي لكي يتأكد من التزام العاملين بالسياسة الأمنية المرسومة إلى جانب المساعدة في التصميم والبرمجة لتنفيذ المتطلبات الفنية لهذه السياسة. 

• استراتيجية أمن المعلومات Security Policy

أو سياسة أمن المعلومات ؛ هي مجموعة القواعد التي يتم بتطبيقها لدى استخدام تقنية المعلومات في المنشأة وتهتم بشئون الدخول إلى المعلومات والعمل على نظمها وإدارتها. يجب أن تجيب على الأسئلة : ماذا أريد أن أحمي؟ مم أحمي المعلومات ؟ كيف أحمي المعلومات ؟. 

ــ أهداف استراتيجية أمن المعلومات

• تعريف المستخدمين والاداريين بالالتزام بالواجبات المطلوبة لحماية النظام والشبكة والمعلومات في جميع مراحلها (إدخال، معالجة واسترجاع). 

• تحديد الطريقة التي يتم من خلالها تدقيق وتنفيذ الواجبات المحددة على كل من له علاقة بالمعلومات ونظمها وتحديد المسئوليات عند حدوث الخطر. 

• بيان الإجراءات المتبعة لتجاوز التهديدات والمخاطر والتعامل معها والجهات المناط بها القيام بذلك.

• خطط الطوارئ 

تشمل:

ــ التدابير المادية لحماية الأجهزة والبرمجيات مثل: التحكم في دخول الأفراد، وأسلوب تخزين وسائط البيانات، وعمليات النقل، وأسلوب تجهيز المواقع البديلة. بالإضافة إلي ضمان الكهرباء الكافية والمستلزمات البيئية والتحكم في خطوط الاتصال أو غيرها.  

ــ التدابير المنطقية اللازمة لحماية النظام مثل : تأمين نظم التشغيل والبرمجيات والتطبيقات وقواعد البيانات وشبكات الاتصال وإجراءات ومعايير اختبار البرامج وتعديلها، وزمن الأداء المقبول، ومعيار التوثيق، وغير ذلك.

ــ وضع الإجراءات المناسبة التي تمر بها عملية التوظيف وتدريب الأفراد و قواعد استخدامهم لأصول المؤسسة وكيفية إنهاء عقود الأفراد سواء من جانب الفرد أو من جانب المؤسسة

• مراقبة الأفراد 

أمن الأنظمة الآلية للمعلومات يعتمد أولاً وأخيراً على أمانة الأفراد المتعاملين معها. يجب الاستمرار في مراقبتهم لأن التغيير السلوكي مُتوقَع في أي وقت. كذلك يجب عدم الاعتماد على موظف واحد، عند انتهاء خدمات أي موظف يجب سحب صلاحيته قبل فترة كافية. 

• الصيانة والتأمين

الصيانة هي خط الدفاع الثاني في أمن الأنظمة الالكترونية للمعلومات، فهي الضمان للاستمرار في عمل النظام ، التأمين التجاري يغطي الخسارة الناتجة عن تعطيل النظام وتكلفة إرجاع المعلومات المفقودة.

• مراقبة المعالجة  

تشمل :  

ــ التأكد من المعالجة الصحيحة ( تشغيل، إدخال، تعديل، استفسار).

ــ التوثق من الجهات ذات الصلاحية.  

ــ التأكد من إدخال الحركة بطريقة صحيحة.

ــ عمل تقارير من داخل النظام عن الأخطاء.

ــ تجنب الطباعة الزائدة التي تؤدي إلى تسرب المعلومات وضياع الورق .

إن أمن المعلومات هو إدارة المخاطر، فالمهم هو حماية هذه المعلومات من الأخطار المختلفة وليس وقف الأخطار كلياً لان هذا مستحيل.

EN

تصفح الموقع بالشكل العمودي