إدارة محافظ تكنولوجيا المعلومات، مخاطر الأمن السيبراني وقيادة التميز في الخدمة
مقدمة
يجب على مديري تكنولوجيا المعلومات موازنة الابتكار مع الموثوقية، وإدارة محافظ معقدة، والإشراف على مخاطر الأمن السيبراني، وتقديم خدمات عالية الجودة تمكن الشركة. يزود هذا البرنامج المتقدم قادة تكنولوجيا المعلومات بأطر عملية لإدارة استثمارات تكنولوجيا المعلومات، وتعزيز الرقابة على المخاطر السيبرانية، وبناء إيقاعات تشغيلية متميزة في الخدمة تحسن الأداء والمرونة وثقة أصحاب المصلحة.
أهداف الدورة
بحلول نهاية هذه الدورة، سيتمكن المشاركون من:
- تصميم وإدارة محفظة تقنية المعلومات المتوافقة مع استراتيجية الأعمال ونتائج القيمة
- تعزيز ممارسات الرقابة والمساءلة والمرونة على المخاطر السيبرانية
- تحسين أداء إدارة خدمات تكنولوجيا المعلومات باستخدام مبادئ التميز العملية في الخدمة
- وضع مقاييس ولوحات تحكم وأنماط حوكمة لاتخاذ القرار التنفيذي
- تعزيز حوكمة الموردين والأطراف الثالثة عبر خدمات التكنولوجيا
- قيادة التوافق بين التخصصات ودفع التحسين المستمر عبر تكنولوجيا المعلومات
الجمهور المستهدف
تم تصميم هذه الدورة ل:
- مديرو تكنولوجيا المعلومات، رؤساء تكنولوجيا المعلومات، ومديرو التكنولوجيا الكبار
- قادة مديري المشاريع والمشاريع والمحافظ والبرامج في مجال تقنية المعلومات
- قادة الأمن السيبراني والمخاطر والامتثال الذين يدعمون حوكمة تكنولوجيا المعلومات
- قادة إدارة الخدمات (ITSM)، ومديري العمليات والبنية التحتية
- قادة إدارة الموردين والبحث المسؤولون عن خدمات تكنولوجيا المعلومات
منهاج الدورة
اليوم الأول: أسس محفظة تكنولوجيا المعلومات والتوافق الاستراتيجي
- تعريف محفظة تكنولوجيا المعلومات: إدارة الاستثمارات، النمو، التحويل
- مواءمة الطلب على تكنولوجيا المعلومات مع أولويات الأعمال وخرائط طريق القدرات
- القبول وتحديد الأولويات: إدارة الطلب ومعايير اتخاذ القرار
- حوكمة المحافظة: حقوق اتخاذ القرار، لجان التوجيه، وعتبات الموافقة
- النشاط: فحص صحة المحفظة (خط الأنابيب، مزيج الإنفاق، ومراجعة مواءمة القيمة)
اليوم الثاني: تحديد أولويات المحفظة، التمويل وتحقيق القيمة
- طرق تحديد الأولويات: نماذج التقييم، مفاهيم WSJF، تسلسل التبعيات
- نماذج التمويل: رأس المال الاستثماري/التشغيل التشغيلي، تمويل المنتجات، والتخطيط المتجدد
- تتبع الفوائد والقيمة: النتائج، مؤشرات الأداء الرئيسية، وفرضيات القيمة
- إدارة القيود: تخطيط السعة، تشبع التغيير، والدين الفني
- ورشة العمل: بناء نموذج أولوية + خطة تتبع القيمة لمحفظة عينات
اليوم الثالث: الرقابة على مخاطر الأمن السيبراني لقادة تكنولوجيا المعلومات
- أساسيات مخاطر الأمن السيبراني للمديرين: مشهد التهديدات، الضوابط، والمساءلة
- حوكمة المخاطر: الأدوار، التقارير، شهية المخاطر، وعتبات التصعيد
- المجالات السيبرانية الأساسية: الهوية، التصحيحات، الثغرات، التسجيل، النسخ الاحتياطية، والاستجابة للحوادث
- مخاطر الأمن السيبراني من الأطراف الثالثة: العناية الواجبة، بنود العقود، والمراقبة المستمرة
- النشاط العملي: سيناريو مخاطر السيبراني على الطاولة (اتخاذ القرار تحت ضغط الحوادث)
اليوم الرابع: التميز في الخدمة وأداء ITSM
- مبادئ التميز في الخدمة: الموثوقية، تجربة المستخدم، والتحسين المستمر
- أساسيات ITSM للقادة: إدارة الحوادث، المشكلات، التغيير، ومستوى الخدمة
- مقاييس التشغيل: SLA/XLAs، MTTR، التوفر، تراكم المعلومات، وتحليل الاتجاه
- تخطيط تحسين الخدمة: السبب الجذري، تحديد الأولويات، وتتبع التنفيذ
- دراسة حالة: تقليل الحوادث الكبرى وتحسين رضا الخدمة
اليوم الخامس: التقارير التنفيذية، حوكمة الموردين وإيقاع التشغيل
- لوحات القيادة التنفيذية وتقارير مجلس الإدارة: ما الذي يجب الإبلاغ عنه وكيفية صياغة القرارات
- إيقاع التشغيل: QBRs/MBRs، وتيرة الحوكمة، ومراجعات الأداء
- حوكمة الموردين والعقود: اتفاقيات مستوى الخدمة (SLA)، مراجعات الأداء، العقوبات، والتجددات
- بناء ثقافة قيادة تقنية عالية الأداء: المساءلة، التواصل، والتوجيه



