مُرتقىجاهزية CISSP
EN
مؤشر جاهزية CISSP

مؤشر جاهزية CISSP

أسئلة أصلية عربية وإنجليزية تقيس قراراتك عبر مجالات CISSP الثمانية، ثم تعطيك مرتبة وفجوة أولى وخطة قابلة للتطبيق.

اختر نوع المؤشر بدون تسجيل، وتُحفظ الجلسة وآخر نتيجة محليًا على جهازك.
اختر ما يناسب وقتك

مؤشر سريع أم قراءة أشمل؟

كلا الوضعين يغطي المجالات الثمانية ويستخدم المحرك والبنك نفسيهما.

الأسرع

مؤشر سريع

إشارة أولية محدودة الثقة للمراجعة.

  • 8–12 دقيقة.
  • 12 سؤالًا ثابتًا.
  • سؤال واحد على الأقل لكل مجال.
  • لا يقدم ترتيبًا حاسمًا للمجالات.
ابدأ المؤشر السريع
الأشمل

مؤشر شامل

تحليل أعلى ثقة موزع وفق أوزان المجالات.

  • 28–42 دقيقة.
  • 40 سؤالًا ثابتًا.
  • توزيع طبقي موثق للمجالات.
  • تحليل وخطة أكثر تفصيلًا.
ابدأ المؤشر الشامل

السريع نقطة بداية أولية، بينما الشامل هو الأساس للتحليل التفصيلي وخطة الفجوات.

يقيس المؤشر الجاهزية المعرفية لاتخاذ قرارات أمنية عبر المجالات الثمانية، ولا يقيس سنوات الخبرة أو أهلية الشهادة.

ماذا تحصل عليه؟

  • مرتبة جاهزية فئوية بلا نسبة نجاح وهمية.
  • أقوى مجال وفجوة أولى وخطتا 7 و30 يومًا.
  • تقرير شخصي محلي ورابط مشاركة آمن.

الاختبار الرسمي مختلف

اختبار CISSP الرسمي تكيفي ويضم أنواع عناصر متقدمة. أسئلة مُرتقى أصلية مستقلة ولا تعيد إنتاج عناصر ISC2.

ما الذي يقيسه المؤشر فعلًا؟

لا يبحث المؤشر عن حفظ تعريف منفرد، بل عن قدرتك على قراءة السياق ثم تحديد الأصل المعني والخطر والهدف التجاري والجهة المالكة والضابط الأنسب والدليل الذي يثبت نجاحه. هذا المنظور مهم في CISSP لأن السؤال قد يجمع الحوكمة والتقنية والتشغيل في موقف واحد، وقد تكون عدة إجابات صحيحة من الناحية العامة بينما توجد إجابة واحدة أنسب لترتيب القرار ومسؤولية الدور.

تظهر النتيجة في ثلاث مراتب فئوية: «الأساس يحتاج إلى تقوية» عندما يكون الربط بين المفاهيم غير مستقر، و«جاهزية معرفية قيد التثبيت» عندما يكون الأساس مفيدًا مع تذبذب في المواقف متعددة الخطوات، و«جاهزية معرفية قوية» عندما يكون الاستدلال متماسكًا ويدعم الانتقال إلى التحقق النهائي، من دون أن تتحول القراءة إلى وعد نجاح.

خريطة المجالات التي ستقابلها

إدارة الأمن والمخاطر — 16%

الأخلاقيات والحوكمة والمخاطر والامتثال واستمرارية الأعمال والوعي وسلسلة التوريد. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. الفجوة هنا تجعل القرار التقني منفصلًا عن المخاطر والأعمال والالتزامات. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

أمن الأصول — 10%

تصنيف المعلومات والأصول وملكيتها ومعالجتها ودورة حياتها والاحتفاظ بها وإتلافها. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. من دون ملكية وتصنيف واضحين تصبح الحماية عامة وقد لا تناسب حساسية البيانات. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

هندسة ومعمارية الأمن — 13%

مبادئ التصميم الآمن والنماذج والتشفير وأمن الأنظمة والمنشآت ودورة حياة النظام. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. الفجوة توسع نطاق الضرر وتجعل الضوابط إضافات متأخرة بدل خصائص تصميمية. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

أمن الاتصالات والشبكات — 13%

تصميم الشبكات الآمنة ومكوناتها وقنوات الاتصال والوصول البعيد والتقسيم. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. الفجوة تجعل الاتصال الموثوق افتراضيًا وتزيد الحركة الجانبية ونطاق الاختراق. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

إدارة الهوية والوصول — 13%

إثبات الهوية والمصادقة والتفويض والاتحاد ودورة حياة الحسابات ومراجعة الصلاحيات. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. الفجوة تحول الهوية إلى حساب دائم بدل علاقة مضبوطة بسياق ووظيفة ودورة حياة. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

تقييم واختبار الأمن — 12%

استراتيجيات التقييم والاختبار وتحليل النتائج والتدقيق والمقاييس والتحقق من الضوابط. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. الفجوة تساوي بين وجود الضابط وفاعليته وتنتج تقارير بلا قرار أو متابعة. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

العمليات الأمنية — 13%

التحقيق والاستجابة والتعافي والمراقبة وإدارة الثغرات والتغيير والاستمرارية والأمن المادي. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. الفجوة تمنع تحويل الإشارات إلى احتواء منضبط وأدلة سليمة وتعافٍ قابل للتحقق. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

أمن تطوير البرمجيات — 10%

دمج الأمن في دورة التطوير والمتطلبات والتصميم والتنفيذ والاختبار وسلسلة التوريد البرمجية. ينظر المؤشر في قدرتك على وضع هذا المجال داخل قرار أمني كامل، لا في تكرار اسمه. الفجوة تؤجل اكتشاف العيوب وتجعل التصحيح مكلفًا وغير متسق مع مخاطر التطبيق. لذلك يُطلب منك التمييز بين الإجراء الأول والإجراء اللاحق، وبين المسؤولية الإدارية والتنفيذ التقني، وبين وجود الضابط وفاعليته المثبتة.

لماذا لا تكفي النتيجة وحدها؟

الاختبار الرسمي يستخدم أسلوبًا تكيفيًا ويشمل عناصر اختيار من متعدد وأنواعًا متقدمة، بينما يركز هذا المؤشر على أسئلة أصلية من اختيار واحد داخل نطاق قصير. كما أن الحصول على اعتماد CISSP يتضمن متطلبات خبرة مهنية منفصلة عن النجاح في الاختبار. لهذا لا يصف التقرير أهليتك، ولا يحسب سنوات العمل، ولا يقرر إن كانت خبرتك تقع داخل مجالين أو أكثر. استخدم التقرير لبناء خطة تعلم، ثم تحقق من الخبرة والمواعيد والسياسات من ISC2 مباشرة.

إذا استخدمت الوضع السريع، فاقرأ النتيجة كنقطة بداية واتجه إلى الشامل بعد مراجعة الفجوة. وإذا استخدمت الوضع الشامل، فانتقل إلى مجموعات مختلطة ومؤقتة، ثم تدريب حديث يحاكي الضغط والتبدل بين المجالات. في الحالتين احتفظ بسجل أخطاء يذكر سبب القرار الخاطئ، لا اسم السؤال فقط.

مراجع تم فتحها والتحقق منها

المصادر الرسمية

آخر تحقق:

حوّل المعرفة إلى قرار أمني

اعرف فجوتك ثم ابنِ استعدادك

ابدأ بالمؤشر السريع لنقطة بداية، أو اختر الشامل قبل تعديل خطة الاستعداد.