← All quizzes

SAMA Quiz

60 questions

1. بحسب العرض التدريبي، ما الفكرة الأساسية عن الأمن السيبراني في مجال القيادة والحوكمة؟

2. بحسب الملفات، من المسؤول النهائي عن اعتماد الاستراتيجية وتوفير الميزانيات؟

3. ما الشرط المهم المتعلق بدور الـ CISO في الملفات؟

4. ما أحد مخرجات اليوم الأول حسب العرض؟

5. بحسب عرض اليوم الأول، ماذا يتناول اليوم الثاني؟

6. أي من التالي ورد ضمن المجالات الأربعة في أحد العروض المرفقة؟

7. كيف تصف الملفات الالتزام في SAMA CSF؟

8. ممّ استُلهم تصنيف نموذج النضج بحسب العرض؟

9. بحسب الشرح، ما السؤال الصحيح عند تقييم ضابط أمني؟

10. ما المقصود بمنهجية التراكم في النضج؟

11. في أحد محاكيات الفجوات، ما تسلسل مستويات النضج من 0 إلى 5؟

12. في سجل تقييم الفجوات، ما المستوى المستهدف الظاهر كنقطة وصول؟

13. ما الغرض الأساسي من Gap Analysis وفق الملفات؟

14. أي حقل من الحقول التالية موجود في سجل الفجوات؟

15. أي عنصر آخر يظهر في سجل الفجوات إلى جانب وصف الفجوة؟

16. في محاكي تقرير الفجوات، ما اسم التقرير الظاهر في المعاينة الحية؟

17. في سيناريو MFA الوارد في محاكي الفجوات، لماذا كان مستوى النضج الصحيح 2 - موثق؟

18. في نموذج سجل الفجوات، أي حقل يرتبط مباشرة بالمساءلة والتنفيذ؟

19. بحسب محاكي المخاطر، كيف تبدأ دورة تقييم الخطر؟

20. ما المقصود بالخطر الكامن في سياق المحاكي؟

21. ما الذي يركز عليه المدققون في سجل المخاطر النهائي بحسب الملف؟

22. في منطق مصفوفة المخاطر 3×3 بالمحاكي، ما نتيجة حاصل 3 × 3؟

23. أي من التالي يُعد إحدى استراتيجيات المعالجة المذكورة؟

24. ما الوثيقة التي توثق المخاطر وملاكها وخطط معالجتها وتُعرض على لجنة المخاطر ومجلس الإدارة؟

25. بحسب محاكي سجل الأصول، ما الخطوة الأولى في تقييم الأصل؟

26. أي من التالي ورد كفئات للأصل في المحاكي؟

27. كيف عرّف الملف مالك الأصل؟

28. في سيناريو ملف الرواتب، ما فئة الأصل الصحيحة؟

29. في سيناريو ملف الرواتب، من مالك الأصل الصحيح؟

30. في سيناريو ملف الرواتب، كيف تم تقييم التوافر؟

31. في سيناريو الخادم الرئيسي لقاعدة البيانات، ما فئة الأصل الصحيحة؟

32. كيف يُحدد التصنيف العام للأصل حسب المحاكي؟

33. بحسب أداة الهرم الوثائقي، ما السؤال الذي تجيب عنه السياسة؟

34. ما السؤال الذي يجيب عنه المعيار؟

35. ما السؤال الذي يجيب عنه الإجراء؟

36. من الذي يعتمد وثيقة السياسة بحسب أداة الهرم الوثائقي؟

37. لماذا لا يكفي وجود إجراء فني وحده للحصول على مستوى نضج 3 بحسب الأداة؟

38. في مثال Clean Desk، أي عبارة تمثل المعيار؟

39. في مثال إدارة كلمات المرور، ما الحد الأدنى للطول في المعيار المعروض؟

40. في مثال التحديث والترقيع، خلال كم يوم يجب تركيب التحديثات الحرجة حسب المعيار؟

41. ما معنى الحرف R في RACI بحسب الملف؟

42. من هو Responsible في تعريف الملف؟

43. ما معنى Accountable في الملف؟

44. ما معنى Consulted؟

45. ما معنى Informed؟

46. أي مثال ورد في الملف كحالة تضارب مصالح يجب منعها؟

47. ما المبدأ الذي يجب إثباته باستخدام RACI وفق الملف؟

48. ما المشكلة التي يركز عليها المشرّع بحسب شريحة RACI؟

49. ما الفرق الأساسي بين KPI وKRI بحسب ملف إدارة العمليات؟

50. أي مما يلي يمثل KPI بحسب أمثلة الملف؟

51. أي مثال ورد كـ KRI في ملف القياس؟

52. ما المستهدف المذكور لعدد الحسابات غير النشطة للموظفين المستقيلين التي لم تغلق خلال 24 ساعة؟

53. ما المستهدف المذكور لـ MTTD في مجال الاستجابة للحوادث؟

54. ما المستهدف المذكور لـ MTTR في المجال نفسه؟

55. عند فشل المؤشر التشغيلي، ما الوثيقة أو الخطوة التي يجب إصدارها بحسب الملف؟

56. ما الدورة التشغيلية التي يعرضها الملف لإدارة التحسين المستمر؟

57. بحسب خارطة الطريق، ما الاستراتيجية الموصى بها في البداية؟

58. ما الاعتمادية التي نُبه إليها صراحة في خارطة الطريق؟

59. أي مشروع من التالي ورد ضمن خارطة SAMA المقترحة؟

60. ما السبب الجوهري لفشل كثير من الجهات في التدقيق بحسب دورة الجاهزية؟