استمارة عربية لتقييم المخاطر الرقمية في مؤسسة عمومية، موجهة إلى المؤسسات الإدارية والتقنية والخدمية والتعليمية، وإلى الفرق أو المسؤولين المكلفين بأمن المعلومات والتقييم التقني. تتضمن الوثيقة حقولاً تعريفية بالمؤسسة، تشمل الاسم الكامل، العنوان، القطاع، الفرع أو المديرية، رقم التقي…
افتح القارئ الكامل لمعاينة الملف داخل المتصفح دون تحميل ثقيل على صفحة الوثيقة.
ابدأ القراءة الآناستمارة عربية لتقييم المخاطر الرقمية في مؤسسة عمومية، موجهة إلى المؤسسات الإدارية والتقنية والخدمية والتعليمية، وإلى الفرق أو المسؤولين المكلفين بأمن المعلومات والتقييم التقني. تتضمن الوثيقة حقولاً تعريفية بالمؤسسة، تشمل الاسم الكامل، العنوان، القطاع، الفرع أو المديرية، رقم التقييم، تاريخ الإنجاز، عدد الموظفين، عدد المستخدمين الرقميين، وعدد الأنظمة أو التطبيقات المستخدمة، إضافة إلى تحديد ما إذا كانت المؤسسة تتوفر على وحدة داخلية لأمن المعلومات. تغطي الاستمارة نطاقات التقييم المرتبطة بالشبكة الداخلية، وأنظمة البريد الإلكتروني، وقواعد البيانات، والتطبيقات الإدارية، والبنية السحابية عند وجودها، مع إمكانية إضافة نطاقات أخرى. كما تتيح تحديد مصادر التهديد المحتملة، مثل الهجمات الإلكترونية الخارجية، والأخطاء البشرية الداخلية، والنقص في التكوين أو التحديث، وتسرب البيانات أو الوصول غير المصرح به، والأعطال التقنية أو انقطاع الخدمة. وتخصص الوثيقة قسماً لتسجيل نقاط الضعف المكتشفة، ثم تصنيف المخاطر وفق الأثر المحتمل ودرجة الاحتمالية والتصنيف النهائي، مع مثال يتعلق باختراق البريد الإلكتروني. وتشمل كذلك توثيق الإجراءات الوقائية الحالية، مثل الجدار الناري الداخلي، ونظام كشف التسلل، والنسخ الاحتياطي الدوري، وتدريب الموظفين، ومراقبة الدخول والصلاحيات. وفي نهايتها، توفر مساحة للتوصيات المقترحة، وتحديد الجهة المنفذة للتقييم أو اسم الفريق أو المؤسسة، وتاريخ الإنجاز، وتوقيع المسؤول التقني، وختم المؤسسة.
نظيف وآمن
2 صفحة · 1203 حرف · معروض جزئيًا
صفحة 1
الجمهورية الجزائرية الديمقراطية الشعبية اسم المؤسسة: ☐ ☐ ☐ القطاع : إداري تقني خدمي ـ تعليمي ـ أخرى الفرع / المديرية: استمارة تقييم المخاطر الرقمية لمؤسسة عمومية رقم التقييم: تاريخ الإنجاز: / ر.س / ٢٠ ** **1. معلومات عامة عن المؤسسة * - الاسم الكامل: - العنوان : - عدد الموظفين: - عدد المستخدمين الرقميين: - عدد الأنظمة أو التطبيقات المستخدمة: - هل توجد وحدة أمن معلومات داخلية؟ نعم لا **2. نطاق التقييم: الشبكة الداخلية *** أنظمة البريد الإلكتروني قواعد البيانات التطبيقات الإدارية البنية السحابية (إن وجدت) أخرى: **3. مصادر التهديد المحتملة: ** هجمات إلكترونية خارجية أخطاء بشرية داخلية سعف في التكوين أو التحديث تسرب بيانات أو وصول غير مصرح أعطال تقنية أو انقطاع الخدمة أخرى: **٤. نقاط الضعف المكتشفة: ** **5. تصنيف المخاطر حسب الأثر والاحتمالية ** | نوع الخطر | الأثر المحتمل | درجة الاحتمالية | التصنيف النهائي ------------------ -I- | مثال: اختراق البريد الإلكتروني | متوسط | مرتفع | مرتفع | | |
صفحة 2
**6. الإجراءات الوقائية الحالية: ** جدار ناري داخلي نظام كشف التسلل نسخ احتياطي دوري تدريب الموظفين مراقبة الدخول والصلاحيات أخرى: **. التوصيات المقترحة: ** 20/ *** .1** الجهة المنفذة للتقييم - اسم الفريق أو المؤسسة: - تاريخ الإنجاز: / - توقيع المسؤول التقني : - ختم المؤسسة
مقتطف نصي مستخرج آليًا من الملف (بدون ذكاء اصطناعي إضافي). قد يختلف التنظيم قليلاً عن تخطيط الوثيقة الأصلية.
اكتشف المزيد