استمارة تقييم الامتثال لمعايير الأمن السيبراني الوطنية
استمارة إدارية متخصصة لتقييم مدى امتثال المؤسسات لمعايير الأمن السيبراني الوطنية، موجهة إلى المؤسسات الحكومية والتقنية والصحية والتعليمية وغيرها، وإلى فرق أو جهات تنفيذ تقييمات أمن المعلومات. تتضمن الاستمارة بيانات تعريفية عن المؤسسة، مثل الاسم الكامل، رقم السجل التجاري أو التعريف الجبائي، العنوان، عدد الموظفين، وعدد الأنظمة الرقمية المستخدمة، مع تحديد ما إذا كانت توجد وحدة أمن معلومات داخلية. كما تخصص قسمًا لتحديد نطاق التقييم، بما يشمل الشبكة الداخلية، وأنظمة البريد الإلكتروني، وقواعد البيانات، والتطبيقات الإدارية، والبنية السحابية، أو أي نطاق آخر. تتيح الاستمارة اختيار المعايير الوطنية المعتمدة، ومنها إطار الأمن السيبراني الوطني الجزائري، وتعليمات سلطة ضبط البريد والاتصالات، وتعليمات المركز الوطني للأمن السيبراني. وتشمل عناصر التقييم مجالات التحكم في الوصول، وحماية البيانات، وإدارة الحوادث، والتكوين الآمن، والتوعية والتدريب. وتتناول مؤشرات عملية مثل وجود نظام مصادقة متعدد العوامل، وتشفير البيانات أثناء النقل والتخزين، ووجود خطة للاستجابة للحوادث، وتحديث الأنظمة والبرمجيات دوريًا، وتدريب الموظفين على الأمن السيبراني. وبجانب كل معيار، توجد خانات لتحديد حالة المطابقة أو عدم المطابقة وتسجيل الملاحظات. كما توفر أقسامًا لتوثيق نقاط القوة والضعف، وإدراج التوصيات، وتسجيل اسم الفريق أو المؤسسة المنفذة للتقييم، وتاريخ الإنجاز، وتوقيع المسؤول التقني، وختم المؤسسة، إضافة إلى رقم التقييم وتاريخه.
idara
الرافع
…☐ تعليمي ☐ أخرى الفرع /املديرية..................................................... : استمارة تقييم االمتثال ملعايري األمن السيرباني الوطنية رقم التقييم…