استمارة تقييم المخاطر الرقمية لمؤسسة عمومية
استمارة عربية لتقييم المخاطر الرقمية في مؤسسة عمومية، موجهة إلى المؤسسات الإدارية والتقنية والخدمية والتعليمية، وإلى الفرق أو المسؤولين المكلفين بأمن المعلومات والتقييم التقني. تتضمن الوثيقة حقولاً تعريفية بالمؤسسة، تشمل الاسم الكامل، العنوان، القطاع، الفرع أو المديرية، رقم التقييم، تاريخ الإنجاز، عدد الموظفين، عدد المستخدمين الرقميين، وعدد الأنظمة أو التطبيقات المستخدمة، إضافة إلى تحديد ما إذا كانت المؤسسة تتوفر على وحدة داخلية لأمن المعلومات. تغطي الاستمارة نطاقات التقييم المرتبطة بالشبكة الداخلية، وأنظمة البريد الإلكتروني، وقواعد البيانات، والتطبيقات الإدارية، والبنية السحابية عند وجودها، مع إمكانية إضافة نطاقات أخرى. كما تتيح تحديد مصادر التهديد المحتملة، مثل الهجمات الإلكترونية الخارجية، والأخطاء البشرية الداخلية، والنقص في التكوين أو التحديث، وتسرب البيانات أو الوصول غير المصرح به، والأعطال التقنية أو انقطاع الخدمة. وتخصص الوثيقة قسماً لتسجيل نقاط الضعف المكتشفة، ثم تصنيف المخاطر وفق الأثر المحتمل ودرجة الاحتمالية والتصنيف النهائي، مع مثال يتعلق باختراق البريد الإلكتروني. وتشمل كذلك توثيق الإجراءات الوقائية الحالية، مثل الجدار الناري الداخلي، ونظام كشف التسلل، والنسخ الاحتياطي الدوري، وتدريب الموظفين، ومراقبة الدخول والصلاحيات. وفي نهايتها، توفر مساحة للتوصيات المقترحة، وتحديد الجهة المنفذة للتقييم أو اسم الفريق أو المؤسسة، وتاريخ الإنجاز، وتوقيع المسؤول التقني، وختم المؤسسة.
idara
الرافع
…المؤسسة: ☐ ☐ ☐ القطاع : إداري تقني خدمي ـ تعليمي ـ أخرى الفرع / المديرية: استمارة تقييم المخاطر الرقمية لمؤسسة عمومية رقم التقييم: تاريخ ا…