نموذج تقرير عن تهديد أو حادث أمن إلكتروني لدى مزوّد خدمة
نموذج عربي رسمي لتقرير تهديد أو حادث أمن إلكتروني لدى مزوّد خدمة، موجّه إلى المؤسسات والجهات الحكومية والخاصة والتعليمية، ومسؤولي أمن المعلومات والمديرين التقنيين والممثلين القانونيين والجهات المعنية بالتبليغ عن الحوادث السيبرانية. يتيح النموذج توثيق بيانات الجهة المبلِّغة، بما في ذلك اسم المؤسسة والقطاع والفرع أو المديرية واسم المسؤول وصفته ورقم الهاتف والبريد الإلكتروني الرسمي والعنوان الكامل، مع تخصيص رقم للتقرير وتاريخ الإبلاغ. كما يتضمن قسمًا لمعلومات مزوّد الخدمة، مثل اسم المزوّد ونوع الخدمة المقدمة، سواء كانت استضافة أو بريدًا إلكترونيًا أو خدمات سحابية أو اتصال بيانات، إضافة إلى عنوان المزوّد أو رابط المنصة وجهة الاتصال التقنية. يغطي قسم تفاصيل الحادث تحديد نوع التهديد أو الواقعة، مثل اختراق الحسابات أو تسريب البيانات أو هجمات حجب الخدمة أو البرمجيات الخبيثة أو اكتشاف ثغرة أمنية، مع تسجيل تاريخ وساعة الاكتشاف، وتحديد ما إذا كان الرصد داخليًا أو عبر جهة خارجية، وكتابة وصف مختصر للحادث. ويسجل النموذج آثار الحادث المحتملة، ومنها توقف الخدمة وفقدان البيانات واختراق حسابات المستخدمين وتشويه المحتوى أو الموقع. كما يتيح تحديد الإجراءات المتخذة، مثل عزل النظام المتأثر وإشعار المزوّد رسميًا وفتح تحقيق داخلي وإبلاغ الجهات الرقابية، إلى جانب التوصيات والطلبات، كطلب تدخل عاجل أو تقرير تقني مفصل أو تعويض أو مراجعة العقد. ويتضمن قائمة بالوثائق المرفقة، مثل سجلات الدخول والخروج وتقارير النظام أو الخادم ولقطات الشاشة والمراسلات مع المزوّد، ثم قسم التعهد والتاريخ وبيانات المسؤول والتوقيعات وختم المؤسسة.
idara
الرافع
…املديرية..................................................... : نموذج تقرير عن تهديد أو حادث أمن إلكرتوني لدى مزّو د