الامتثال لدليل أمن المعلومات والاتصالات

نحوّل متطلبات دليل أمن المعلومات والاتصالات الذي تشرف عليه رئاسة الأمن السيبراني التركية إلى ضوابط قابلة للتطبيق وإثبات وتحديث.

حدد نطاق الامتثال

افهم التدابير.
وكيّفها مع مؤسستك.

دليل أمن المعلومات والاتصالات ليس قائمة تحقق موحّدة، بل إطار أمني يجب تشغيله وفق أصول المؤسسة ومخاطرها.

أُعد الدليل وفق التعميم الرئاسي رقم 2019/12 بهدف خفض مخاطر أمن المعلومات وحماية البيانات الحرجة في الجهات العامة ومشغلي البنية التحتية الحيوية.

تربط ION المتطلبات بالتقنيات والعمليات والمسؤوليات الفعلية للمؤسسة، ليتحول الامتثال إلى برنامج قابل للتطبيق والإثبات بدلاً من أن يبقى مجرد وثائق.

زيارة الصفحة الرسمية للمعلومات والدليل

يتناول الدليل الأجهزة وتقنيات معالجة المعلومات والأشخاص الذين يستخدمونها والبيئات المادية التي تستضيف الأنظمة ضمن إطار واحد.

حدّد الأصل أولاً.
ثم اختر التدبير.

الشبكات والأنظمة

الخوادم ومكونات الشبكة وأجهزة الحماية والتخزين وبنية الاتصالات.

التطبيقات

برمجيات المؤسسة وقواعد البيانات وخدمات الويب وتطبيقات العمليات.

الأجهزة والوسائط المحمولة

الحواسيب المحمولة والأجهزة المتنقلة ووسائط تخزين البيانات القابلة للنقل.

إنترنت الأشياء

المستشعرات المتصلة والأجهزة الذكية والمكونات التي تنتج البيانات أو تعالجها.

المواقع المادية

مراكز البيانات وغرف الأنظمة والمكاتب والأرشيفات التي تستضيف قدرات معالجة المعلومات.

الأفراد

الموظفون وأصحاب المصلحة الذين يستخدمون أنظمة المعلومات أو يديرونها أو يصلون إليها.

ليست كل الأصول
متساوية في الأهمية.

تُحدد الأهمية من خلال تقييم حاجة المعلومات إلى الحماية إلى جانب أثر أي خرق محتمل على المؤسسة والقطاع والمجتمع.

حاجة المعلومات إلى الحماية
السرية
حماية المعلومات من الوصول غير المصرح به.
السلامة
الحفاظ على اكتمال المعلومات ودقتها.
التوافر
إتاحة المعلومات للمستخدمين المخولين عند الحاجة.
نطاق أثر الخرق
  • الأثر على الأصول المعتمدة
  • عدد الأشخاص المتأثرين
  • النتائج المؤسسية
  • الأثر القطاعي
  • النتائج المجتمعية

حدّد الفجوات.
وحوّلها إلى خارطة طريق.

تُقارن التدابير الحالية بمتطلبات الدليل لإظهار الفجوات والاعتماديات والأولويات، ثم تُعد خارطة طريق تحدد المسؤوليات والتوقيت والأدلة.

تؤخذ المتطلبات القانونية والتنظيمية والتعاقدية في الاعتبار. والهدف هو بناء الترتيب الصحيح وفق المخاطر وقدرة المؤسسة، لا بدء جميع الأنشطة في وقت واحد.

  • بناء القدرات والتدريب
  • شراء المنتجات أو الخدمات
  • التطوير وإعادة التطوير
  • التصميم وإعادة التصميم
  • تقوية الأنظمة
  • تحديث الإصدارات
  • التوثيق
  • تحسين العمليات المؤسسية

الامتثال لدليل أمن المعلومات والاتصالات

مجموعات الأصول والاعتماديات

نحدد أنظمة المعلومات والاتصالات والبيانات والخدمات والأطراف الخارجية ضمن مجموعات مترابطة.

تصنيف الأهمية

نقيّم السرية والسلامة والتوافر والأثر ونحدد مستوى الأهمية لكل مجموعة أصول.

تحليل التدابير والفجوات

نقارن التدابير المطلوبة بالممارسات والأدلة الحالية ونوثق الفجوات والمخاطر.

خارطة طريق التنفيذ

نرتب الأعمال حسب المخاطر والاعتماديات والموارد ونحدد المالكين والمواعيد.

الأدلة والتدقيق

ننشئ مصفوفة أدلة تربط كل متطلب بالوثيقة والسجل والضابط المسؤول.

الاستدامة

نحدد دورات المراجعة ومؤشرات الأداء وإدارة التغيير حتى يبقى الامتثال محدثاً.

خطوات واضحة.
تقدم قابل للقياس.

  1. تحديد النطاق

    نحدد الوحدات والخدمات ومجموعات الأصول والأطراف المسؤولة.

  2. التقييم

    نصنف الأصول ونراجع الضوابط والأدلة ونحلل الفجوات.

  3. التنفيذ

    نطبق خارطة الطريق ونعد الوثائق وننسق المسؤوليات.

  4. التحقق والتحسين

    نراجع الأدلة ونختبر الفاعلية ونؤسس دورة المتابعة.

ما الذي نقدمه؟

  • سجل مجموعات الأصول
  • تقييم الأهمية
  • مصفوفة المتطلبات والفجوات
  • خارطة طريق الامتثال
  • مصفوفة الأدلة
  • خطة المراقبة والتحسين

الأسئلة
الشائعة.

من تشمل متطلبات الدليل؟

يُحدد ذلك حسب نطاق المؤسسة والتشريعات ذات الصلة؛ يبدأ العمل بتحليل رسمي للنطاق والالتزامات.

هل تكفي الوثائق للامتثال؟

لا. يجب أن تكون التدابير مطبقة وأن تدعمها سجلات وأدلة حديثة تثبت فاعليتها.

كيف نحافظ على الامتثال؟

من خلال المراجعة الدورية وقياس المؤشرات وإدارة التغيير وتحديث سجلات الأصول والأدلة.

الامتثال للدليللنتحدث عن احتياجك.

لنراجع النطاق والأهداف معاً ونحدد نموذج العمل الأنسب لمؤسستك.