انتقل إلى المحتوى الرئيسي
عيون التقنية

تقييم المخاطر السيبرانية

تحديد المخاطر السيبرانية على خدماتكم الحيوية وتقييمها، مع خطة معالجة يمكن للإدارة اعتمادها ومتابعتها.

وظائف إطار NIST CSF 2.0
الحوكمة التحديد
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

تتخذ الإدارة قراراتها بشأن الميزانيات والأولويات بلغة المخاطر، لا بلغة الثغرات. ودون تقييم منظّم للمخاطر، تجد فرق الأمن صعوبة في شرح سبب أهمية استثمار ما على غيره.

ننفّذ تقييمات للمخاطر السيبرانية تربط التهديدات بأثرها على الأعمال، وتمنح الإدارة أساسًا واضحًا لاتخاذ القرارات.

ما الذي تحصلون عليه

  • مخاطر سيبرانية موصوفة بلغة الأعمال التي تفهمها الإدارة
  • مخاطر مرتّبة حسب احتماليتها وأثرها على الخدمات الحيوية
  • خطة معالجة بمسؤولين وتكاليف ومواعيد نهائية
  • سجل مخاطر يمكن تحديثه بعد انتهاء المشروع

نطاق التغطية

  • تحديد الأصول والخدمات الحيوية
  • تحليل التهديدات والثغرات
  • تقدير الاحتمالية والأثر
  • تخطيط معالجة المخاطر
  • تصميم منهجية المخاطر وسجلها

منهجية العمل

  1. تحديد السياق

    نتفق على النطاق ومعايير المخاطر والمنهجية، بما يتوافق مع ISO/IEC 27005 وNIST SP 800-30.

  2. التحديد

    نحدّد الأصول الحيوية والتهديدات والضوابط القائمة من خلال ورش العمل والمراجعات.

  3. التحليل

    نقدّر احتمالية كل خطر وأثره بالتعاون مع المسؤولين عن الأصول.

  4. التقييم

    نرتّب المخاطر مقارنةً بمستوى تقبّل المخاطر لديكم، ونتفق على ما يحتاج منها إلى معالجة.

  5. تخطيط المعالجة

    نوصي بخيارات المعالجة، ونبني الخطة بمسؤولين ومواعيد نهائية.

المخرجات

  • منهجية المخاطر ومعاييرها
  • حصر الأصول والتهديدات
  • سجل المخاطر
  • تقرير تقييم المخاطر
  • خطة معالجة المخاطر

لستم متأكدين من أين تبدؤون؟ يمنحكم التقييم الذاتي عبر الإنترنت نظرة أولى على موقعكم الحالي.

أسئلة شائعة

ما الفرق بينه وبين التقييم الأمني؟

يفحص التقييم الأمني الضوابط، أما تقييم المخاطر فيبحث في الأحداث التي قد تضر بالأعمال، ومدى احتمال وقوعها، وما ينبغي فعله حيالها.

هل يمكن الاستفادة من النتائج في تطبيق ISO/IEC 27001؟

نعم. صُمّمت المنهجية والسجل لدعم نظام إدارة أمن المعلومات (ISMS) وفق ISO/IEC 27001.

  • التقييم الأمني

    مراجعة قائمة على الأدلة لضوابطكم الأمنية وإجراءاتكم وتقنياتكم مقارنةً بأُطر معترف بها، مع خارطة طريق مرتّبة حسب الأولوية.

    وظيفة إطار NIST CSF: الحوكمة وظيفة إطار NIST CSF: التحديد
  • الحوكمة وإدارة المخاطر والامتثال (GRC)

    سياسات أمنية وإدارة للمخاطر وإجراءات امتثال تلبّي توقعات الجهات الرقابية وتعمل فعلًا في التشغيل اليومي.

    وظيفة إطار NIST CSF: الحوكمة
  • استراتيجية الأمن السيبراني وبرنامجه

    استراتيجية أمنية وخارطة طريق متعددة السنوات مرتبطة بأهداف أعمالكم ومخاطركم وميزانيتكم، مع هيكل برنامج لتنفيذها.

    وظيفة إطار NIST CSF: الحوكمة