Skip to main content
REF-INF-006

تطوير معيار خط الأساس الأدنى للأمن

مجموعة من الإرشادات والمتطلبات للحد الأدنى من الإعدادات الأمنية التي يجب أن تستوفيها نظم المعلومات، مُصممة خصيصاً لتناسب مؤسستكم وقطاع عملكم.

A rack of identical 1U servers
الأهداف

ما يحققه هذا الحل.

01

الحد الأدنى لمستويات الإعدادات

يحدد الحد الأدنى من الإعدادات الأمنية التي يجب أن يستوفيها كل نظام لحماية المعلومات الحساسة.

02

إرشادات التطبيق والنشر

يوفّر إرشادات ومتطلبات لتطبيق ضوابط أمنية فعّالة عبر مختلف الأنظمة.

03

الامتثال التنظيمي

يساعد في تلبية الالتزامات القانونية والتنظيمية المتعلقة بحماية المعلومات.

منهجية العمل

كيف يُبنى المعيار.

يُبنى استناداً إلى مؤشرات أداء أمن الأنظمة، والممارسات الموصى بها من المزوّدين، وإرشادات تحصين الأمن الصادرة عن معاهد البحوث، ومعايير الأمن المعتمدة، بالإضافة إلى خبرتنا الميدانية.

المُخرجات.

معيار الحد الأدنى للإعدادات الأمنية لكل نظام
وصف تفصيلي لكل ضابط أمني
توصيات التنفيذ
الأسئلة الشائعة

أسئلة متكررة.

هل هذا المعيار عام، أم خاص بمؤسستنا؟

خاص بمؤسستكم. إذ يتم تصميم معيار الحد الأدنى ليلائم مؤسستكم وقطاع عملكم، وتكون المُخرجات عبارة عن معيار حد أدنى للإعدادات الأمنية يُكتب لكل نظام على حدة بدلاً من وثيقة عامة واحدة.

علامَ يُبنى هذا المعيار؟

مؤشرات أداء أمن الأنظمة، والممارسات الموصى بها من المزوّدين، وإرشادات تحصين الأمن الصادرة عن معاهد البحوث، ومعايير الأمن المعتمدة، بالإضافة إلى خبرتنا الميدانية.

هل يساعد هذا في تلبية الالتزامات التنظيمية؟

نعم. أحد الأهداف الرئيسية هو المساعدة في تلبية الالتزامات القانونية والتنظيمية المتعلقة بحماية المعلومات، وذلك من خلال تحديد حد أدنى موثوق يتوجب على كل نظام تلبيته.

ما علاقة هذا بمراجعة الإعدادات الأمنية؟

يحدد هذا المشروع المعيار الذي يجب أن تلتزم به الأنظمة. بينما تقيس مراجعة الإعدادات الأمنية تفصيلياً الأنظمة الحالية مقابل هذا المعيار وتحدد الفجوات الموجودة.

هل نبدأ بتحديد نطاق عمل تطوير معيار الحد الأدنى للإعدادات الأمنية؟

اطلب تقييماً
اطلب تقييماً راسلنا