📚 قاعدة المعرفة
أسئلة وأجوبة شاملة في الأمن السيبراني والامتثال للأنظمة السعودية
يجب على المؤسسات في المملكة العربية السعودية تتبع مقاييس شاملة لمركز العمليات الأمنية متوافقة مع متطلبات الضوابط الأساسية للأمن السيبراني: 1) مقاييس الكشف: متوسط الوقت للكشف عن الحوادث الأمنية، معدل الإيجابيات الكاذبة، نسبة تغطية كشف التهديدات عبر الأصول، وعدد الأحداث الأمنية المحللة يومياً، 2) مقاييس الاستجابة: متوسط وقت الاستجابة، متوسط وقت الاحتواء، وقت تصعيد الحوادث، ونسبة الحوادث المحلولة ضمن الأطر الزمنية المحددة كما يتطلب الضابط 5-2-1، 3) مقاييس التغطية: نسبة الأصول الحيوية المراقبة على مدار الساعة، اكتمال تكامل مصادر السجلات، وتوفر أدوات المراقبة، 4) مقاييس الامتثال: عدد انتهاكات السياسات المكتشفة، الامتثال لمتطلبات الاحتفاظ بالسجلات، اكتمال سجل التدقيق، والإبلاغ في الوقت المناسب للهيئة الوطنية للأمن السيبراني عن الحوادث الحرجة (خلال ساعة واحدة للبنية التحتية الحيوية)، 5) المقاييس التشغيلية: عبء عمل محللي مركز العمليات الأمنية، معدلات إغلاق التذاكر، دقة التصعيد، وساعات التدريب المكتملة، 6) مقاييس معلومات التهديدات: عدد مؤشرات التهديد المعالجة، أنشطة البحث عن التهديدات المنفذة، والاكتشافات الاستباقية للتهديدات، 7) مقاييس التحسين: درجات فعالية الضوابط الأمنية، تقليل الحوادث المتكررة، واتجاهات تحسين الوضع الأمني. يجب الإبلاغ عن مؤشرات الأداء هذه شهرياً للإدارة التنفيذية وربع سنوياً لمجلس الإدارة، مما يثبت التحسين المستمر في نضج الأمن السيبراني متوافقاً مع أهداف الأمن الرقمي لرؤية 2030 ويوفر أدلة لعمليات تدقيق الامتثال للضوابط الأساسية.