CIS Critical Security Controls v8.0

مرجع المعرفة

18
ضابط
153
إجراء وقائي
35
قالب سياسة
3
مجموعات التطبيق

روابط سريعة

نظرة عامة على الضوابط

مجموعات التطبيق

IG1: النظافة السيبرانية الأساسية

56 إجراء وقائي

الحد الأدنى من معايير أمن المعلومات لـجميع المؤسسات. تمثل IG1 نقطة البداية لضوابط CIS وتتكون من مجموعة أساسية من إجراءات الدفاع السيبراني التي يجب على كل مؤسسة تطبيقها للحماية من أكثر الهجمات شيوعاً.

مناسب لـ: المؤسسات الصغيرة إلى المتوسطة ذات الخبرة المحدودة في تقنية المعلومات والأمن السيبراني. حساسية البيانات منخفضة. الاهتمام الرئيسي هو الحفاظ على استمرارية الأعمال.

IG2: المؤسسة المُدارة المخاطر

130 إجراء وقائي

للمؤسسات التي تدير بنية تحتية لتقنية المعلومات متفاوتة التعقيد. تخزن هذه المؤسسات وتعالج معلومات حساسة للعملاء أو المؤسسة وتحتاج إلى مقاومة التهديدات من جهات أكثر تطوراً. تتضمن جميع إجراءات IG1 بالإضافة إلى حماية إضافية.

مناسب لـ: المؤسسات ذات فريق تقنية معلومات متخصص وعدة أقسام ومتطلبات امتثال تنظيمية وتحمل مخاطر متوسط.

IG3: الأمن الشامل

153 إجراء وقائي

للمؤسسات التي تدير بيانات أو أنظمة تخضع لإشراف تنظيمي وامتثال. يجب معالجة توفر الخدمات وسرية وسلامة البيانات الحساسة. يمكن أن تسبب الهجمات ضرراً كبيراً للرفاهية العامة. تتضمن جميع إجراءات IG1 و IG2.

مناسب لـ: المؤسسات ذات فرق أمن متخصصة وقدرات SOC واكتشاف التهديدات المتقدمة والتعامل مع البيانات الخاضعة للإشراف التنظيمي ومشغلي البنية التحتية الحيوية.