حوكمة المخاطر السيبرانية

14 ضابط حوكمة يغطي الاستراتيجية والإطار والإشراف والعمليات والموارد وإدارة الأصول الحيوية.

2
الاستراتيجية
2
الإطار
6
الإشراف
2
العمليات
1
الموارد
1
الأصول
GOV-1

استراتيجية المخاطر السيبرانية

الاستراتيجية

نشرت المؤسسة استراتيجية للمخاطر السيبرانية تتوافق مع استراتيجيات التكنولوجيا والأعمال.

NIST CSF ISO 27001 COBIT FFIEC
GOV-2

إطار عمل المخاطر السيبرانية

الإطار

أنشأت المؤسسة إطار عمل للمخاطر السيبرانية (مثل مجموعة كاملة من العناصر بما في ذلك السياسات والمعايير والأدوار والمسؤوليات وعمليات إدارة المخاطر وتصنيف المخاطر والقابلية للمخاطر والتهديدات والتقنيات الناشئة) لدعم استراتيجية المخاطر السيبرانية والإدارة المستمرة للتهديدات والمخاطر والحوادث.

NIST CSF ISO 27001 COBIT FFIEC
GOV-3

مراجعات الاستراتيجية والإطار

الإشراف

تجري المؤسسة مراجعات منتظمة لاستراتيجية المخاطر السيبرانية وإطار عمل المخاطر السيبرانية لضمان الامتثال للمتطلبات القانونية والتنظيمية.

NIST CSF ISO 27001 COBIT FFIEC
GOV-4

التخطيط والميزانية المبنية على المخاطر

الاستراتيجية

تراعي المؤسسة متطلبات الامتثال للمخاطر السيبرانية والمخاطر المحددة والتهديدات الحالية والناشئة والتأثيرات المحتملة للحوادث على العمليات والخدمات كمدخلات للتخطيط وترتيب أولويات مشاريع وبرامج وميزانيات المخاطر السيبرانية.

NIST CSF ISO 27001 COBIT FFIEC
GOV-5

المساءلة التنفيذية

الإشراف

عينت المؤسسة مسؤولاً تنفيذياً مسؤولاً عن استراتيجية المخاطر السيبرانية وإطار عمل المخاطر السيبرانية وعن الوعي والمعرفة بالمخاطر السيبرانية على المستوى التنفيذي.

NIST CSF ISO 27001 COBIT FFIEC
GOV-6

سياسات المخاطر السيبرانية

الإطار

وثقت المؤسسة سياسات المخاطر السيبرانية لتوضيح أدوار ومسؤوليات وقواعد وقيود الموظفين والمتعاقدين بالإضافة إلى العقوبات المحتملة لعدم الامتثال.

NIST CSF ISO 27001 COBIT FFIEC
GOV-7

خطوط الدفاع الثلاثة

الإشراف

يتم وصف أدوار ومسؤوليات كل من خطوط الدفاع الثلاثة وأصحاب المصلحة الآخرين بوضوح ضمن إطار عمل المخاطر السيبرانية.

NIST CSF ISO 27001 COBIT FFIEC
GOV-8

مؤشرات المخاطر والأداء الرئيسية

الإشراف

تم وضع مؤشرات المخاطر والأداء الرئيسية والحدود للمخاطر والضوابط السيبرانية الرئيسية للمؤسسة. يجب أن تتوافق مؤشرات المخاطر مع القابلية للمخاطر السيبرانية كما هو محدد في إطار عمل المخاطر السيبرانية.

NIST CSF ISO 27001 COBIT FFIEC
GOV-9

مراجعة المخاطر والتصعيد للإدارة التنفيذية

الإشراف

تتم مراجعة المخاطر السيبرانية للمؤسسة وبرامجها أو عملائها بانتظام وترتيبها حسب الأولوية وتصعيدها وشرحها للمسؤولين التنفيذيين أو الإدارة العليا المناسبة، ويتم ترتيب تلك المخاطر حسب الأولوية للتخفيف.

NIST CSF ISO 27001 COBIT FFIEC
GOV-10

المراجعة المستقلة للخط الثاني

الإشراف

يوفر خط الدفاع الثاني بانتظام مراجعة مستقلة لتقييمات المخاطر السيبرانية المختلفة وأنشطة الرقابة الأخرى التي يجريها خط الدفاع الأول.

NIST CSF ISO 27001 COBIT FFIEC
GOV-11

فحص الخلفيات للأفراد

العمليات

تضمن المؤسسة تنفيذ فحوصات الخلفية للأفراد/المتعاقدين ولدى مزودي الأطراف الثالثة، بما يتناسب مع حساسية واحتياجات المخاطر السيبرانية لأصول المؤسسة المُدارة.

NIST CSF ISO 27001 COBIT FFIEC
GOV-12

القبول الرسمي للمخاطر

العمليات

نفذت المؤسسة عملية رسمية لقبول المخاطر يتم قياسها وتتبعها والإبلاغ عنها.

NIST CSF ISO 27001 COBIT FFIEC
GOV-13

موارد ومهارات المخاطر السيبرانية

الموارد

خصصت المؤسسة موارد كافية وماهرة لاستدامة برامج وأنظمة وأدوار وخدمات المخاطر السيبرانية.

NIST CSF ISO 27001 COBIT FFIEC
GOV-14

ضوابط الأصول الحرجة

الأصول

حددت المؤسسة أصولها التكنولوجية الحرجة ونفذت ضوابط مناسبة لضمان السرية والنزاهة والتوافر. تتم مراجعة الضوابط واختبارها بانتظام.

NIST CSF ISO 27001 COBIT FFIEC