17.7
IG2 IG3

إجراء تمارين استجابة للحوادث منتظمة

نوع الأصل: غير محدد
وظيفة الأمان: استرداد

الوصف

تخطيط وإجراء تمارين استجابة للحوادث منتظمة وتمارين سيناريوهات للموظفين الرئيسيين المشاركين في عملية الاستجابة للحوادث لإعداد المؤسسة للاستجابة للحوادث في العالم الحقيقي. يجب تضمين التمارين لاختبار قنوات الاتصال والقرار وسير عمل الموظفين المشاركين في الاستجابة للحوادث.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

استجابة غير فعالة لحادث حقيقي بسبب عمليات غير مختبرة

التوفر

أثناء هجوم برنامج فدية فعلي، يفشل فريق الاستجابة للحوادث في تنفيذ الخطة الموثقة بفعالية لأنه لم يمارسها أبداً، مما يؤدي إلى خطوات مفقودة واحتواء متأخر.

شلل اتخاذ القرار أثناء أول حادث حقيقي

التوفر

يتجمد الأفراد الرئيسيون أثناء حادث أمني حقيقي لأنهم لم يتدربوا أبداً على اتخاذ القرارات تحت الضغط، مما يتسبب في تأخيرات حرجة في الاحتواء والإزالة.

انهيار الاتصال أثناء الحادث بسبب سير عمل غير مختبرة

التوفر

تفشل قنوات الاتصال وسير عمل التصعيد للاستجابة للحوادث أثناء حدث حقيقي لأنها لم تُختبر أبداً من خلال تمارين، تاركة المستجيبين غير قادرين على التنسيق بفعالية.

الثغرات (عند غياب الإجراء الوقائي)

عدم إجراء تمارين استجابة للحوادث

بدون تمارين روتينية مثل سيناريوهات الطاولة، لا يمتلك فريق الاستجابة للحوادث خبرة عملية في تنفيذ الخطة أو تحديد فجوات الإجراءات أو اختبار قنوات الاتصال تحت ضغط محاكى.

سير عمل اتخاذ القرار والتصعيد غير مختبرة

يعني غياب التمارين أن عمليات اتخاذ القرار ومسارات التصعيد والتنسيق بين الفرق لم تُتحقق أبداً، مما يخلق نقاط فشل غير معروفة تظهر أثناء الحوادث الحقيقية.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً