3.2
IG1 IG2 IG3

إنشاء وصيانة جرد البيانات

مجموعة الضابط: 3. حماية البيانات
نوع الأصل: البيانات
وظيفة الأمان: تحديد

الوصف

إنشاء وصيانة جرد للبيانات بناءً على عملية إدارة البيانات في المؤسسة. كحد أدنى، جرد البيانات الحساسة. مراجعة وتحديث الجرد سنويًا على الأقل مع إعطاء الأولوية للبيانات الحساسة.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

تعرض بيانات غير معروف أثناء الاختراق

السرية

بدون جرد البيانات، لا تستطيع المؤسسة تحديد البيانات الحساسة التي تم كشفها في الاختراق، مما يؤدي إلى تأخر الإخطارات وتقديرات تأثير أقل من الواقع.

بيانات حساسة يتيمة في أنظمة مُوقفة عن العمل

السرية

لا يتم التعامل مع البيانات الحساسة على الأنظمة التي يتم إيقافها أو ترحيلها بشكل صحيح لأنه لا يوجد جرد يتتبع مكان وجود البيانات الحساسة.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود جرد لمواقع البيانات الحساسة

بدون جرد البيانات، لا تعرف المؤسسة أين يتم تخزين البيانات الحساسة أو معالجتها أو نقلها، مما يجعل من المستحيل تطبيق الحماية المناسبة.

عدم القدرة على تحديد نطاق ضوابط حماية البيانات

لا يمكن توجيه ضوابط الأمان مثل التشفير وقيود الوصول والمراقبة بشكل صحيح دون معرفة الأصول التي تحتوي على بيانات حساسة.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً