3.7
IG2 IG3

إنشاء وصيانة مخطط تصنيف البيانات

مجموعة الضابط: 3. حماية البيانات
نوع الأصل: البيانات
وظيفة الأمان: تحديد

الوصف

إنشاء وصيانة مخطط شامل لتصنيف البيانات للمؤسسة. مراجعة وتحديث مخطط التصنيف سنويًا أو عند حدوث تغييرات مؤسسية كبيرة قد تؤثر على هذا الضمان.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

سوء التعامل مع البيانات الحساسة بسبب تصنيف غير معروف

السرية

يقوم الموظفون بمشاركة أو تخزين أو نقل بيانات شديدة الحساسية باستخدام قنوات غير آمنة لأنه لا يوجد مخطط تصنيف لتوصيل مستوى حساسية البيانات.

حماية غير كافية للبيانات عالية القيمة

السرية

بدون تسميات التصنيف، تحصل جميع البيانات على نفس مستوى الحماية الأساسي، مما يترك البيانات شديدة الحساسية بضوابط غير كافية مع حماية مفرطة للبيانات منخفضة القيمة.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود مخطط لتصنيف البيانات

بدون تسميات ومعايير تصنيف محددة، لا يمتلك الموظفون إطاراً لتحديد كيفية التعامل مع البيانات، مما يؤدي إلى حماية غير متسقة وغالباً غير كافية.

عدم القدرة على تطبيق حماية البيانات القائمة على المخاطر

بدون التصنيف، لا يمكن تطبيق ضوابط الأمان بشكل متناسب بناءً على حساسية البيانات، مما يؤدي إلى تكلفة مفرطة أو حماية غير كافية.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً