إنشاء وصيانة مخطط تصنيف البيانات
الوصف
إنشاء وصيانة مخطط شامل لتصنيف البيانات للمؤسسة. مراجعة وتحديث مخطط التصنيف سنويًا أو عند حدوث تغييرات مؤسسية كبيرة قد تؤثر على هذا الضمان.
قائمة التحقق من التطبيق
توصيات الأدوات
منصة حوكمة البيانات والامتثال مع منع فقدان البيانات وحماية المعلومات وتسميات الحساسية وإدارة مخاطر التهديدات الداخلية
Microsoft · اشتراك لكل مستخدم (مستقل/E5)
حل مؤسسي لمنع فقدان البيانات يغطي نقاط النهاية والشبكة والتخزين والقنوات السحابية مع فحص المحتوى القائم على السياسات
Broadcom · ترخيص مؤسسي
منصة سحابية أصلية لمنع فقدان البيانات ووسيط أمان الوصول السحابي توفر حماية مباشرة للبيانات عبر البرمجيات كخدمة والبنية التحتية كخدمة والويب ونقاط النهاية
Netskope · اشتراك لكل مستخدم
التهديدات والثغرات (CIS RAM)
سيناريوهات التهديد
سوء التعامل مع البيانات الحساسة بسبب تصنيف غير معروف
السريةيقوم الموظفون بمشاركة أو تخزين أو نقل بيانات شديدة الحساسية باستخدام قنوات غير آمنة لأنه لا يوجد مخطط تصنيف لتوصيل مستوى حساسية البيانات.
حماية غير كافية للبيانات عالية القيمة
السريةبدون تسميات التصنيف، تحصل جميع البيانات على نفس مستوى الحماية الأساسي، مما يترك البيانات شديدة الحساسية بضوابط غير كافية مع حماية مفرطة للبيانات منخفضة القيمة.
الثغرات (عند غياب الإجراء الوقائي)
عدم وجود مخطط لتصنيف البيانات
بدون تسميات ومعايير تصنيف محددة، لا يمتلك الموظفون إطاراً لتحديد كيفية التعامل مع البيانات، مما يؤدي إلى حماية غير متسقة وغالباً غير كافية.
عدم القدرة على تطبيق حماية البيانات القائمة على المخاطر
بدون التصنيف، لا يمكن تطبيق ضوابط الأمان بشكل متناسب بناءً على حساسية البيانات، مما يؤدي إلى تكلفة مفرطة أو حماية غير كافية.
متطلبات الأدلة
| النوع | عنصر الدليل | تكرار الجمع |
|---|---|---|
| وثيقة | وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) | يُراجع سنوياً |