4.11
IG2 IG3

فرض قدرة المسح عن بُعد على أجهزة المستخدم النهائي المحمولة

نوع الأصل: الأجهزة
وظيفة الأمان: حماية

الوصف

فرض قدرة المسح عن بُعد على أجهزة المستخدم النهائي المحمولة. مسح الأجهزة يمكن أن يتم عن بُعد أو محليًا.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

تعرض بيانات مطول من جهاز مؤسسي مفقود

السرية

يبقى جهاز مؤسسي مفقود أو مسروق يحتوي على بيانات حساسة متاحاً إلى أجل غير مسمى لأن المؤسسة لا تستطيع مسح محتوياته عن بُعد.

موظف مغادر يحتفظ ببيانات المؤسسة

السرية

عند مغادرة موظف للمؤسسة، تستمر بيانات المؤسسة على جهازه المحمول لأنه لا توجد إمكانية لمسح الجهاز عن بُعد قبل أو بعد المغادرة.

الثغرات (عند غياب الإجراء الوقائي)

عدم وجود إمكانية مسح عن بُعد لأجهزة المؤسسة

بدون وظيفة المسح عن بُعد، لا تمتلك المؤسسة آلية لمسح بيانات المؤسسة من الأجهزة المحمولة المفقودة أو المسروقة أو غير المصرح بها.

عدم تسجيل الأجهزة المحمولة في MDM

لا يمكن للأجهزة المحمولة التي تفتقر إلى تسجيل MDM تلقي أوامر المسح عن بُعد، مما يترك استرداد البيانات معتمداً على الاسترجاع المادي للجهاز.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً