ملخص الوثيقة
توضح ملكية الأمن والوصول والتطوير الآمن والثغرات والمراقبة والحوادث والنسخ الاحتياطية والموردين وفق مخاطر الخدمة.
برنامج الأمن
يحدد البرنامج أصولاً ومالكين وتصنيفاً ومخاطر وضوابط ومؤشرات وخطة تحسين. تراجع قابلية تطبيق الضوابط الوطنية حسب طبيعة المنشأة والعملاء ولا ندعي شهادة دون تدقيق.
الهوية والوصول
تطبق أقل صلاحية والتحقق المتعدد للحسابات الحساسة ومراجعة دورية وفصل حساب الموظف عن حساب الخدمة وسحباً فورياً عند تغير الدور. يحتاج الوصول شديد الحساسية إلى سبب وإعادة تحقق.
التطوير الآمن
تخضع التغييرات لمراجعة واختبار وتبعيات موثقة وفحص أسرار وهجرة قابلة للتراجع. تفصل بيئات التطوير والاختبار والإنتاج ولا تستخدم بيانات إنتاج غير منقحة في التطوير.
الثغرات
تسجل الثغرة والأصل والخطورة والتعرض والمالك والموعد والاستثناء والتحقق من الإصلاح. لا يغلق البلاغ عند إصدار تصحيح قبل إعادة الاختبار والنشر على كل أصل متأثر.
المراقبة والاستجابة
تجمع السجلات اللازمة مع تقليل البيانات وتحديد الاحتفاظ. ترتبط التنبيهات بحادث له قائد وأثر وخط زمني واتصال وحل مؤقت وسبب جذري وخطة منع.
النسخ والتعافي
تشفّر النسخ وتخزن في نطاق منفصل وتراقب. لا يعد نجاح النسخ دليلاً كافياً، بل تختبر الاستعادة وسلامة البيانات والوقت المستهدف بصورة دورية.
الإبلاغ
توفر قناة للإفصاح المسؤول وقناة داخلية للموظفين. يقيد البلاغ ويصنف ويصعد، وتنسق التزامات إشعار الخصوصية والعملاء والجهات المختصة حسب الحالة.
مصادر رسمية
مراجع استخدمت في إعداد المحتوى
الروابط للمرجع النظامي أو الإرشادي الرسمي. التطبيق يعتمد على نطاق المنشأة والمنتج والعقد.
الإصدارات
سجل التغييرات
- الإصدار 1.0.0
نشر النسخة التشغيلية الأولى بنطاق ومسؤوليات وحقوق وقنوات تصعيد واضحة.