تقييم أداء نظام الأمن السيبرى باستخدام القياسات الرئيسية والعلامات المرجعية
Table of Contents
ويعد تقييم أداء نظم الأمن السيبراني أمرا أساسيا للحفاظ على تدابير أمنية فعالة، وتستخدم المنظمات مقاييس ومعايير محددة لتقييم مدى حسن سير دفاعاتها عن الأمن السيبراني وتحديد المجالات التي يتعين تحسينها.
القياسات الرئيسية للأداء الأمني السيبرلي
وتوفر القياسات بيانات قابلة للقياس الكمي تعكس فعالية استراتيجيات الأمن السيبراني، وتشمل القياسات المشتركة عدد التهديدات المكتشفة، والوقت اللازم للتصدي للحوادث، ومعدل الايجابيات الكاذبة، وتساعد هذه المؤشرات المنظمات على فهم وضعها الأمني وكفاءتها التشغيلية.
نظم أمن الفضاء الإلكتروني
وتُستخدم المعايير المرجعية كمعايير أو نقاط مرجعية مستمدة من أفضل الممارسات الصناعية أو من منظمات الأقران، وهي تمكّن المنظمات من مقارنة أدائها في مجال الأمن السيبراني بالقواعد المعمول بها وتحديد الثغرات في دفاعاتها.
المعايير المستخدمة بصورة مشتركة
- معايير أمنية خاصة بالصناعة (مثلاً، المعيار الدولي للتوحيد القياسي 27001)
- متطلبات الامتثال التنظيمي (مثل الناتج المحلي الإجمالي، وبرنامج العمل الإنساني الدولي)
- المعايير الزمنية لكشف التهديدات والتصدي لها
- المعايير المرجعية لتوقيت استرداد الحوادث
تطبيق القياسات والعلامات المرجعية
وينبغي للمنظمات أن تضع مقاييس واضحة تتماشى مع أهدافها الأمنية وأن تقارن أداءها بانتظام مع المعايير المرجعية ذات الصلة، وأن يساعد الرصد والتحليل المستمران على تكييف الاستراتيجيات الأمنية مع التهديدات الناشئة.