Skip to main content

تقرير الفريق الأزرق

الرقم: 562240000067 التاريخ (م): 2019/5/13 | التاريخ (هـ): 1440/9/9 الحالة: نافذ

هذه النسخة مترجمة و قد يطرأ عليها تعديلات لاحقا. يجب الاستناد على التعليمات الواردة في الوثيقة الأصلية

Effective from 2019-05-13 - May 12 2019
To view other versions open the versions tab on the right

بعد توزيع تقرير تقييم الفريق الأحمر، يقوم الفريق الأزرق بإعداد تقريره الخاص. ويجب أن يستند هذا التقرير إلى تنبيهات المراقبة والرصد والاستجابة وأنشطة الاستعادة وخطوات العملية التي اتخذها الفريق الأزرق أثناء التمرين. ويجب أن يتضمن التقرير أساليب وقدرات الدفاع والمراقبة التي يستخدمها الفريق الأزرق في الوقت الحالي لرصد هجمات الأمن السيبراني (مثل الأحداث والتنبيهات والحوادث). ويجب أن يتضمن التقرير كذلك ملاحظات الفريق الأزرق فيما يتعلق بالقيود أو نقاط الضعف التي تم رصدها.

ويمكن الاطلاع أدناه على مخطط التقرير والعناصر المطلوبة (على سبيل المثال لا الحصر):
 

تقرير الفريق الأزرق
  1. مقدمة
  2. ملخص تنفيذي
  3. معلومات أساسية عن التقرير
    • هدف وغايات اختبار محاكاة الهجمات السيبرانية
  4. مقدمة عن وضع التهديد الحالي في القطاع المالي وتوجهات الهجمات السيبرانية
  5. شرح أساليب التعامل مع الحوادث الحالية والاستجابة للحوادث وإدارة الأزمات فيما يتعلق بالحوادث السيبرانية داخل المؤسسة المالية
    • تدفق العمليات
    • الأشخاص / الفرق المشاركة
    • نظرة عامة على المهام والمسؤوليات ذات الصلة
  6. الخط الزمني للأنشطة التي تم رصدها أو التنبيهات الصادرة (مقابل تمرين وأنشطة محاكاة الهجمات السيبرانية المنجزة)
  7. ملاحظات لكل سيناريو هجوم تم تنفيذه (وفقاً للترتيب لزمني)
    • الإخطار (الإخطارات) الأول(ى)
    • أدوات وأساليب المراقبة والدفاع المستخدمة
    •  خطة الاستجابة للحوادث والخطوات التي تم تنفيذها (على سبيل المثال: هل تم إشراك قسم إدارة الأزمات وما هي الملاحظات؟)
    • إشراك الإدارات الأخرى (مثل مكتب المساعدة، الرئيس التنفيذي لأمن المعلومات، مدير المعلومات، الموارد البشرية، القانونية، العلاقات العامة)
    • ما هي النتائج التي أبلغ عنها الفريق الأحمر
    • ما هي الخطوات التي سارت بشكل جيد أو الخطوات التي تحتاج إلى تحسين
    • نتائج تحليل السبب الجذري الذي تم تنفيذه
  8. التوصيات أو مجالات التحسين
    • توصيات تركز على الأشخاص والعمليات والتقنية،
    • توصيات تركز على الرصد والاستجابة والتعافي
    •  تصنيف الأولوية المقترح لكل توصية
    • خارطة طريق للتحسينات المقترحة
    •  المدخلات المقترحة لحملات التوعية الأمنية السيبرانية القادمة
  9.  الاستنتاجات
    • استنتاج شامل لحالة الصمود السيبراني الحالية للمؤسسة المالية
    • الاستنتاجات المتعلقة بالتحسينات المطلوبة والمقترحة (من كل من الفريق الأزرق والأحمر)
    • استنتاجات مفصلة عن كل سيناريو هجوم منفذ وحالة القدرات الحالية للفريق الأزرق

الملاحق

  • قائمة الفرق المشاركة وأعضاء الفريق
  •  لقطات تصوير الشاشة مع الأدلة الداعمة
  • أي مواد داعمة أخرى

    يجب تصنيف التقرير على النحو التالي: سري