Skip to main content

خطة التصحيح

الرقم: 562240000067 التاريخ (م): 2019/5/13 | التاريخ (هـ): 1440/9/9 الحالة: نافذ

هذه النسخة مترجمة و قد يطرأ عليها تعديلات لاحقا. يجب الاستناد على التعليمات الواردة في الوثيقة الأصلية

Effective from 2019-05-13 - May 12 2019
To view other versions open the versions tab on the right

يجب على الفريق الأبيض صياغة خطة تصحيح تستند إلى تقرير تقييم الفريق الأحمر وتقرير الفريق الأزرق. يجب أن توفر خطة التصحيح جوانب واضحة للتحسينات والأولويات وخارطة طريق لكيفية ووقت تحسين الجانب الوقائي (تقوية الأنظمة) والرصد والاستجابة واستعادة القدرات داخل المؤسسة المالية. ويتمثل الجانب الأهم في هذا الشأن في رصد حالة وتقدم خطة التصحيح والإبلاغ عنها بشكل دوري إلى لجنة الأمن السيبراني التابعة للمؤسسة المالية وكذلك الفريق الأخضر.

ويمكن الاطلاع أدناه على الخطوط العريضة للتقرير والعناصر المطلوبة (على سبيل المثال لا الحصر):
 

خطة التصحيح
  1. مقدمة
  2. ملخص تنفيذي
  3. معلومات أساسية عن خطة التصحيح
    • هدف وغايات خطة التصحيح
  4. الجمهور المستهدف وأصحاب المصلحة
  5. التوصيات المتفق عليها ومجالات التحسين المقدمة من الفريقين الأحمر والأزرق
    • توصيات متفق عليها تركز على الأشخاص والعمليات والتقنية
    • توصيات متفق عليها تركز على (الوقاية) والرصد والاستجابة والتعافي
    • تصنيف الأولوية المتفق عليه لكل توصية
  6. قائمة أولويات مجالات التحسين المتفق عليها
  7. خطة التصحيح المتفق عليها
    • ماذا ومتى وأين وكيف
    • نظرة عامة على صناع القرار (على سبيل المثال، إشراك إدارة العمل)
    • تواريخ الاستحقاق المتفق عليها
  8. خارطة طريق للتحسينات المتفق عليها ذات الأولوية
  9. دورية إطلاع لجنة الأمن السيبراني للمؤسسة المالية والفريق الأخضر
  10. تنظيم إدارة المشاريع
    • الأشخاص / الفرق المشاركة
    • نظرة عامة على المهام والمسؤوليات ذات الصلة

الملاحق

  • قائمة الإدارات المعنية والفرق وأعضاء الفريق
  • لقطات تصوير الشاشة مع الأدلة الداعمة
  • أي مواد داعمة أخرى

    يجب تصنيف خطة التصحيح على النحو التالي: سرية / للاستخدام الداخلي فقط