خطوات الاستخدام
الخطوة 1: قم بإدخال العدد الإجمالي للضوابط (Total Controls). هذا العدد يمثل جميع الضوابط المطلوبة للامتثال لمعيار معين مثل CIS أو NIST أو ISO 27001. يشمل ذلك الضوابط الآلية واليدوية. يجب أن يكون هذا الرقم دقيقًا ومحدثًا ليعكس النطاق الكامل للبيئة السحابية. على سبيل المثال، إذا كان لديك 100 ضابط في مؤسستك، فهذا هو الأساس لحساب نسبة الأتمتة.
الخطوة 2: أدخل عدد الضوابط الآلية (Automated Controls). هذه هي الضوابط التي يتم تطبيقها ومراقبتها تلقائيًا عبر أدوات مثل AWS Config Rules أو Azure Policy أو Google Cloud Security Command Center. الضوابط الآلية توفر وقت الفرق اليدوية وتقلل الأخطاء البشرية. مثال: إذا كان لديك 70 ضابطًا آليًا من أصل 100، فهذا يشير إلى مستوى عالٍ من الأتمتة.
الخطوة 3: أدخل عدد الضوابط اليدوية (Manual Controls). هذه هي الضوابط التي تتطلب تدخلًا بشريًا مثل المراجعات اليدوية أو التدقيق المستندي. في بعض الحسابات، يتم استخدام هذا الرقم للتحقق من أن مجموع الآلي واليدوي يساوي الإجمالي. لكن هنا سنستخدمه فقط لتوضيح التوزيع. يمكن أن يكون عدد الضوابط اليدوية صفرًا إذا كانت جميع الضوابط آلية.