خطوات الاستخدام
أدخل نسبة الالتزام بتحديثات الأمان (Patch Compliance): تمثل هذه القيمة مدى التزام المؤسسة بتطبيق التصحيحات الأمنية على أنظمتها. الثغرات غير المعالجة هي أكثر نقاط الضعف استغلالاً من قبل المهاجمين. يُفضل أن تكون النسبة قريبة من 100%. يتم إدخال القيمة كنسبة مئوية (0-100).
أدخل نسبة فعالية أنظمة كشف التهديدات (Threat Detection): تعبر عن قدرة أنظمة الأمن السيبراني (مثل أنظمة كشف الاختراق) على اكتشاف الهجمات في الوقت الفعلي. كلما ارتفعت النسبة، زادت احتمالية رصد أي نشاط ضار قبل وقوع الضرر. أدخل القيمة كنسبة مئوية (0-100).
أدخل زمن الاستجابة للحوادث (Incident Response) بالدقائق، وليس كنسبة مئوية. هذا هو متوسط الوقت اللازم لاحتواء حادث أمني. تحوّل الحاسبة هذا الزمن إلى درجة جاهزية من 0 إلى 100 بالعلاقة: 100 × (1 − الدقائق ÷ 120)، بحيث يستجيب صفر دقيقة بدرجة 100، و60 دقيقة بدرجة 50، و120 دقيقة فأكثر بدرجة 0. كلما قلّ زمن الاستجابة ارتفعت الدرجة.