خطوات الاستخدام
1. **تقييم تأثير المستخدم (User Impact)**: يتم تحديد مدى تأثر المستخدمين بالحادث. قم بتعيين قيمة عددية من 1 إلى 5، حيث يمثل 1 تأثيراً ضئيلاً (مثلاً: خلل بسيط لا يمنع استخدام الخدمة، عدد قليل من المستخدمين المتأثرين)، و5 تأثيراً كارثياً (تعطل الخدمة بالكامل لجميع المستخدمين، أو فقدان بيانات مهمة للمستخدمين). يعتمد هذا التقييم على عوامل مثل عدد المستخدمين المتأثرين، حساسية الخدمة المعطلة، ومدة الانقطاع. مثلاً، إذا كان الحادث يؤثر على 0.1% من المستخدمين بشكل طفيف، تكون القيمة 1. أما إذا كان يؤثر على 50% من المستخدمين ويتسبب في توقف النظام بالكامل، تكون القيمة 5.
2. **تقييم تأثير الإيرادات (Revenue Impact)**: قياس الخسارة المالية المباشرة وغير المباشرة الناتجة عن الحادث. استخدم مقياساً من 1 إلى 5: 1 يعني خسارة ضئيلة (أقل من 1000 دولار مثلاً)، و5 يعني خسارة فادحة (أكثر من 100,000 دولار أو تهديد لاستمرارية الأعمال). يتضمن هذا التقييم تكلفة التعطل، خسارة العملاء المحتملة، غرامات الامتثال، وتكاليف الاستجابة. مثلاً، حادث يستمر ساعة ويؤدي إلى خسارة 500 دولار يأخذ 1، بينما حادث يستمر أياماً ويفقد الشركة عقوداً بملايين الدولارات يأخذ 5.
3. **تقييم تعرض البيانات (Data Exposed)**: تحديد إذا ما تم كشف بيانات حساسة (مثل معلومات شخصية، بطاقات ائتمان، سجلات طبية). يمكن أن تكون قيمة ثنائية (0: لا تعرض، 1: تعرض) أو مقياس متدرج (1-3). في هذه الحاسبة، سنستخدم مقياساً من 0 إلى 5، حيث 0 يعني عدم تعرض أي بيانات، و5 يعني تعرض بيانات عالية الحساسية لجميع المستخدمين. يجب مراعاة القوانين مثل GDPR وHIPAA، حيث أن أي تعرض لبيانات خاضعة للتنظيم قد يرفع الخطورة فوراً. مثلاً، تسرب كلمات مرور مشفرة قد يكون أقل خطورة من تسرب أرقام بطاقات الائتمان الفعلية.