خطوات الاستخدام
الخطوة 1: أدخل العدد الإجمالي للضوابط المطلوبة (Total Controls): يمثل هذا الرقم جميع الضوابط الأمنية أو التنظيمية التي يتطلبها الإطار المعتمد (مثل ISO 27001، NIST SP 800-53، أو PCI DSS). يجب أن يكون دقيقاً وشاملاً لجميع المتطلبات. على سبيل المثال، إذا كان الإطار يتطلب 100 ضابط، أدخل 100. هذا العدد هو الأساس الذي تقارن به أداءك الحالي.
الخطوة 2: أدخل عدد الضوابط المطبقة بالفعل (Implemented Controls): هذا هو عدد الضوابط التي قمت بتنفيذها بشكل كامل وفعال داخل بيئتك. قد تشمل ضوابط تقنية (مثل جدران الحماية) وإدارية (مثل السياسات) ومادية. تأكد من أن التطبيق يفي بمتطلبات الإطار بنسبة 100% لكل ضابط.
الخطوة 3: احسب فجوة الامتثال: الصيغة الأساسية هي: فجوة الامتثال (%) = ((Total Controls - Implemented Controls) / Total Controls) × 100. هذه النسبة تمثل الجزء غير المطبق من الضوابط. على سبيل المثال، إذا كان المجموع 100 والمطبق 65، فإن الفجوة = 35%.