خطوات الاستخدام
خطوة 1: تحديد نوع البيانات المتأثرة (dataInvolved). قيّم حساسية البيانات التي تم اختراقها أو تأثرها. البيانات الشخصية (مثل الاسم، العنوان)، البيانات المالية (بطاقات الائتمان)، البيانات الصحية (السجلات الطبية) تعتبر عالية الحساسية. البيانات العامة أو غير الحساسة تكون منخفضة. استخدم مقياسًا من 1 (منخفض) إلى 3 (مرتفع) بناءً على مدى حساسية البيانات وفقًا للوائح مثل GDPR أو HIPAA.
خطوة 2: تقييم أهمية النظام (systemCriticality). حدد مدى حيوية النظام المتأثر للمؤسسة. الأنظمة الحيوية مثل خوادم الدفع، قواعد البيانات الأساسية، أو أنظمة التحكم الصناعي تحصل على درجة عالية (3). الأنظمة الداعمة أو غير الحيوية (مثل مواقع الويب التابعة) تحصل على درجة منخفضة (1). هذا يعكس أولوية الاستجابة.
خطوة 3: تقدير تأثير المستخدمين (userImpact). قيّم عدد المستخدمين المتأثرين ومدى تأثير الحادث عليهم. إذا كان آلاف المستخدمين يعانون من انقطاع الخدمة أو تسرب بيانات، تكون الدرجة عالية (3). إذا كان التأثير محدودًا (أقل من 10 مستخدمين)، تكون الدرجة منخفضة (1). ضع في اعتبارك أيضًا مدة التأثير وطبيعته (مثل فقدان البيانات أو انقطاع الخدمة).