خطوات الاستخدام
الخطوة الأولى: فهم إطار عمل NIST CSF - يتكون الإطار من خمس وظائف أساسية: التحديد (Identify)، الحماية (Protect)، الكشف (Detect)، الاستجابة (Respond)، والتعافي (Recover). تمثل كل وظيفة مجالاً رئيسياً في إدارة المخاطر السيبرانية. في هذه الحاسبة، ستحتاج إلى تقييم مستوى نضج مؤسستك في كل وظيفة بناءً على ممارساتك الحالية. المستويات عادة ما تكون: جزئي (Partial)، موجه بالمخاطر (Risk Informed)، متكرر (Repeatable)، متكيف (Adaptive). سجل درجة من 1 إلى 4 لكل وظيفة (1=جزئي، 2=موجه بالمخاطر، 3=متكرر، 4=متكيف).
الخطوة الثانية: إدخال تقييمك لوظيفة 'التحديد' (Identify) — تتضمن هذه الوظيفة فهم المخاطر السيبرانية وإدارة الأصول والحوكمة. فكر في مدى تطور ممارساتك: هل لديك قائمة كاملة بالأصول؟ هل تم تقييم المخاطر بانتظام؟ أدخل درجة من 1 إلى 4 تمثل مستوى نضجك.
الخطوة الثالثة: إدخال تقييمك لوظيفة 'الحماية' (Protect) — تركز على حماية البنية التحتية والبيانات عبر ضوابط الوصول والتدريب والتقنيات الأمنية. قيم مدى فعالية ضوابط الحماية لديك. أدخل الدرجة المناسبة.