خطوات الاستخدام
الخطوة الأولى: تحديد مستوى الوصول إلى البيانات (dataAccessLevel). قم بتقييم مستوى الوصول الذي يمنحه المورد للبيانات الحساسة داخل مؤسستك. تتراوح المستويات عادة من 'منخفض' (مثل الوصول إلى بيانات عامة) إلى 'حرج' (مثل الوصول إلى بيانات مالية أو شخصية). كلما زاد مستوى الوصول، زادت المخاطر المحتملة. يتم تعيين درجة رقمية لكل مستوى (مثل: منخفض=1، متوسط=2، عالي=3، حرج=4) لتستخدم في الحساب النهائي.
الخطوة الثانية: تقييم تاريخ الاختراقات (breachHistory). أدخل عدد الاختراقات الأمنية التي تعرض لها المورد في السنوات الثلاث الماضية. حتى الاختراق الواحد يمكن أن يشير إلى ضعف في الإجراءات الأمنية. كلما زاد العدد، زادت المخاطر. يتم تحويل عدد الاختراقات إلى درجة خطورة (مثل: 0 اختراق=0، 1=20، 2=40، 3 فأكثر=100) حيث 100 هي أقصى خطورة.
الخطوة الثالثة: التحقق من الامتثال للشهادات (certCompliance). أدخل النسبة المئوية للشهادات الأمنية التي يلتزم بها المورد من بين قائمة الشهادات المطلوبة (مثل ISO 27001, SOC 2, PCI-DSS). النسبة 100% تعني امتثال كامل وتقلل المخاطر، بينما النسبة الأقل تزيدها. يتم تعيين درجة عكسية: (100 - النسبة) كمقياس للخطر.