خطوات الاستخدام
الخطوة 1: فهم المجالات الخمسة للثقة الصفرية. يعتمد النموذج على خمسة أركان أساسية: الهوية (Identity)، الجهاز (Device)، الشبكة (Network)، البيانات (Data)، والتطبيقات (App). يمثل كل ركن مجالاً مستقلاً يجب تقييمه بمقياس من 0 إلى 10، حيث 0 يعني عدم وجود أي إجراءات أمان، و10 يعني التطبيق الكامل لمبادئ الثقة الصفرية. أدخل تقييمك لكل مجال في الحقول المخصصة.
الخطوة 2: حساب متوسط النضج. بعد إدخال الدرجات الخمس، تقوم الحاسبة بحساب المتوسط الحسابي البسيط (جمع الدرجات مقسوماً على 5). هذا المتوسط يمثل مستوى النضج الإجمالي للمؤسسة. على سبيل المثال، إذا كانت الدرجات (8, 7, 6, 9, 8) فإن المتوسط = 38/5 = 7.6.
الخطوة 3: تصنيف مستوى النضج. وفقاً للنموذج، يتم تصنيف المتوسط إلى مستويات: مبتدئ (0-2.5)، قيد التطور (2.6-5)، متقدم (5.1-7.5)، ومثالي (7.6-10). تقدم الحاسبة النتيجة مع وصف لكل مستوى، وتوصيات لتحسين النضج بناءً على المجالات الأضعف.
أمثلة محلولة
تطبيقات عملية على مستوى نضج الثقة الصفرية بخطوات الحل كاملة.
الحل
نقوم أولاً بإدخال الدرجات: Identity=9, Device=8, Network=7, Data=6, App=8. المجموع = 9+8+7+6+8 = 38، المتوسط = 38/5 = 7.6. هذا يضع الشركة في المستوى المثالي (7.6-10). ومع ذلك، لاحظ أن مجال البيانات حصل على 6 فقط، وهو أقل من المتوسط. التوصية: تعزيز تشفير البيانات، تطبيق الوصول الدقيق (micro-segmentation)، ومراقبة نشاط البيانات. على الرغم من المستوى العالي، يجب معالجة نقاط الضعف في البيانات لتحقيق نضج شامل. قد تحتاج الشركة أيضاً إلى تحسين سياسات إدارة الهوية والجهاز للوصول إلى الدرجة القصوى.
الحل
إدخال الدرجات: 4+3+5+4+3 = 19، المتوسط = 19/5 = 3.8، أي مستوى قيد التطور (2.6-5). التوصيات: البدء بالمجال الأعلى تصنيفاً وهو الشبكة (5) لبناء أساس قوي، ثم تحسين الهوية (4) عبر تنفيذ المصادقة متعددة العوامل (MFA). بعد ذلك، التركيز على الجهاز والتطبيقات (3) عبر تطبيق سياسات الأجهزة المدارة وإدارة الثغرات. مجال البيانات (4) يحتاج إلى تصنيف وتشفير. يجب أن تكون التغييرات تدريجية وبأولوية للمخاطر الأعلى. مثلاً، يمكن رفع النضج إلى المستوى المتقدم خلال 6-12 شهراً عبر مشاريع مركزية.