خطوات الاستخدام
الخطوة الأولى: أدخل الإطارات التنظيمية المطبقة في مؤسستك. تتضمن القائمة خمسة معايير رئيسية: ISO 27001 (نظام إدارة أمن المعلومات)، SOC2 (ضوابط الخدمات)، GDPR (اللائحة العامة لحماية البيانات)، HIPAA (قانون قابلية نقل التأمين الصحي والمساءلة)، وPCI DSS (معيار أمان بيانات صناعة بطاقات الدفع). كل إطار يمثل مجموعة من الضوابط الأمنية والقانونية المصممة لحماية البيانات. على المستخدم تحديد أي من هذه الإطارات مطبق فعليًا في المؤسسة.
الخطوة الثانية: بعد تحديد الإطارات، تقوم الحاسبة بحساب نسبة تغطية الامتثال. تعتمد الخوارزمية على مبدأ المساواة: كل إطار يساهم بنسبة 20% من التغطية الإجمالية (بافتراض أن جميع الإطارات الخمسة متساوية الأهمية). يتم حساب النسبة بقسمة عدد الإطارات المطبقة على العدد الإجمالي (5) ثم ضرب الناتج في 100. مثلاً، إذا تم تطبيق 3 إطارات، تكون التغطية 60%.
الخطوة الثالثة: تفسير النتيجة. تشير النسبة المئوية إلى مدى شمولية الامتثال للمعايير الأمنية. كلما ارتفعت النسبة، زادت الحماية ضد المخاطر القانونية والأمنية. على سبيل المثال، تغطية 100% تعني أن المؤسسة تلتزم بجميع المعايير الخمسة، مما يقلل من احتمالية التعرض للغرامات والاختراقات. أما النسبة المنخفضة (مثل 40%) فتشير إلى وجود فجوات تحتاج إلى معالجة. نوصي باستخدام هذه النتيجة كأداة لتقييم الأولويات وتحسين خارطة طريق الامتثال.