خطوات الاستخدام
الخطوة 1: فهم مستويات النضج الأربعة (استراتيجي، عملياتي، تكتيكي، تقني). يمثل كل مستوى جانباً مختلفاً من قدرة المؤسسة على جمع وتحليل واستخدام معلومات التهديدات السيبرانية. المستوى الاستراتيجي يركز على صورة المخاطر طويلة المدى ودعم القرارات العليا. المستوى العملياتي يتعلق بتنسيق الاستجابة للحوادث ومشاركة المعلومات بين الفرق. المستوى التكتيكي يغطي طرق الهجوم والأدوات والتقنيات (TTPs). المستوى التقني هو تحليل المؤشرات الفنية مثل هاشات الملفات وعناوين IP.
الخطوة 2: أدخل تقييمك الحالي لكل مستوى على مقياس من 1 إلى 5، حيث 1 يعني عدم وجود قدرة، و5 يعني نضج كامل. استند في تقييمك إلى عملياتك الفعلية وليس التوقعات. مثلاً، إذا كنت تقوم بتحليل استراتيجي سنوي فقط، فقد يكون مستواك 2 أو 3.
الخطوة 3: اضغط على زر 'احسب' لمعرفة النضج الإجمالي. تقوم الحاسبة بحساب المتوسط البسيط للدرجات الأربع، ثم تصنف النتيجة إلى مراحل: بدائي (1-1.9)، نامي (2-2.9)، محدد (3-3.9)، مُدار (4-4.5)، محسّن (4.6-5). يوفر هذا التصنيف رؤية سريعة عن حالة البرنامج.