خطوات الاستخدام
الخطوة 1: إدخال إجمالي الميزانية المخصصة للأمن السيبراني. هذا المبلغ يمثل الحد الأقصى للإنفاق على أنشطة الأمن خلال الفترة المالية. تأكد من أن المبلغ واقعي ومتناسب مع حجم المؤسسة ومخاطرها.
الخطوة 2: تخصيص مبلغ للوقاية (Prevention). يشمل ذلك الاستثمار في جدران الحماية، برامج مكافحة الفيروسات، التوعية الأمنية، وإدارة الثغرات. يوصى بتخصيص 40-50% من الميزانية للوقاية بناءً على إطار NIST.
الخطوة 3: تخصيص مبلغ للكشف (Detection). يشمل أدوات مثل أنظمة كشف التسلل (IDS)، SIEM، ومراقبة الشبكة. يوصى بتخصيص 30-40% من الميزانية للكشف لضمان رؤية شاملة للتهديدات.
الخطوة 4: تخصيص مبلغ للاستجابة (Response). يشمل فرق الاستجابة للحوادث، خطط التعافي، وأدوات التحليل الجنائي. يوصى بتخصيص 10-30% من الميزانية للاستجابة.