مرحباً بكم في أداة التقييم الذاتي لضوابط إطار CIS
أداة شاملة مطورة خصيصاً للجهات الحكومية الكويتية لتقييم مستوى الامتثال لضوابط مركز أمان الإنترنت (CIS Controls v8) ورفع مستوى الاستعدادات الأمنية السيبرانية
حول هذه الأداة
تم تطوير هذه الأداة بناءً على البحث العلمي "رفع مستوى استعدادات الأمن السيبراني في الجهات الحكومية بدولة الكويت من خلال تطبيق ضوابط إطار مركز أمان الإنترنت (CIS)" والمنشور في ResearchGate. تهدف الأداة إلى مساعدة الجهات الحكومية الكويتية في:
- تقييم مستوى النضج الأمني الحالي
- تحديد الثغرات والمجالات التي تحتاج تحسين
- وضع خطط التحسين وفقاً لأولويات واضحة
- المساهمة في تحقيق أهداف رؤية الكويت 2035 الرقمية
الخصوصية وإخلاء المسؤولية
الأداة لا تخزن أي معلومات حيث أن جميع المعلومات تبقى على جهازك ولا يوجد تخزين للمعلومات ولا تحليل، هذه الأداة للتقييم الذاتي والأغراض التعليمية فقط وهي ليست بديلا عن التدقيق الأمني المهني أو شهادات الامتثال حيث أن نتائج الأداة إرشادية ويجب مراجعتها من قبل متخصصي الأمن المؤهلين.
معلومات الجهة الحكومية
اختيار المجموعة التنفيذية المناسبة
اختر المجموعة التنفيذية التي تتناسب مع حجم جهتك ومتطلباتها الأمنية
المجموعة التنفيذية 1
النظافة السيبرانية الأساسية
للمؤسسات الصغيرة والمتوسطة ذات الموارد المحدودة والخبرة الأمنية الأساسية. تركز على الضوابط الأساسية والأكثر فعالية في منع الهجمات الشائعة.
- تأمين الأصول والبيانات الأساسية
- إدارة الهويات والوصول
- الحماية من البرمجيات الخبيثة
- النسخ الاحتياطية واستعادة البيانات
المجموعة التنفيذية 2
الحماية المتقدمة
للمؤسسات المتوسطة ذات البيئات المعقدة والبيانات الحساسة. تتضمن جميع ضوابط IG1 بالإضافة إلى 74 ضمانة إضافية للحماية المتقدمة.
- مراقبة الشبكة والكشف المتقدم
- إدارة الثغرات الأمنية
- الاستجابة للحوادث
- التدريب والتوعية الأمنية
المجموعة التنفيذية 3
الأمن الشامل
للمؤسسات الكبيرة والحساسة مع متطلبات أمنية صارمة. تشمل جميع ضوابط IG1 وIG2 بالإضافة إلى 23 ضمانة للأمن الشامل.
- اختبار الاختراق المتقدم
- الأمن التطبيقي الشامل
- إدارة موردي الخدمات
- التدقيق والامتثال المستمر
نتائج تقييم الامتثال لضوابط CIS 8.1
النتيجة الإجمالية
الضوابط المطبقة بالكامل
تحتاج إلى اهتمام
مقارنة بالمتوسط
مستوى الامتثال للضوابط الـ18
مقارنة المجموعات التنفيذية
النتائج التفصيلية
| الضابط | مستوى الامتثال | الحالة | الأولوية |
|---|
التوصيات والخطوات التالية
المصادر والمراجع
مصادر CIS Controls
المصادر الكويتية
- الاستراتيجية الوطنية للأمن السيبراني - الكويت
- إطار الأمن السيبراني - بنك الكويت المركزي
- رؤية الكويت 2035 - التحول الرقمي
- البحث الأصلي - ResearchGate
الدعم والمساعدة
للحصول على الدعم الفني أو المساعدة في تطبيق الضوابط:
- البريد الإلكتروني: Site@hotmail.com
- GitHub: SiteQ8
- تم التطوير بواسطة: SiteQ8