إطار المهارات والكفاءات العالمي للعالم الرقمي

الأمن المعلوماتي SCTY

تحديد وتشغيل إطار يتكون من أنظمة الرقابة على الأمان واستراتيجيات إدارة الأمان.

ملاحظات إرشادية:

قد تتضمن الأنشطة على سبيل المثال لا الحصر:

  • اختيار وتكييف أطر الأمان لحماية السرية والسلامة وتوافر الأنظمة
  • تنفيذ الضوابط الأمنية، بما في ذلك التدابير المادية والإجرائية والفنية والتدابير الخاصة بالامتثال
  • ضمان المساءلة والالتزام بالقوانين والمعايير ذات الصلة
  • ترسيخ مبادئ الأمان من خلال التصميم عبر مراحل دورة حياة النظام، وضمان دمج عوامل الأمان بدءًا من المراحل الأولى للتصميم، مرورًا بالتطوير والنشر، ووصولاً إلى العمليات
  • تحديد المخاطر في كل من البنية التحتية والتطبيقات والحد منها.

تتضمن عناصر التحكم الأمنية، على سبيل المثال لا الحصر، ما يلي:

  • الضوابط المادية - حماية الأصول الملموسة والبيئات المادية
  • الضوابط الإجرائية أو الإدارية - السياسات والمبادئ التوجيهية التي تحكم ممارسات الأمن المؤسسي
  • الضوابط الفنية أو المنطقية - تدابير الأجهزة والبرامج التي تحمي أنظمة المعلومات
  • الضوابط القانونية أو التنظيمية أو الضوابط الامتثالية - التدابير التي تضمن الامتثال للقوانين واللوائح ومعايير الصناعة.

تؤدى هذه الأنشطة في العادة بالتعاون مع خبراء في مجالات أخرى منها- على سبيل المثال لا الحصر- المجالات القانونية والبنية التحتية التكنولوجية وتدقيق الحسابات والهيكلة وهندسة البرمجيات.

فهم مستويات المسؤولية لهذه المهارة

حيث لا يتم تعريف المستويات الأدنى ...
  • لا يتم تحديد المهام والمسؤوليات المحددة لأن المهارة تتطلب مستوى أعلى من الاستقلالية والتأثير والتعقيد في صنع القرار مما هو متوقع عادة في هذه المستويات. يمكنك استخدام عبارات الجوهر لفهم المسؤوليات العامة المرتبطة بهذه المستويات.
حيث لا يتم تعريف المستويات الأعلى ...
  • لم يتم تحديد المسؤوليات والمساءلة لأن هذه المستويات العليا تنطوي على قيادة استراتيجية وتأثير تنظيمي أوسع يتجاوز نطاق هذه المهارة المحددة. انظر بيانات الجوهر.

تطوير المهارات وإظهار المسؤوليات المتعلقة بهذه المهارة

تظهر المستويات المحددة التقدم التدريجي في المهارات والمسؤوليات.

حيث لا يتم تعريف المستويات الأدنى ...

يمكنك تطوير معرفتك ودعم الآخرين الذين يتحملون مسؤولية في هذا المجال من خلال:

  • تعلم المفاهيم والمبادئ الأساسية المتعلقة بهذه المهارة وتأثيرها على دورك
  • أداء المهارات ذات الصلة (انظر مهارات SFIA ذات الصلة)
  • دعم الآخرين الذين يقومون بمهام وأنشطة ذات مستوى أعلى
حيث لا يتم تعريف المستويات الأعلى ...
  • يمكنك التقدم من خلال تطوير المهارات ذات الصلة التي هي أكثر ملاءمة لمستويات أعلى من القيادة التنظيمية.

إظهار/إخفاء الأوصاف والمستويات الإضافية.

مستويات المسؤولية عن هذه المهارة

2 3 4 5 6 7

الأمن المعلوماتي: المستوى2

المستوى الثاني- يساعد: السمات الجوهرية للمستوى: تقديم المساعدة للآخرين، والعمل تحت إشراف روتيني، واستخدام تقديره الشخصي في حل المشكلات الروتينية، والتعلم النشط من خلال التدريب والخبرات المكتسبة أثناء العمل.

يساعد في تنفيذ ومراقبة سياسات وبروتوكولات الأمان عبر أنظمة مختلفة. يساهم في تحديد المخاطر المحتملة في حوكمة الأمن والامتثال ومعالجتها. يدعم تحليل الحوادث الأمنية الموثقة، وتصعيدها عند الاقتضاء. يساعد في مراجعة ضوابط وتصاريح الوصول، وضمان الالتزام بسياسات الأمان.

الأمن المعلوماتي: المستوى3

المستوى الثالث- يطبّق: السمات الجوهرية للمستوى: أداء مهام متنوعة، معقدة وغير روتينية في بعض الأحيان، باستخدام أساليب وإجراءات قياسية. العمل تحت إشراف عام، وممارسة السلطة التقديرية، وإنجاز العمل الموكل إليه في المواعيد النهائية المحددة. التعزيز الاستباقي للمهارات والتأثير في مكان العمل.

يطبق ويحافظ على ضوابط أمنية محددة تحددها سياسة المؤسسة وعمليات تقييم المخاطر المحلية، ويُعرّف مديري المؤسسة وغيرهم من العاملين بالمخاطر والمشكلات الأمنية، ويجري عمليات تقييم أساسية للمخاطر لنظم المعلومات الصغيرة. كما يشارك في تحديد المخاطر الناشئة عن البنى الهندسية الفنية المحتملة للحلول، ويقترح حلولاً أو إجراءات مضادة بديلة للحد من المخاطر. يحدد أنماط التهيئة الآمنة للنظم بما يتفق مع البنى الهندسية المنشودة، كما يدعم التحري عن الهجمات والاختراقات الأمنية المحتملة.

الأمن المعلوماتي: المستوى4

المستوى الرابع- يمكّن: السمات الجوهرية للمستوى: أداء أنشطة معقدة متنوعة، ودعم الآخرين وإرشادهم، وتفويض المهام عند الاقتضاء، والعمل بشكل مستقل تحت التوجيه العام، والمساهمة بالخبرة لتحقيق أهداف الفريق.

يقدم التوجيه بشأن تطبيق وتشغيل الضوابط الأمنية الأولية المادية والإجرائية والفنية، كما يشرح الغرض المنشود من هذه الضوابط الأمنية ويجري تحليلاً على أنظمة المعلومات متوسطة التعقيد للكشف عن المخاطر الأمنية، وتأثيراتها على العمل . يحدد المخاطر التي تنشأ عن الأنماط المحتملة لهندسة الحلول الفنية، ويصمم حلولاً أو إجراءات مضادة بديلة للعمل على التخفيف من وطأة المخاطر التي تم تحديدها ويدرس الهجمات المتوقعة ويدعم عملية إدارة الحوادث الأمنية.

الأمن المعلوماتي: المستوى5

المستوى الخامس- يضمن، يقدم المشورة: السمات الجوهرية للمستوى: تقديم إرشادات موثوقة في مجاله، والعمل تحت إشراف واسع النطاق. أن يكون مسؤولاً عن تحقيق نتائج عمل مهمة، بدءًا من التحليل، مرورًا بالتنفيذ ووصولاً إلى التقييم.

يقدم النصح والإرشاد فيما يتصل بالاستراتيجيات الأمنية لإدارة المخاطر التي يتم تحديدها ويضمن تبني المعايير والالتزام بها. يساهم في وضع سياسة ومعايير ومبادئ توجيهية خاصة بأمن المعلومات. يحصل على المعلومات الخاصة بمواطن الضعف ويتخذ الإجراءات اللازمة حيالها، ويقوم بإجراء عمليات تقييم للمخاطر الأمنية، وتحليل التأثير على الأعمال، والتصديق على نظم المعلومات المعقدة. يحقِّق في الانتهاكات الجسيمة ويوصي بالتحسينات المطلوبة للضوابط ذات الصلة. يطور بنى هندسية جديدة لإدارة المخاطر التي تطرحها التقنيات وممارسات العمل الجديدة.

الأمن المعلوماتي: المستوى6

المستوى السادس- يبادر، ويؤثر: السمات الجوهرية للمستوى: يتمتع بنفوذ مؤسسي كبير، ويتخذ قرارات رفيعة المستوى، ويشكل السياسات، ويظهر سمات قيادية، ويعزز روح التعاون المؤسسي، ويقبل المساءلة في المجالات الرئيسية.

يعمل على تطوير وتعميم السياسة والمعايير والمبادئ التوجيهية الخاصة بأمن المعلومات بالمؤسسة. يضمن تطبيق المبادئ الأساسية لهندسة النظم أثناء التصميم لتقليل الخطر ويعزز تبني السياسات والمعايير والمبادئ التوجيهية والالتزام بها. يساهم في تطوير الاستراتيجيات المؤسسية التي تستوفي الاشتراطات اللازمة للرقابة على المعلومات. يحدد ويراقب الاتجاهات البيئية واتجاهات السوق ويقيِّم بشكل استباقي تأثيرها على استراتيجيات العمل وما تنطوي عليه من فوائد ومخاطر. يبادر إلى تقديم النصح والإرشاد الموثوقين بشأن الاشتراطات الخاصة بالضوابط الأمنية بالتعاون مع الخبراء المتخصصين بالمجال.

الأمن المعلوماتي: المستوى7

المستوى السابع- يضع الاستراتيجية،يلهِم، يحشد: السمات الجوهرية للمستوى: يعمل على أعلى مستوى مؤسسي، ويحدد الرؤية والاستراتيجية الشاملة للمؤسسة، ويتحمل المسؤولية عن النجاح الشامل.

يوجه عمليات تطوير وتطبيق وتنفيذ ودعم استراتيجية أمن المعلومات المؤسسية المتوائمة مع استراتيجية العمل. يضمن التطابق بين استراتيجيات العمل وأمن المعلومات ويقود عملية تقديم الخبرات والتوجيهات والنظم الخاصة بأمن المعلومات والضرورية لتنفيذ الخطط الاستراتيجية والتشغيلية، ويوفر الموارد المؤسسية اللازمة لتنفيذ استراتيجية المعلومات الخاصة بالمؤسسة.