حوكمة أمن المعلومات لـCISM
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
متوسطالمتخصصونمسؤولو أمن المعلومات
حوكمة أمن المعلومات هي إطار الأدوار والمساءلة وحقوق القرار الذي يضمن دعم الأمن لأهداف الأعمال وإدارة المخاطر إلى مستوى مقبول -- يُقرَّر ويُشرَف عليه على مستوى التنفيذيين/مجلس الإدارة، لا يُوثَّق فقط من قبل فريق الأمن.
مكونات الحوكمة الأساسية التي تتوقعها CISM
- المواءمة الاستراتيجية -- تُشتق أهداف الأمن من أهداف الأعمال، لا تُوضع باستقلالية
- الأدوار والمساءلة -- من يملك قرارات المخاطر (عادة مالكو الأعمال، والأمن كمستشار)، لا من ينفذ الضوابط فقط
- إدارة الموارد -- قرارات الميزانية والتوظيف مرتبطة بأولويات المخاطر
- قياس الأداء -- مقاييس ذات معنى لمجلس الإدارة، لا مؤشرات أداء تقنية فقط
- المواءمة التنظيمية والقانونية -- بنى حوكمية تُظهر العناية الواجبة لالتزامات الامتثال
فخ الاختبار
يعامل نمط إجابة خاطئة شائع "الحوكمة" وكأنها تعادل "كتب فريق الأمن سياسة". تتطلب الحوكمة الحقيقية بنية اتخاذ قرار بصلاحية ومساءلة فعليتين خلفها -- وثيقة سياسة دون بنية إنفاذ ومساءلة ليست، بحد ذاتها، حوكمة.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً