معاينة عامة
تصنيف البيانات وحمايتها
كل بيانات: عامّة/داخلية/سرّيّة/مقيّدة — كل فئة لها قواعد حماية مختلفة.
الهدف
منع «معاملة عقد سرّي مثل menu المقصف» — تخصيص حماية حسب الحساسيّة.
الخطوات
-
1
حدّد 4 فئات + معيار لكل (مَن يضرّر؟ كم خسارة؟).
النتيجة المتوقّعة
فوريًا
تكتشف بيانات سرّيّة محفوظة بطريقة عاديّة.
المرجع العلمي
المدرسة: Information Security / ISO 27001
الروّاد: ISO · IEC (2005)
ISO/IEC 27001 (2005) المعيار العالمي لإدارة أمن المعلومات؛ Data Classification كركن في الـAnnex A.
الكلمات المفتاحية
#data-classification#iso-27001#security#compliance#governance#documentation#protection#tier#retention#privacy#تصنيف البيانات#بيانات سرية ومقيدة#قواعد المشاركة#إتلاف البيانات#أربع فئات حماية#ملصقات المستندات#iso-annex-a#audit-عشوائي-شهري#2005-iso-27001-معيار-عالمي#قواعد تخزين حسب الفئة#معيار من يتضرر وكم خسارة#أي بيانات تستحق حماية أعلى#عقد سري مثل قائمة طعام#تخصيص حماية حسب الحساسية#تدريب الفريق على التصنيف
الأسئلة الشائعة
كم يستغرق تمرين "تصنيف البيانات وحمايتها"؟
يستغرق هذا التمرين 60 دقيقة تقريبًا، يُمارَس جماعيًّا، ونمط الممارسة: فعل.
متى ألاحظ أثر "تصنيف البيانات وحمايتها"؟
تكتشف بيانات سرّيّة محفوظة بطريقة عاديّة. وعلى المدى القصير: بعد شهرَين، حوادث تسرّب البيانات تنخفض كثيرًا.
هل "تصنيف البيانات وحمايتها" مبنيّ على أساس علميّ؟
نعم — يستند إلى Information Security / ISO 27001 (ISO، IEC (2005)). ISO/IEC 27001 (2005) المعيار العالمي لإدارة أمن المعلومات؛ Data Classification كركن في الـAnnex A.
هل "تصنيف البيانات وحمايتها" مناسب للمبتدئين؟
مستوى صعوبته: متقدم. لا يتطلّب أدوات خارجية — يمكن ممارسته مباشرة داخل التطبيق.
اشترك للوصول الكامل
اشترك في Plus للوصول الكامل لهذا التمرين وكل الكتالوج، أو جرّب أولاً بلا تسجيل ولا التزام.
7 تمارين كاملة (واحد من كل نطاق) مجانًا ودائمًا بلا تسجيل.