تحديد أولويات مشكلات الأمان

مكتمل

قم بإنشاء قائمة بالتهديدات بطرق لتقليل المخاطر أو القضاء عليها، ثم اعمل مع زملائك لتحديد الأولويات.

اختيار إطار الأولوية

يجب أن يتبع تمرين تحديد الأولويات شريط أخطاء الأمان الداخلي الذي أنشأته المؤسسة.

لأغراض مرجعية، يشبه شريط الأخطاء الداخلي المستخدم من قبل المهندسين في Microsoft الجدول التالي:

Icon الأهمية ‏‏الوصف
Critical. هام قد يتسبب في حدوث تأثير خطير لمستخدمي النظام. وتشمل الأمثلة الانتهاكات التي تنطوي على الكشف عن المعلومات الحساسة والتهديدات التي تتطلب الخصوصية والمشاركة القانونية.
Important. هام قد يتسبب في تأثير خطير لمستخدمي النظام. تتضمن الأمثلة جعل النظام غير قابل للاستخدام مع عدم وجود حلول بديلة معروفة.
Moderate. متوسط قد يسبب تأثيرًا معتدلاً لمستخدمي النظام. تتضمن الأمثلة مشاكل التوفر مع الحلول البديلة الممكنة.
Low. منخفض قد لا يتسبب في تأثير كبير لمستخدمي النظام.
Information. ‏‏‏‏‏‏‏‏‏‏‏‏‏‏‏‏‏‏‏المعلومات تم النظر في التهديد المحتمل وتقييمه وتحديد أنه غير ذي صلة.

‏‫اختبر معلوماتك

1.

عادة ما تقع المشكلة التي قد تسبب تأثيرا خطيرا للمستخدمين ضمن أي أولوية؟