ما مدى تعقيد نظام إدارة أمن المعلومات لديكم من حيث متطلبات أمن المعلومات، وعدد الأصول الحرجة، والعمليات التجارية؟
معلومات حساسة أو سرية محدودة، ومتطلبات توفر منخفضة. عدد قليل من الأصول الحرجة وعملية تجارية رئيسية واحدة بواجهات محدودة.
وجود بعض المعلومات الحساسة/السرية أو متطلبات توفر أعلى. عدد قليل من الأصول الحرجة و2–3 عمليات تجارية بسيطة.
كمية كبيرة من البيانات الحساسة/السرية (مثل الرعاية الصحية أو الخدمات المصرفية)، وعدد كبير من الأصول الحرجة، وعمليات معقدة متعددة ذات واجهات كثيرة.
ما نوع الأنشطة التجارية التي تقوم بها المؤسسة في إطار نظام إدارة أمن المعلومات؟
نشاط منخفض المخاطر دون متطلبات تنظيمية.
نشاط خاضع لمتطلبات تنظيمية كبيرة.
نشاط عالي المخاطر مع متطلبات تنظيمية محدودة.
ما هو الوضع الحالي لأداء نظام إدارة أمن المعلومات؟
حاصلون على شهادة حديثة أو أن نظام إدارة أمن المعلومات مطبق بالكامل عبر عدة دورات تدقيق وتحسين.
تم اجتياز تدقيق مراقبة حديث أو أن النظام مطبق جزئياً مع توفر بعض الأدوات وعمليات تحسين موثقة جزئياً.
لا توجد شهادات أو عمليات تدقيق حديثة. النظام جديد وغير مكتمل النضج وعمليات التحسين غير ناضجة.
ما مدى وتنوع التقنيات المستخدمة لتنفيذ نظام إدارة أمن المعلومات؟
بيئة تقنية موحدة بدرجة عالية وتنوع منخفض.
منصات وتقنيات وشبكات تقنية موحدة ولكن متنوعة.
تنوع أو تعقيد مرتفع في البيئات التقنية.
إلى أي مدى يتم استخدام الاستعانة بمصادر خارجية واتفاقيات الأطراف الثالثة ضمن نطاق نظام إدارة أمن المعلومات؟
عدم وجود تعهيد أو اعتماد محدود على الموردين مع إدارة جيدة للاتفاقيات.
وجود عدة ترتيبات تعهيد تتم إدارتها جزئياً.
اعتماد كبير على التعهيد مع تأثير كبير على الأنشطة التجارية.
ما مدى أنشطة تطوير أنظمة المعلومات داخل المؤسسة؟
لا يوجد تطوير داخلي للأنظمة؛ استخدام منصات برمجية قياسية فقط.
منصات قياسية مع إعدادات معقدة أو أنشطة تطوير محدودة.
تطوير برمجي داخلي واسع مع عدة مشاريع نشطة.
كم عدد مواقع ومراكز التعافي من الكوارث (DR) لديكم؟
متطلبات توفر منخفضة ولا توجد مواقع DR أو يوجد موقع واحد فقط.
متطلبات توفر متوسطة أو عالية مع عدم وجود مواقع DR أو وجود موقع واحد فقط.
متطلبات توفر عالية مع وجود عدة مواقع DR أو مراكز بيانات متعددة.
ما هو عدد وتعقيد الضوابط المطبقة؟
عدد ضوابط أقل من المعتاد؛ بعض مجالات الضبط الشائعة غير مشمولة.
عدد وتعقيد الضوابط ضمن المستوى المعتاد.
عدد كبير من الضوابط التفصيلية والمعقدة مقارنة بالمعتاد.