SlideShare uma empresa Scribd logo
1 de 12
Baixar para ler offline
by Hussam Alamoudi
Information Security Policy
 ‫المعلومات‬ ‫أمن‬ ‫لسياسة‬ ‫تمهيد‬
 ‫باسم‬ ‫الحالي‬ ‫العصر‬ ‫إلى‬ ‫يشار‬ ‫ما‬ ً‫ا‬‫غالب‬"‫المعلومات‬ ‫عصر‬."ً‫ا‬‫تغير‬ ‫شهدنا‬ ‫لقد‬
‫وتبادلها‬ ‫المعلومات‬ ‫وتخزين‬ ‫البشر‬ ‫توليد‬ ‫طريقة‬ ‫في‬ ً‫ال‬‫هائ‬.‫ب‬ ‫ّرت‬‫ي‬‫غ‬ ‫أنها‬ ‫كما‬‫عمق‬
‫أيضا‬ ‫ولكن‬ ، ‫كأفراد‬ ‫فقط‬ ‫ليس‬ ، ‫البعض‬ ‫بعضنا‬ ‫مع‬ ‫بها‬ ‫نتفاعل‬ ‫التي‬ ‫الشروط‬
‫والدول‬ ‫والمجتمعات‬ ‫المؤسسات‬ ‫داخل‬.‫العصر‬ ‫هذا‬ ‫من‬ ‫عظيمة‬ ‫فوائد‬ ‫حققنا‬ ‫لقد‬
‫والتي‬ ، ‫والخصوصية‬ ‫األمن‬ ‫مجاالت‬ ‫في‬ ‫عميقة‬ ‫تحديات‬ ‫معه‬ ‫يحمل‬ ‫لكنه‬ ، ‫الجديد‬
‫بالمعلومات‬ ‫يتعلق‬ ‫فيما‬ ‫العالم‬ ‫أنحاء‬ ‫جميع‬ ‫في‬ ‫التشريعات‬ ‫نمو‬ ‫في‬ ‫انعكست‬.
‫والبحوث‬ ‫الجودة‬ ‫العالي‬ ‫التعليم‬ ‫من‬ ‫بكل‬ ‫ملتزمة‬ ‫رائدة‬ ‫عال‬ ‫تعليم‬ ‫كمؤسسة‬،.
‫عند‬ ‫عنها‬ ‫المسؤولة‬ ‫أو‬ ‫بها‬ ‫نحتفظ‬ ‫التي‬ ‫المعلومات‬ ‫حماية‬ ‫نضمن‬ ‫أن‬ ‫يجب‬
‫ويمكن‬ ‫المناسب‬ ‫الوقت‬ ‫وفي‬ ‫دقيق‬ ‫هو‬ ‫؛‬ ‫المالئم‬ ‫غير‬ ‫اإلفصاح‬ ‫ضد‬ ‫الضرورة‬
‫إليه‬ ‫الوصول‬ ‫من‬ ‫يتمكنوا‬ ‫أن‬ ‫يجب‬ ‫الذين‬ ‫ألولئك‬ ‫متاح‬ ‫وهو‬ ‫؛‬ ‫نسبته‬.‫سياس‬ ‫توفر‬‫ة‬
‫المبادئ‬ ‫هذه‬ ‫به‬ ‫نراعي‬ ‫الذي‬ ‫اإلطار‬ ‫أدناه‬ ‫المعلومات‬ ‫أمن‬.‫منه‬ ‫األساسي‬ ‫والغرض‬
‫موظفي‬ ‫جميع‬ ‫تمكين‬ ‫هو‬‫فهم‬‫يتعلق‬ ‫فيما‬ ‫واألخالقية‬ ‫القانونية‬ ‫مسؤولياتهم‬
‫بطرق‬ ‫وتوزيعها‬ ‫وتخزينها‬ ‫واستخدامها‬ ‫جمعها‬ ‫من‬ ‫وتمكينهم‬ ، ‫بالمعلومات‬‫مالئمة‬
‫المقدمة‬
‫بجميع‬ ، ‫وتوافرها‬ ‫ونزاهتها‬ ‫المعلومات‬ ‫سرية‬ ‫تعتبر‬ ‫المقدمة‬
‫لـ‬ ‫الرشيدة‬ ‫واإلدارة‬ ‫المستمر‬ ‫األداء‬ ‫في‬ ً‫ا‬‫حاسم‬ ً‫ال‬‫عام‬ ، ‫.أشكالها‬
‫المالي‬ ‫الخسائر‬ ‫مخاطر‬ ‫من‬ ‫يزيد‬ ‫كافية‬ ‫معلومات‬ ‫تأمين‬ ‫في‬ ‫الفشل‬‫ة‬
‫استرداد‬ ‫معها‬ ‫يصعب‬ ‫قد‬ ‫التي‬ ‫والسمعية‬.‫المعلومات‬ ‫أمن‬ ‫سياسة‬
‫المعلومات‬ ‫أمن‬ ‫إلدارة‬ ‫توضح‬ ‫هذه‬.‫التوجيهية‬ ‫المبادئ‬ ‫توفر‬ ‫وهي‬
‫المدرسة‬ ‫في‬ ‫المعلومات‬ ‫نظم‬ ‫أمن‬ ‫لحماية‬ ‫الالزمة‬ ‫والمسؤوليات‬.
‫واإلجراءات‬ ‫الممارسة‬ ‫ومدونات‬ ‫الداعمة‬ ‫السياسات‬ ‫توفر‬
‫إضافية‬ ‫تفاصيل‬ ‫التوجيهية‬ ‫والمبادئ‬.‫إلدا‬ ‫قوه‬ ‫الجامعات‬ ‫تلتزم‬‫رة‬
‫المعلومات‬ ‫أمن‬.‫سالمة‬ ، ‫المناسبة‬ ‫السرية‬ ‫ضمان‬ ‫إلى‬ ‫يهدف‬
‫بياناته‬ ‫وتوافر‬.‫السياس‬ ‫هذه‬ ‫في‬ ‫المحددة‬ ‫المبادئ‬ ‫تطبيق‬ ‫سيتم‬‫على‬ ‫ة‬
‫واإللكترونية‬ ‫المادية‬ ‫المعلومات‬ ‫أصول‬ ‫جميع‬
‫االهداف‬
1‫هي‬ ‫السياسة‬ ‫هذه‬ ‫أهداف‬:
1.‫معلومات‬ ‫أنظمة‬ ‫لجميع‬ ‫المعلومات‬ ‫ألمن‬ ‫مناسبة‬ ‫مستويات‬ ‫إلنشاء‬ ‫عمل‬ ‫إطار‬ ‫توفير‬(‫البيئات‬ ‫جميع‬ ، ‫الحصر‬ ‫ال‬ ‫المثال‬ ‫سبيل‬ ‫على‬ ‫ذلك‬ ‫في‬ ‫بما‬
‫والبيانات‬ ‫والبرمجيات‬ ، ‫الشبكات‬ ‫ومعدات‬ ، ‫المحمولة‬ ‫واألجهزة‬ ، ‫والتخزين‬ ، ‫والحواسيب‬ ‫تشغيلها‬ ‫يتم‬ ‫التي‬ ‫السحابية‬)‫المخاطر‬ ‫من‬ ‫والتخفيف‬
‫األنظمة‬ ‫هذه‬ ‫استخدام‬ ‫إساءة‬ ‫أو‬ ‫التلف‬ ‫أو‬ ‫االستخدام‬ ‫إساءة‬ ‫أو‬ ‫الفقدان‬ ‫أو‬ ‫بالسرقة‬ ‫المرتبطة‬.
2.‫الصلة‬ ‫وذات‬ ‫الحالية‬ ‫األوروبي‬ ‫واالتحاد‬ ‫المتحدة‬ ‫المملكة‬ ‫تشريعات‬ ‫بجميع‬ ‫دراية‬ ‫على‬ ‫المستخدمين‬ ‫أن‬ ‫من‬ ‫التأكد‬
3.‫مرخ‬ ‫آخرين‬ ‫مستخدمين‬ ‫وأي‬ ‫والطالب‬ ‫للموظفين‬ ‫المعلومات‬ ‫لنظم‬ ‫ومأمونة‬ ‫آمنة‬ ‫عمل‬ ‫بيئة‬ ‫إنشاء‬ ‫خاللها‬ ‫من‬ ‫يمكن‬ ‫التي‬ ‫المبادئ‬ ‫توفير‬‫صين‬.
4.‫يعالجونها‬ ‫التي‬ ‫البيانات‬ ‫وسالمة‬ ‫سرية‬ ‫لحماية‬ ‫الخاصة‬ ‫مسؤولياتهم‬ ‫يفهمون‬ ‫المستخدمين‬ ‫جميع‬ ‫أن‬ ‫من‬ ‫التأكد‬.
5.‫ال‬‫حماية‬‫بها‬ ‫الخاصة‬ ‫المعلومات‬ ‫تكنولوجيا‬ ‫مرافق‬ ‫استخدام‬ ‫إساءة‬ ‫خالل‬ ‫من‬ ‫الضرر‬ ‫أو‬ ‫المسؤولية‬ ‫من‬.
6.‫ذل‬ ‫في‬ ‫بما‬ ، ‫تصنيفها‬ ‫مع‬ ‫يتناسب‬ ‫األمن‬ ‫من‬ ‫بمستوى‬ ‫الموردين‬ ‫من‬ ‫المقدمة‬ ‫األخرى‬ ‫السرية‬ ‫والمعلومات‬ ‫البحث‬ ‫بيانات‬ ‫على‬ ‫الحفاظ‬‫أي‬ ‫دعم‬ ‫ك‬
‫المعلومات‬ ‫أمن‬ ‫حول‬ ‫ومتعاقدة‬ ‫قانونية‬ ‫متطلبات‬.
7-‫المستمر‬ ‫للتحسين‬ ‫دورة‬ ‫في‬ ‫الشروع‬ ، ‫االقتضاء‬ ‫حسب‬ ‫المنظمة‬ ‫سياق‬ ‫في‬ ‫للتغيرات‬ ‫االستجابة‬
Scope (‫النطاق‬)
‫واألط‬ ‫المدرسة‬ ‫في‬ ‫آخرين‬ ‫وأعضاء‬ ‫والطالب‬ ‫الموظفين‬ ‫جميع‬ ‫على‬ ‫السياسة‬ ‫هذه‬ ‫تنطبق‬‫راف‬
‫المدرسه‬ ‫بها‬ ‫تحتفظ‬ ‫التي‬ ‫المعلومات‬ ‫مع‬ ‫يتفاعلون‬ ‫الذين‬ ‫الثالثة‬‫المعلومات‬ ‫وأنظمة‬‫المستخدمة‬
‫بها‬ ‫إبالغهم‬ ‫وسيتم‬ ، ‫ومعالجتها‬ ‫تخزينها‬ ‫في‬.‫الحص‬ ‫ال‬ ‫المثال‬ ‫سبيل‬ ‫على‬ ، ‫يشمل‬ ‫وهذا‬‫ر‬:
‫قبل‬ ‫من‬ ‫تكليفها‬ ‫أو‬ ‫تطويرها‬ ‫تم‬ ‫التي‬ ‫السحابية‬ ‫األنظمة‬LSE،‫على‬ ‫تعلق‬ ‫بيانات‬ ‫أو‬ ‫أنظمة‬ ‫أي‬
‫بيانات‬‫تديرها‬ ‫التي‬ ‫األنظمة‬ ، ‫الهاتف‬ ‫شبكات‬ ‫أو‬،‫ب‬ ‫لالتصال‬ ‫تستخدم‬ ‫المحمولة‬ ‫األجهزة‬‫شبكات‬
‫المدرسه‬‫بيانات‬ ‫تحمل‬ ‫أو‬،‫تمتلك‬ ‫التي‬ ‫والبيانات‬‫تحكم‬ ‫وحدة‬ ‫هي‬ ، ‫الفكرية‬ ‫الملكية‬ ‫حقوق‬
‫المرسلة‬ ‫اإللكترونية‬ ‫واالتصاالت‬ ، ‫البيانات‬ ‫معالج‬ ‫أو‬ ‫البيانات‬‫المدرسه‬ ‫من‬
Policy
‫المعلومات‬ ‫وإدارة‬ ‫ألمن‬ ‫شاملة‬ ‫حوكمة‬ ‫التالية‬ ‫المعلومات‬ ‫أمن‬ ‫مبادئ‬ ‫توفر‬ ‫المعلومات‬ ‫أمن‬ ‫مبادئ‬
1.‫والتن‬ ‫التشريعية‬ ‫للمتطلبات‬ ‫ا‬ً‫ق‬‫ووف‬ ‫والتوافر‬ ‫والنزاهة‬ ‫السرية‬ ‫من‬ ‫مناسب‬ ‫لمستوى‬ ‫ا‬ً‫ق‬‫وف‬ ‫المعلومات‬ ‫تصنيف‬ ‫يجب‬‫ذات‬ ‫والتعاقدية‬ ‫ظيمية‬
‫الصلة‬
2.‫المعلو‬ ‫هذه‬ ‫مع‬ ‫التعامل‬ ‫يجب‬ ‫؛‬ ‫المعلومات‬ ‫تلك‬ ‫تصنيف‬ ‫ضمان‬ ‫المعلومات‬ ‫عن‬ ‫الخاصة‬ ‫المسؤوليات‬ ‫ذوي‬ ‫الموظفين‬ ‫على‬ ‫يجب‬‫وفقا‬ ‫مات‬
‫المسؤوليات‬ ‫هذه‬ ‫لتلبية‬ ‫تعاقدية‬ ‫أنظمة‬ ‫أو‬ ‫إجراءات‬ ‫أو‬ ‫سياسات‬ ‫أو‬ ‫متطلبات‬ ‫بأي‬ ‫تلتزم‬ ‫أن‬ ‫ويجب‬ ‫؛‬ ‫تصنيفها‬ ‫لمستوى‬.
3.‫السياسة‬ ‫هذه‬ ‫بنطاق‬ ‫المشمولين‬ ‫المستخدمين‬ ‫جميع‬ ‫على‬ ‫يجب‬‫تص‬ ‫لمستوى‬ ‫ا‬ً‫ق‬‫ووف‬ ‫مناسب‬ ‫بشكل‬ ‫المعلومات‬ ‫مع‬ ‫التعامل‬‫نيفها‬
4.‫تصنيفها‬ ‫لمستوى‬ ‫ا‬ً‫ق‬‫وف‬ ‫للوصول‬ ‫مشروعة‬ ‫حاجة‬ ‫لديهم‬ ‫الذين‬ ‫ألولئك‬ ‫ومتاحة‬ ‫آمنة‬ ‫المعلومات‬ ‫تكون‬ ‫أن‬ ‫يجب‬.‫األس‬ ‫هذا‬ ‫على‬‫سيكون‬ ، ‫اس‬
‫المعرفة‬ ‫إلى‬ ‫والحاجة‬ ‫األقل‬ ‫االمتياز‬ ‫أساس‬ ‫على‬ ‫المعلومات‬ ‫إلى‬ ‫الوصول‬
5.‫تصنيفها‬ ‫لمستوى‬ ‫وفقا‬ ‫والمعالجة‬ ‫به‬ ‫المصرح‬ ‫غير‬ ‫الوصول‬ ‫من‬ ‫المعلومات‬ ‫حماية‬ ‫ستتم‬.
6.‫السياسة‬ ‫هذه‬ ‫خروقات‬ ‫عن‬ ‫اإلبالغ‬ ‫يجب‬
7.‫ال‬ ‫الداخلي‬ ‫التدقيق‬ ‫استخدام‬ ‫خالل‬ ‫من‬ ‫ذلك‬ ‫في‬ ‫بما‬ ، ‫بانتظام‬ ‫توجهه‬ ‫التي‬ ‫والسياسات‬ ‫المعلومات‬ ‫أمن‬ ‫توفير‬ ‫مراجعة‬ ‫سيتم‬‫واختبار‬ ‫سنوي‬
‫االختراق‬
8.‫صريحة‬ ‫معلومات‬ ‫أمن‬ ‫إدارة‬ ‫نظم‬ ‫أي‬ ‫تقييم‬ ‫سيتم‬(ISMS)‫المستمر‬ ‫التحسين‬ ‫مبادئ‬ ‫خالل‬ ‫من‬ ‫وتعديلها‬ ‫المدرسة‬ ‫داخل‬.
Policy
‫االلتزام‬ ‫مسؤولية‬ ‫المدرسة‬ ‫تتحمل‬ ‫والتنظيمية‬ ‫القانونية‬ ‫االلتزامات‬
‫واالتحاد‬ ‫المتحدة‬ ‫المملكة‬ ‫في‬ ‫الحالية‬ ‫التشريعات‬ ‫بجميع‬ ‫والتقيد‬
‫التنظيمية‬ ‫المتطلبات‬ ‫من‬ ‫متنوعة‬ ‫مجموعة‬ ‫إلى‬ ‫باإلضافة‬ ‫األوروبي‬
‫والتعاقدية‬.‫التذييل‬ ‫في‬ ‫ويرد‬"‫ألف‬"‫للتشريعات‬ ‫شامل‬ ‫غير‬ ‫موجز‬
‫السياسة‬ ‫هذه‬ ‫شكل‬ ‫في‬ ‫تسهم‬ ‫التي‬ ‫والتعاقدية‬ ‫التنظيمية‬ ‫وااللتزامات‬
‫ومحتواها‬.‫التشريعية‬ ‫المتطلبات‬ ‫بالتفصيل‬ ‫الصلة‬ ‫ذات‬ ‫السياسات‬
‫التفاصيل‬ ‫من‬ ‫مزيد‬ ‫تقديم‬ ‫أو‬ ‫األخرى‬ ‫بها‬ ‫المعمول‬
Information Classification
‫اعتمدتها‬ ‫التي‬ ‫المعلومات‬ ‫تصنيف‬ ‫لمستويات‬ ‫ا‬ً‫ص‬‫ملخ‬ ‫التالي‬ ‫الجدول‬ ‫يقدم‬‫الم‬‫درسه‬‫والتي‬
‫السياسة‬ ‫هذه‬ ‫في‬ ‫المحددة‬ ‫المعلومات‬ ‫ألمن‬ ‫الثمانية‬ ‫المبادئ‬ ‫تدعم‬.‫مستوي‬ ‫تتضمن‬‫ات‬
‫للبيانا‬ ‫العامة‬ ‫البيانات‬ ‫حماية‬ ‫تنظيم‬ ‫تعريفات‬ ‫صريح‬ ‫بشكل‬ ‫هذه‬ ‫التصنيف‬‫الشخصية‬ ‫ت‬
، ‫البيانات‬ ‫حماية‬ ‫سياسة‬ ‫في‬ ‫محدد‬ ‫هو‬ ‫كما‬ ، ‫الشخصية‬ ‫للبيانات‬ ‫الخاصة‬ ‫والفئات‬‫وهي‬
‫والثانوية‬ ‫األولية‬ ‫األبحاث‬ ‫بيانات‬ ‫لتغطية‬ ‫مصممة‬.‫مفص‬ ‫معلومات‬ ‫توفير‬ ‫يتم‬‫تحديد‬ ‫عن‬ ‫لة‬
‫في‬ ‫والوصول‬ ‫األمن‬ ‫من‬ ‫مناسبة‬ ‫مستويات‬ ‫وتوفير‬ ‫المعلومات‬ ‫تصنيف‬ ‫مستويات‬‫معيار‬
‫البيانات‬ ‫تصنيف‬.‫المناس‬ ‫التشفير‬ ‫تقنيات‬ ‫حول‬ ‫معلومات‬ ‫على‬ ‫العثور‬ ‫يمكن‬‫البيانات‬ ‫لتأمين‬ ‫بة‬
‫موقع‬ ‫على‬ ‫السرية‬‫هنا‬.‫أو‬ ، ‫عمرها‬ ‫مدار‬ ‫على‬ ‫التصنيف‬ ‫مستويات‬ ‫المعلومات‬ ‫تغير‬ ‫قد‬
‫حجمها‬ ‫بسبب‬-‫المثال‬ ‫سبيل‬ ‫على‬:•‫سر‬ ‫أنها‬ ‫على‬ ‫الطالب‬ ‫درجات‬ ‫تصنيف‬ ‫يمكن‬‫قبل‬ ‫ية‬
‫اإلصدار‬ ‫بعد‬ ‫عامة‬ ‫تصبح‬ ‫ولكنها‬ ، ‫إصدارها‬.•‫ﺗ‬‫م‬‫ﺑﯾﺎﻧﺎ‬ ‫ﺗﺟﻣﯾﻊ‬‫ا‬ ‫ت‬‫ﻟﻣ‬‫ر‬‫ﯾ‬‫ا‬ ‫ض‬‫ﻟﺧﺎ‬‫ص‬
‫ﺑﺎﻟﺻﺣﺔ‬‫ا‬‫ﻟﺻﺣﯾﺔ‬‫ا‬‫ﻟ‬‫وط‬‫ﻧﯾﺔ‬(NHS)‫إ‬‫ﻣﺳﺗ‬ ‫ﻟﯽ‬‫أ‬ ‫وى‬‫ﻋﻟﯽ‬‫بحيث‬‫ﺗﮐ‬‫ون‬‫ﻣﻼﺣ‬‫ظ‬‫ﺔ‬‫وا‬‫ﺣ‬‫دة‬‫ﻟﮐ‬‫ل‬
‫ﻣﻣﺎ‬‫ر‬‫ﺳﺔ‬GP‫ا‬ ‫أو‬‫ﻟﻣﺳﺗﺷﻔﯽ‬‫ﺳ‬‫ر‬‫ﯾﺔ‬‫إذا‬‫ﮐﺎﻧ‬‫أي‬ ‫ت‬‫ﻣﻼﺣ‬‫ظ‬‫ﺎ‬‫ت‬‫ﯾﺗ‬‫إ‬ ‫م‬‫ﻧﺷﺎ‬‫ؤه‬‫ﺑﺈﺳﺗﺧ‬ ‫ﺎ‬‫دام‬5‫أ‬ ‫أو‬‫ﻗ‬‫ل‬
‫ﻣ‬‫ن‬‫ﻣﻼﺣ‬‫ظ‬‫ﺎ‬‫ا‬ ‫ت‬‫ﻟﻣ‬‫ر‬‫ﯾ‬‫ض‬‫ﻣ‬‫و‬‫ﺟ‬‫و‬ ، ‫ودة‬‫ﻟﮐ‬‫موجودة‬ ‫غير‬ ‫إما‬ ‫المالحظات‬ ‫هذه‬ ‫كانت‬ ‫إذا‬ ‫سرية‬ ‫ن‬
‫البيانات‬ ‫مجموعة‬ ‫من‬ ‫إسقاطها‬ ‫يتم‬ ‫أو‬ ،
Cloud Providers
‫إ‬ ‫الشخصية‬ ‫البيانات‬ ‫خرق‬ ‫يؤدي‬ ‫أن‬ ‫يمكن‬ ، ‫اإلجمالي‬ ‫المحلي‬ ‫الناتج‬ ‫بموجب‬‫لى‬
‫إلى‬ ‫تصل‬ ‫غرامة‬4‫العالمي‬ ‫األعمال‬ ‫رقم‬ ‫من‬ ٪.‫تحتفظ‬ ‫عندما‬‫خدمات‬ ‫بمستخدمي‬
‫السحابة‬،‫تضع‬ ‫بيانات‬ ‫ألية‬ ‫بيانات‬ ‫كمراقب‬ ‫بالمسئولية‬ ‫تحتفظ‬ ‫فإنها‬، ‫الخدمة‬ ‫في‬ ‫ها‬
‫خ‬ ‫مقدم‬ ‫خطأ‬ ‫هو‬ ‫هذا‬ ‫كان‬ ‫إذا‬ ‫حتى‬ ، ‫للبيانات‬ ‫خرق‬ ‫ألي‬ ‫تغريمها‬ ‫يمكن‬ ‫وبالتالي‬‫دمة‬
Cloud.‫المدرسه‬ ‫وستتحمل‬‫المعل‬ ‫مفوض‬ ‫بمكتب‬ ‫االتصال‬ ‫مسؤولية‬ ً‫ا‬‫أيض‬‫ومات‬
‫متأثر‬ ‫شخص‬ ‫أي‬ ‫وكذلك‬ ، ‫باالنتهاك‬ ‫يتعلق‬ ‫فيما‬.‫إل‬ ‫أيضا‬ ‫يتعرض‬ ‫سوف‬‫أي‬ ‫ى‬
‫الخرق‬ ‫عن‬ ‫الناجمة‬ ‫األضرار‬ ‫عن‬ ‫قضائية‬ ‫دعاوى‬.‫لذل‬ ‫نتيجة‬ ، ‫للغاية‬ ‫المهم‬ ‫ومن‬، ‫ك‬
‫السحاب‬ ‫خدمة‬ ‫لمقدم‬ ‫المعلومات‬ ‫أمن‬ ‫توفير‬ ‫مالءمة‬ ‫مدى‬ ‫على‬ ‫الحكم‬ ‫من‬ ‫تتمكن‬ ‫أن‬‫ة‬.
‫التالية‬ ‫الشروط‬ ‫إلى‬ ‫يؤدي‬ ‫هذا‬:1.‫في‬ ‫السحابية‬ ‫الخدمات‬ ‫مقدمي‬ ‫جميع‬ ‫على‬ ‫يجب‬
‫لكي‬ ، ‫الخدمة‬ ‫تشغيل‬ ‫بدء‬ ‫قبل‬ ‫من‬ ‫السحاب‬ ‫ضمان‬ ‫استبيان‬ ‫إلى‬ ‫االستجابة‬‫توفير‬ ‫تفهم‬
‫المعلومات‬ ‫مزود‬ ‫أمن‬.2.‫المستخدمة‬ ‫السحابية‬ ‫الخدمات‬ ‫تحصل‬ ‫أن‬ ‫المتوقع‬ ‫من‬
‫شهادة‬ ‫على‬ ‫الشخصية‬ ‫البيانات‬ ‫لمعالجة‬،‫أفض‬ ‫بالمعيار‬ ‫االلتزام‬ ‫اعتبار‬ ‫مع‬‫طريقة‬ ‫ل‬
‫حس‬ ‫للخصوصية‬ ‫اإلجمالي‬ ‫المحلي‬ ‫الناتج‬ ‫مبدأ‬ ‫استوفى‬ ‫قد‬ ‫أنه‬ ‫يثبت‬ ‫لمورد‬‫التصميم‬ ‫ب‬
‫خدمتها‬ ‫نموذج‬ ‫أنحاء‬ ‫جميع‬ ‫في‬ ‫المعلومات‬ ‫أمن‬ ‫يعتبر‬ ‫وأنه‬ ،.3.‫طلب‬ ‫أي‬
‫العمليات‬ ‫ومدير‬ ‫المخاطر‬ ‫مدير‬ ‫قبل‬ ‫من‬ ‫فيه‬ ‫النظر‬ ‫يتم‬ ‫سوف‬ ‫لالستثناءات‬.
Compliance, Policy Awareness and Disciplinary Procedures
‫وتوافر‬ ‫والنزاهة‬ ‫السرية‬ ‫فقدان‬ ‫احتمال‬ ‫إلى‬ ‫يؤدي‬ ‫قد‬ ‫معلومات‬ ‫لنظم‬ ‫أمني‬ ‫خرق‬ ‫أي‬
‫المعلومات‬ ‫أنظمة‬ ‫على‬ ‫المخزنة‬ ‫السرية‬ ‫البيانات‬ ‫من‬ ‫غيرها‬ ‫أو‬ ‫الشخصية‬ ‫البيانات‬
‫هذه‬.‫الب‬ ‫حماية‬ ‫لقانون‬ ‫ا‬ً‫ك‬‫انتها‬ ‫الشخصية‬ ‫البيانات‬ ‫سرية‬ ‫انتهاك‬ ‫أو‬ ‫فقدان‬ ‫يعتبر‬‫يانات‬
‫جنائية‬ ‫إجراءات‬ ‫اتخاذ‬ ‫إلى‬ ‫يؤدي‬ ‫وقد‬ ،‫البيانات‬ ‫حماية‬ ‫سياسة‬ ‫مع‬ ‫ويتعارض‬ ، ‫العامة‬
‫مدنية‬ ‫أو‬.‫فقدان‬ ‫إلى‬ ‫ا‬ً‫ي‬‫تعاقد‬ ‫المضمونة‬ ‫المعلومات‬ ‫سرية‬ ‫انتهاك‬ ‫أو‬ ‫فقدان‬ ‫يؤدي‬ ‫قد‬
‫ضد‬ ‫المدنية‬ ‫أو‬ ‫الجنائية‬ ‫اإلجراءات‬ ‫أو‬ ‫المالية‬ ‫العقوبات‬ ‫أو‬ ‫التجارية‬ ‫األعمال‬.‫ولذلك‬
‫بسياسة‬ ‫بالمدرسة‬ ‫المعلومات‬ ‫أنظمة‬ ‫مستخدمي‬ ‫جميع‬ ‫يلتزم‬ ‫أن‬ ‫بمكان‬ ‫األهمية‬ ‫من‬ ،
‫المعلومات‬ ‫تصنيف‬ ‫معايير‬ ‫وكذلك‬ ‫لها‬ ‫الداعمة‬ ‫والسياسات‬ ‫المعلومات‬ ‫أمن‬.‫سيتم‬
‫هذه‬ ‫بوجود‬ ‫لهم‬ ‫المرخص‬ ‫والمستخدمين‬ ‫والطالب‬ ‫الحاليين‬ ‫الموظفين‬ ‫جميع‬ ‫إبالغ‬
‫التوجيهية‬ ‫والمبادئ‬ ‫الممارسة‬ ‫ومدونات‬ ‫الداعمة‬ ‫السياسات‬ ‫توافر‬ ‫ومدى‬ ‫السياسة‬.
‫في‬ ‫بما‬ ، ‫الصلة‬ ‫ذات‬ ‫المدرسة‬ ‫سياسات‬ ‫لجميع‬ ‫ا‬ً‫ق‬‫وف‬ ‫أمني‬ ‫خرق‬ ‫أي‬ ‫مع‬ ‫التعامل‬ ‫سيتم‬
‫المناسبة‬ ‫التأديبية‬ ‫والسياسات‬ ‫المعلومات‬ ‫تكنولوجيا‬ ‫مرافق‬ ‫استخدام‬ ‫شروط‬ ‫.ذلك‬

Mais conteúdo relacionado

Semelhante a Information security policy

#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي عنوان المحاضرة أمن المعلوم...
#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي  عنوان المحاضرة أمن المعلوم...#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي  عنوان المحاضرة أمن المعلوم...
#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي عنوان المحاضرة أمن المعلوم...
Egyptian Engineers Association
 
ISMS Awareness IT Staff
ISMS Awareness IT StaffISMS Awareness IT Staff
ISMS Awareness IT Staff
Tooba Khaliq
 
مقال المواطنة الرقميةReeeeemssaud
مقال المواطنة الرقميةReeeeemssaudمقال المواطنة الرقميةReeeeemssaud
مقال المواطنة الرقميةReeeeemssaud
rssrmx
 
الفصل الاول-نظم معلومات الموارد البشرية.ppt
الفصل الاول-نظم معلومات الموارد البشرية.pptالفصل الاول-نظم معلومات الموارد البشرية.ppt
الفصل الاول-نظم معلومات الموارد البشرية.ppt
Alaa Elbedri
 

Semelhante a Information security policy (20)

كيف يمكن للشرطة استخدام التعرف على الوجه بأمان وفعالية - IdentityBrain.pdf
كيف يمكن للشرطة استخدام التعرف على الوجه بأمان وفعالية - IdentityBrain.pdfكيف يمكن للشرطة استخدام التعرف على الوجه بأمان وفعالية - IdentityBrain.pdf
كيف يمكن للشرطة استخدام التعرف على الوجه بأمان وفعالية - IdentityBrain.pdf
 
Aup
AupAup
Aup
 
كيف تتعامل الشركات مع عمليات التحقق من التأريخ الجنائي ؟.pdf
كيف تتعامل الشركات مع عمليات التحقق من التأريخ الجنائي ؟.pdfكيف تتعامل الشركات مع عمليات التحقق من التأريخ الجنائي ؟.pdf
كيف تتعامل الشركات مع عمليات التحقق من التأريخ الجنائي ؟.pdf
 
#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي عنوان المحاضرة أمن المعلوم...
#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي  عنوان المحاضرة أمن المعلوم...#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي  عنوان المحاضرة أمن المعلوم...
#تواصل_تطوير المحاضرة رقم 197 مهندس / محمد الشامي عنوان المحاضرة أمن المعلوم...
 
ISMS Awareness IT Staff
ISMS Awareness IT StaffISMS Awareness IT Staff
ISMS Awareness IT Staff
 
موضوع التدريب
موضوع التدريبموضوع التدريب
موضوع التدريب
 
Basic controls
Basic controlsBasic controls
Basic controls
 
قانون مكافحة الجرائم الاليكترونية
قانون مكافحة الجرائم الاليكترونيةقانون مكافحة الجرائم الاليكترونية
قانون مكافحة الجرائم الاليكترونية
 
عرض أمن المعلومات والبيانات والإنترنت 02
عرض أمن المعلومات والبيانات والإنترنت 02عرض أمن المعلومات والبيانات والإنترنت 02
عرض أمن المعلومات والبيانات والإنترنت 02
 
التقرير الكامل: مواقف مستخدمي الإنترنت في منطقة الشرق الأوسط حيال السلامة وا...
 التقرير الكامل: مواقف مستخدمي الإنترنت في منطقة الشرق الأوسط حيال السلامة وا... التقرير الكامل: مواقف مستخدمي الإنترنت في منطقة الشرق الأوسط حيال السلامة وا...
التقرير الكامل: مواقف مستخدمي الإنترنت في منطقة الشرق الأوسط حيال السلامة وا...
 
حذف آمن للبيانات في الإمارات العربية المتحدة.pdf
حذف آمن للبيانات في الإمارات العربية المتحدة.pdfحذف آمن للبيانات في الإمارات العربية المتحدة.pdf
حذف آمن للبيانات في الإمارات العربية المتحدة.pdf
 
ملخص ورشة أساسيات أمن المعلومات
ملخص ورشة أساسيات أمن المعلوماتملخص ورشة أساسيات أمن المعلومات
ملخص ورشة أساسيات أمن المعلومات
 
مقال المواطنة الرقميةReeeeemssaud
مقال المواطنة الرقميةReeeeemssaudمقال المواطنة الرقميةReeeeemssaud
مقال المواطنة الرقميةReeeeemssaud
 
الفصل الاول-نظم معلومات الموارد البشرية.ppt
الفصل الاول-نظم معلومات الموارد البشرية.pptالفصل الاول-نظم معلومات الموارد البشرية.ppt
الفصل الاول-نظم معلومات الموارد البشرية.ppt
 
presentation ch 1 .pptx
presentation ch 1 .pptxpresentation ch 1 .pptx
presentation ch 1 .pptx
 
HRDISCUSSION.COM_نظم-المعلومات-اإدارية.ppt
HRDISCUSSION.COM_نظم-المعلومات-اإدارية.pptHRDISCUSSION.COM_نظم-المعلومات-اإدارية.ppt
HRDISCUSSION.COM_نظم-المعلومات-اإدارية.ppt
 
ملخص النهائي لضوابط الامن السيبراني
ملخص النهائي لضوابط الامن السيبرانيملخص النهائي لضوابط الامن السيبراني
ملخص النهائي لضوابط الامن السيبراني
 
تعزيز ثقافة المساءلة المشتركة في العمل Technology pace .pdf
تعزيز ثقافة المساءلة المشتركة في العمل Technology pace .pdfتعزيز ثقافة المساءلة المشتركة في العمل Technology pace .pdf
تعزيز ثقافة المساءلة المشتركة في العمل Technology pace .pdf
 
إطلاق العنان للكفاءة والامتثال لإدارة البيانات العالمية في دولة الإمارات العر...
إطلاق العنان للكفاءة والامتثال لإدارة البيانات العالمية في دولة الإمارات العر...إطلاق العنان للكفاءة والامتثال لإدارة البيانات العالمية في دولة الإمارات العر...
إطلاق العنان للكفاءة والامتثال لإدارة البيانات العالمية في دولة الإمارات العر...
 
عرض نظم المعلومات 01
عرض نظم المعلومات 01عرض نظم المعلومات 01
عرض نظم المعلومات 01
 

Information security policy

  • 2.  ‫المعلومات‬ ‫أمن‬ ‫لسياسة‬ ‫تمهيد‬  ‫باسم‬ ‫الحالي‬ ‫العصر‬ ‫إلى‬ ‫يشار‬ ‫ما‬ ً‫ا‬‫غالب‬"‫المعلومات‬ ‫عصر‬."ً‫ا‬‫تغير‬ ‫شهدنا‬ ‫لقد‬ ‫وتبادلها‬ ‫المعلومات‬ ‫وتخزين‬ ‫البشر‬ ‫توليد‬ ‫طريقة‬ ‫في‬ ً‫ال‬‫هائ‬.‫ب‬ ‫ّرت‬‫ي‬‫غ‬ ‫أنها‬ ‫كما‬‫عمق‬ ‫أيضا‬ ‫ولكن‬ ، ‫كأفراد‬ ‫فقط‬ ‫ليس‬ ، ‫البعض‬ ‫بعضنا‬ ‫مع‬ ‫بها‬ ‫نتفاعل‬ ‫التي‬ ‫الشروط‬ ‫والدول‬ ‫والمجتمعات‬ ‫المؤسسات‬ ‫داخل‬.‫العصر‬ ‫هذا‬ ‫من‬ ‫عظيمة‬ ‫فوائد‬ ‫حققنا‬ ‫لقد‬ ‫والتي‬ ، ‫والخصوصية‬ ‫األمن‬ ‫مجاالت‬ ‫في‬ ‫عميقة‬ ‫تحديات‬ ‫معه‬ ‫يحمل‬ ‫لكنه‬ ، ‫الجديد‬ ‫بالمعلومات‬ ‫يتعلق‬ ‫فيما‬ ‫العالم‬ ‫أنحاء‬ ‫جميع‬ ‫في‬ ‫التشريعات‬ ‫نمو‬ ‫في‬ ‫انعكست‬. ‫والبحوث‬ ‫الجودة‬ ‫العالي‬ ‫التعليم‬ ‫من‬ ‫بكل‬ ‫ملتزمة‬ ‫رائدة‬ ‫عال‬ ‫تعليم‬ ‫كمؤسسة‬،. ‫عند‬ ‫عنها‬ ‫المسؤولة‬ ‫أو‬ ‫بها‬ ‫نحتفظ‬ ‫التي‬ ‫المعلومات‬ ‫حماية‬ ‫نضمن‬ ‫أن‬ ‫يجب‬ ‫ويمكن‬ ‫المناسب‬ ‫الوقت‬ ‫وفي‬ ‫دقيق‬ ‫هو‬ ‫؛‬ ‫المالئم‬ ‫غير‬ ‫اإلفصاح‬ ‫ضد‬ ‫الضرورة‬ ‫إليه‬ ‫الوصول‬ ‫من‬ ‫يتمكنوا‬ ‫أن‬ ‫يجب‬ ‫الذين‬ ‫ألولئك‬ ‫متاح‬ ‫وهو‬ ‫؛‬ ‫نسبته‬.‫سياس‬ ‫توفر‬‫ة‬ ‫المبادئ‬ ‫هذه‬ ‫به‬ ‫نراعي‬ ‫الذي‬ ‫اإلطار‬ ‫أدناه‬ ‫المعلومات‬ ‫أمن‬.‫منه‬ ‫األساسي‬ ‫والغرض‬ ‫موظفي‬ ‫جميع‬ ‫تمكين‬ ‫هو‬‫فهم‬‫يتعلق‬ ‫فيما‬ ‫واألخالقية‬ ‫القانونية‬ ‫مسؤولياتهم‬ ‫بطرق‬ ‫وتوزيعها‬ ‫وتخزينها‬ ‫واستخدامها‬ ‫جمعها‬ ‫من‬ ‫وتمكينهم‬ ، ‫بالمعلومات‬‫مالئمة‬
  • 3. ‫المقدمة‬ ‫بجميع‬ ، ‫وتوافرها‬ ‫ونزاهتها‬ ‫المعلومات‬ ‫سرية‬ ‫تعتبر‬ ‫المقدمة‬ ‫لـ‬ ‫الرشيدة‬ ‫واإلدارة‬ ‫المستمر‬ ‫األداء‬ ‫في‬ ً‫ا‬‫حاسم‬ ً‫ال‬‫عام‬ ، ‫.أشكالها‬ ‫المالي‬ ‫الخسائر‬ ‫مخاطر‬ ‫من‬ ‫يزيد‬ ‫كافية‬ ‫معلومات‬ ‫تأمين‬ ‫في‬ ‫الفشل‬‫ة‬ ‫استرداد‬ ‫معها‬ ‫يصعب‬ ‫قد‬ ‫التي‬ ‫والسمعية‬.‫المعلومات‬ ‫أمن‬ ‫سياسة‬ ‫المعلومات‬ ‫أمن‬ ‫إلدارة‬ ‫توضح‬ ‫هذه‬.‫التوجيهية‬ ‫المبادئ‬ ‫توفر‬ ‫وهي‬ ‫المدرسة‬ ‫في‬ ‫المعلومات‬ ‫نظم‬ ‫أمن‬ ‫لحماية‬ ‫الالزمة‬ ‫والمسؤوليات‬. ‫واإلجراءات‬ ‫الممارسة‬ ‫ومدونات‬ ‫الداعمة‬ ‫السياسات‬ ‫توفر‬ ‫إضافية‬ ‫تفاصيل‬ ‫التوجيهية‬ ‫والمبادئ‬.‫إلدا‬ ‫قوه‬ ‫الجامعات‬ ‫تلتزم‬‫رة‬ ‫المعلومات‬ ‫أمن‬.‫سالمة‬ ، ‫المناسبة‬ ‫السرية‬ ‫ضمان‬ ‫إلى‬ ‫يهدف‬ ‫بياناته‬ ‫وتوافر‬.‫السياس‬ ‫هذه‬ ‫في‬ ‫المحددة‬ ‫المبادئ‬ ‫تطبيق‬ ‫سيتم‬‫على‬ ‫ة‬ ‫واإللكترونية‬ ‫المادية‬ ‫المعلومات‬ ‫أصول‬ ‫جميع‬
  • 4. ‫االهداف‬ 1‫هي‬ ‫السياسة‬ ‫هذه‬ ‫أهداف‬: 1.‫معلومات‬ ‫أنظمة‬ ‫لجميع‬ ‫المعلومات‬ ‫ألمن‬ ‫مناسبة‬ ‫مستويات‬ ‫إلنشاء‬ ‫عمل‬ ‫إطار‬ ‫توفير‬(‫البيئات‬ ‫جميع‬ ، ‫الحصر‬ ‫ال‬ ‫المثال‬ ‫سبيل‬ ‫على‬ ‫ذلك‬ ‫في‬ ‫بما‬ ‫والبيانات‬ ‫والبرمجيات‬ ، ‫الشبكات‬ ‫ومعدات‬ ، ‫المحمولة‬ ‫واألجهزة‬ ، ‫والتخزين‬ ، ‫والحواسيب‬ ‫تشغيلها‬ ‫يتم‬ ‫التي‬ ‫السحابية‬)‫المخاطر‬ ‫من‬ ‫والتخفيف‬ ‫األنظمة‬ ‫هذه‬ ‫استخدام‬ ‫إساءة‬ ‫أو‬ ‫التلف‬ ‫أو‬ ‫االستخدام‬ ‫إساءة‬ ‫أو‬ ‫الفقدان‬ ‫أو‬ ‫بالسرقة‬ ‫المرتبطة‬. 2.‫الصلة‬ ‫وذات‬ ‫الحالية‬ ‫األوروبي‬ ‫واالتحاد‬ ‫المتحدة‬ ‫المملكة‬ ‫تشريعات‬ ‫بجميع‬ ‫دراية‬ ‫على‬ ‫المستخدمين‬ ‫أن‬ ‫من‬ ‫التأكد‬ 3.‫مرخ‬ ‫آخرين‬ ‫مستخدمين‬ ‫وأي‬ ‫والطالب‬ ‫للموظفين‬ ‫المعلومات‬ ‫لنظم‬ ‫ومأمونة‬ ‫آمنة‬ ‫عمل‬ ‫بيئة‬ ‫إنشاء‬ ‫خاللها‬ ‫من‬ ‫يمكن‬ ‫التي‬ ‫المبادئ‬ ‫توفير‬‫صين‬. 4.‫يعالجونها‬ ‫التي‬ ‫البيانات‬ ‫وسالمة‬ ‫سرية‬ ‫لحماية‬ ‫الخاصة‬ ‫مسؤولياتهم‬ ‫يفهمون‬ ‫المستخدمين‬ ‫جميع‬ ‫أن‬ ‫من‬ ‫التأكد‬. 5.‫ال‬‫حماية‬‫بها‬ ‫الخاصة‬ ‫المعلومات‬ ‫تكنولوجيا‬ ‫مرافق‬ ‫استخدام‬ ‫إساءة‬ ‫خالل‬ ‫من‬ ‫الضرر‬ ‫أو‬ ‫المسؤولية‬ ‫من‬. 6.‫ذل‬ ‫في‬ ‫بما‬ ، ‫تصنيفها‬ ‫مع‬ ‫يتناسب‬ ‫األمن‬ ‫من‬ ‫بمستوى‬ ‫الموردين‬ ‫من‬ ‫المقدمة‬ ‫األخرى‬ ‫السرية‬ ‫والمعلومات‬ ‫البحث‬ ‫بيانات‬ ‫على‬ ‫الحفاظ‬‫أي‬ ‫دعم‬ ‫ك‬ ‫المعلومات‬ ‫أمن‬ ‫حول‬ ‫ومتعاقدة‬ ‫قانونية‬ ‫متطلبات‬. 7-‫المستمر‬ ‫للتحسين‬ ‫دورة‬ ‫في‬ ‫الشروع‬ ، ‫االقتضاء‬ ‫حسب‬ ‫المنظمة‬ ‫سياق‬ ‫في‬ ‫للتغيرات‬ ‫االستجابة‬
  • 5. Scope (‫النطاق‬) ‫واألط‬ ‫المدرسة‬ ‫في‬ ‫آخرين‬ ‫وأعضاء‬ ‫والطالب‬ ‫الموظفين‬ ‫جميع‬ ‫على‬ ‫السياسة‬ ‫هذه‬ ‫تنطبق‬‫راف‬ ‫المدرسه‬ ‫بها‬ ‫تحتفظ‬ ‫التي‬ ‫المعلومات‬ ‫مع‬ ‫يتفاعلون‬ ‫الذين‬ ‫الثالثة‬‫المعلومات‬ ‫وأنظمة‬‫المستخدمة‬ ‫بها‬ ‫إبالغهم‬ ‫وسيتم‬ ، ‫ومعالجتها‬ ‫تخزينها‬ ‫في‬.‫الحص‬ ‫ال‬ ‫المثال‬ ‫سبيل‬ ‫على‬ ، ‫يشمل‬ ‫وهذا‬‫ر‬: ‫قبل‬ ‫من‬ ‫تكليفها‬ ‫أو‬ ‫تطويرها‬ ‫تم‬ ‫التي‬ ‫السحابية‬ ‫األنظمة‬LSE،‫على‬ ‫تعلق‬ ‫بيانات‬ ‫أو‬ ‫أنظمة‬ ‫أي‬ ‫بيانات‬‫تديرها‬ ‫التي‬ ‫األنظمة‬ ، ‫الهاتف‬ ‫شبكات‬ ‫أو‬،‫ب‬ ‫لالتصال‬ ‫تستخدم‬ ‫المحمولة‬ ‫األجهزة‬‫شبكات‬ ‫المدرسه‬‫بيانات‬ ‫تحمل‬ ‫أو‬،‫تمتلك‬ ‫التي‬ ‫والبيانات‬‫تحكم‬ ‫وحدة‬ ‫هي‬ ، ‫الفكرية‬ ‫الملكية‬ ‫حقوق‬ ‫المرسلة‬ ‫اإللكترونية‬ ‫واالتصاالت‬ ، ‫البيانات‬ ‫معالج‬ ‫أو‬ ‫البيانات‬‫المدرسه‬ ‫من‬
  • 6. Policy ‫المعلومات‬ ‫وإدارة‬ ‫ألمن‬ ‫شاملة‬ ‫حوكمة‬ ‫التالية‬ ‫المعلومات‬ ‫أمن‬ ‫مبادئ‬ ‫توفر‬ ‫المعلومات‬ ‫أمن‬ ‫مبادئ‬ 1.‫والتن‬ ‫التشريعية‬ ‫للمتطلبات‬ ‫ا‬ً‫ق‬‫ووف‬ ‫والتوافر‬ ‫والنزاهة‬ ‫السرية‬ ‫من‬ ‫مناسب‬ ‫لمستوى‬ ‫ا‬ً‫ق‬‫وف‬ ‫المعلومات‬ ‫تصنيف‬ ‫يجب‬‫ذات‬ ‫والتعاقدية‬ ‫ظيمية‬ ‫الصلة‬ 2.‫المعلو‬ ‫هذه‬ ‫مع‬ ‫التعامل‬ ‫يجب‬ ‫؛‬ ‫المعلومات‬ ‫تلك‬ ‫تصنيف‬ ‫ضمان‬ ‫المعلومات‬ ‫عن‬ ‫الخاصة‬ ‫المسؤوليات‬ ‫ذوي‬ ‫الموظفين‬ ‫على‬ ‫يجب‬‫وفقا‬ ‫مات‬ ‫المسؤوليات‬ ‫هذه‬ ‫لتلبية‬ ‫تعاقدية‬ ‫أنظمة‬ ‫أو‬ ‫إجراءات‬ ‫أو‬ ‫سياسات‬ ‫أو‬ ‫متطلبات‬ ‫بأي‬ ‫تلتزم‬ ‫أن‬ ‫ويجب‬ ‫؛‬ ‫تصنيفها‬ ‫لمستوى‬. 3.‫السياسة‬ ‫هذه‬ ‫بنطاق‬ ‫المشمولين‬ ‫المستخدمين‬ ‫جميع‬ ‫على‬ ‫يجب‬‫تص‬ ‫لمستوى‬ ‫ا‬ً‫ق‬‫ووف‬ ‫مناسب‬ ‫بشكل‬ ‫المعلومات‬ ‫مع‬ ‫التعامل‬‫نيفها‬ 4.‫تصنيفها‬ ‫لمستوى‬ ‫ا‬ً‫ق‬‫وف‬ ‫للوصول‬ ‫مشروعة‬ ‫حاجة‬ ‫لديهم‬ ‫الذين‬ ‫ألولئك‬ ‫ومتاحة‬ ‫آمنة‬ ‫المعلومات‬ ‫تكون‬ ‫أن‬ ‫يجب‬.‫األس‬ ‫هذا‬ ‫على‬‫سيكون‬ ، ‫اس‬ ‫المعرفة‬ ‫إلى‬ ‫والحاجة‬ ‫األقل‬ ‫االمتياز‬ ‫أساس‬ ‫على‬ ‫المعلومات‬ ‫إلى‬ ‫الوصول‬ 5.‫تصنيفها‬ ‫لمستوى‬ ‫وفقا‬ ‫والمعالجة‬ ‫به‬ ‫المصرح‬ ‫غير‬ ‫الوصول‬ ‫من‬ ‫المعلومات‬ ‫حماية‬ ‫ستتم‬. 6.‫السياسة‬ ‫هذه‬ ‫خروقات‬ ‫عن‬ ‫اإلبالغ‬ ‫يجب‬ 7.‫ال‬ ‫الداخلي‬ ‫التدقيق‬ ‫استخدام‬ ‫خالل‬ ‫من‬ ‫ذلك‬ ‫في‬ ‫بما‬ ، ‫بانتظام‬ ‫توجهه‬ ‫التي‬ ‫والسياسات‬ ‫المعلومات‬ ‫أمن‬ ‫توفير‬ ‫مراجعة‬ ‫سيتم‬‫واختبار‬ ‫سنوي‬ ‫االختراق‬ 8.‫صريحة‬ ‫معلومات‬ ‫أمن‬ ‫إدارة‬ ‫نظم‬ ‫أي‬ ‫تقييم‬ ‫سيتم‬(ISMS)‫المستمر‬ ‫التحسين‬ ‫مبادئ‬ ‫خالل‬ ‫من‬ ‫وتعديلها‬ ‫المدرسة‬ ‫داخل‬.
  • 7. Policy ‫االلتزام‬ ‫مسؤولية‬ ‫المدرسة‬ ‫تتحمل‬ ‫والتنظيمية‬ ‫القانونية‬ ‫االلتزامات‬ ‫واالتحاد‬ ‫المتحدة‬ ‫المملكة‬ ‫في‬ ‫الحالية‬ ‫التشريعات‬ ‫بجميع‬ ‫والتقيد‬ ‫التنظيمية‬ ‫المتطلبات‬ ‫من‬ ‫متنوعة‬ ‫مجموعة‬ ‫إلى‬ ‫باإلضافة‬ ‫األوروبي‬ ‫والتعاقدية‬.‫التذييل‬ ‫في‬ ‫ويرد‬"‫ألف‬"‫للتشريعات‬ ‫شامل‬ ‫غير‬ ‫موجز‬ ‫السياسة‬ ‫هذه‬ ‫شكل‬ ‫في‬ ‫تسهم‬ ‫التي‬ ‫والتعاقدية‬ ‫التنظيمية‬ ‫وااللتزامات‬ ‫ومحتواها‬.‫التشريعية‬ ‫المتطلبات‬ ‫بالتفصيل‬ ‫الصلة‬ ‫ذات‬ ‫السياسات‬ ‫التفاصيل‬ ‫من‬ ‫مزيد‬ ‫تقديم‬ ‫أو‬ ‫األخرى‬ ‫بها‬ ‫المعمول‬
  • 8. Information Classification ‫اعتمدتها‬ ‫التي‬ ‫المعلومات‬ ‫تصنيف‬ ‫لمستويات‬ ‫ا‬ً‫ص‬‫ملخ‬ ‫التالي‬ ‫الجدول‬ ‫يقدم‬‫الم‬‫درسه‬‫والتي‬ ‫السياسة‬ ‫هذه‬ ‫في‬ ‫المحددة‬ ‫المعلومات‬ ‫ألمن‬ ‫الثمانية‬ ‫المبادئ‬ ‫تدعم‬.‫مستوي‬ ‫تتضمن‬‫ات‬ ‫للبيانا‬ ‫العامة‬ ‫البيانات‬ ‫حماية‬ ‫تنظيم‬ ‫تعريفات‬ ‫صريح‬ ‫بشكل‬ ‫هذه‬ ‫التصنيف‬‫الشخصية‬ ‫ت‬ ، ‫البيانات‬ ‫حماية‬ ‫سياسة‬ ‫في‬ ‫محدد‬ ‫هو‬ ‫كما‬ ، ‫الشخصية‬ ‫للبيانات‬ ‫الخاصة‬ ‫والفئات‬‫وهي‬ ‫والثانوية‬ ‫األولية‬ ‫األبحاث‬ ‫بيانات‬ ‫لتغطية‬ ‫مصممة‬.‫مفص‬ ‫معلومات‬ ‫توفير‬ ‫يتم‬‫تحديد‬ ‫عن‬ ‫لة‬ ‫في‬ ‫والوصول‬ ‫األمن‬ ‫من‬ ‫مناسبة‬ ‫مستويات‬ ‫وتوفير‬ ‫المعلومات‬ ‫تصنيف‬ ‫مستويات‬‫معيار‬ ‫البيانات‬ ‫تصنيف‬.‫المناس‬ ‫التشفير‬ ‫تقنيات‬ ‫حول‬ ‫معلومات‬ ‫على‬ ‫العثور‬ ‫يمكن‬‫البيانات‬ ‫لتأمين‬ ‫بة‬ ‫موقع‬ ‫على‬ ‫السرية‬‫هنا‬.‫أو‬ ، ‫عمرها‬ ‫مدار‬ ‫على‬ ‫التصنيف‬ ‫مستويات‬ ‫المعلومات‬ ‫تغير‬ ‫قد‬ ‫حجمها‬ ‫بسبب‬-‫المثال‬ ‫سبيل‬ ‫على‬:•‫سر‬ ‫أنها‬ ‫على‬ ‫الطالب‬ ‫درجات‬ ‫تصنيف‬ ‫يمكن‬‫قبل‬ ‫ية‬ ‫اإلصدار‬ ‫بعد‬ ‫عامة‬ ‫تصبح‬ ‫ولكنها‬ ، ‫إصدارها‬.•‫ﺗ‬‫م‬‫ﺑﯾﺎﻧﺎ‬ ‫ﺗﺟﻣﯾﻊ‬‫ا‬ ‫ت‬‫ﻟﻣ‬‫ر‬‫ﯾ‬‫ا‬ ‫ض‬‫ﻟﺧﺎ‬‫ص‬ ‫ﺑﺎﻟﺻﺣﺔ‬‫ا‬‫ﻟﺻﺣﯾﺔ‬‫ا‬‫ﻟ‬‫وط‬‫ﻧﯾﺔ‬(NHS)‫إ‬‫ﻣﺳﺗ‬ ‫ﻟﯽ‬‫أ‬ ‫وى‬‫ﻋﻟﯽ‬‫بحيث‬‫ﺗﮐ‬‫ون‬‫ﻣﻼﺣ‬‫ظ‬‫ﺔ‬‫وا‬‫ﺣ‬‫دة‬‫ﻟﮐ‬‫ل‬ ‫ﻣﻣﺎ‬‫ر‬‫ﺳﺔ‬GP‫ا‬ ‫أو‬‫ﻟﻣﺳﺗﺷﻔﯽ‬‫ﺳ‬‫ر‬‫ﯾﺔ‬‫إذا‬‫ﮐﺎﻧ‬‫أي‬ ‫ت‬‫ﻣﻼﺣ‬‫ظ‬‫ﺎ‬‫ت‬‫ﯾﺗ‬‫إ‬ ‫م‬‫ﻧﺷﺎ‬‫ؤه‬‫ﺑﺈﺳﺗﺧ‬ ‫ﺎ‬‫دام‬5‫أ‬ ‫أو‬‫ﻗ‬‫ل‬ ‫ﻣ‬‫ن‬‫ﻣﻼﺣ‬‫ظ‬‫ﺎ‬‫ا‬ ‫ت‬‫ﻟﻣ‬‫ر‬‫ﯾ‬‫ض‬‫ﻣ‬‫و‬‫ﺟ‬‫و‬ ، ‫ودة‬‫ﻟﮐ‬‫موجودة‬ ‫غير‬ ‫إما‬ ‫المالحظات‬ ‫هذه‬ ‫كانت‬ ‫إذا‬ ‫سرية‬ ‫ن‬ ‫البيانات‬ ‫مجموعة‬ ‫من‬ ‫إسقاطها‬ ‫يتم‬ ‫أو‬ ،
  • 9.
  • 10.
  • 11. Cloud Providers ‫إ‬ ‫الشخصية‬ ‫البيانات‬ ‫خرق‬ ‫يؤدي‬ ‫أن‬ ‫يمكن‬ ، ‫اإلجمالي‬ ‫المحلي‬ ‫الناتج‬ ‫بموجب‬‫لى‬ ‫إلى‬ ‫تصل‬ ‫غرامة‬4‫العالمي‬ ‫األعمال‬ ‫رقم‬ ‫من‬ ٪.‫تحتفظ‬ ‫عندما‬‫خدمات‬ ‫بمستخدمي‬ ‫السحابة‬،‫تضع‬ ‫بيانات‬ ‫ألية‬ ‫بيانات‬ ‫كمراقب‬ ‫بالمسئولية‬ ‫تحتفظ‬ ‫فإنها‬، ‫الخدمة‬ ‫في‬ ‫ها‬ ‫خ‬ ‫مقدم‬ ‫خطأ‬ ‫هو‬ ‫هذا‬ ‫كان‬ ‫إذا‬ ‫حتى‬ ، ‫للبيانات‬ ‫خرق‬ ‫ألي‬ ‫تغريمها‬ ‫يمكن‬ ‫وبالتالي‬‫دمة‬ Cloud.‫المدرسه‬ ‫وستتحمل‬‫المعل‬ ‫مفوض‬ ‫بمكتب‬ ‫االتصال‬ ‫مسؤولية‬ ً‫ا‬‫أيض‬‫ومات‬ ‫متأثر‬ ‫شخص‬ ‫أي‬ ‫وكذلك‬ ، ‫باالنتهاك‬ ‫يتعلق‬ ‫فيما‬.‫إل‬ ‫أيضا‬ ‫يتعرض‬ ‫سوف‬‫أي‬ ‫ى‬ ‫الخرق‬ ‫عن‬ ‫الناجمة‬ ‫األضرار‬ ‫عن‬ ‫قضائية‬ ‫دعاوى‬.‫لذل‬ ‫نتيجة‬ ، ‫للغاية‬ ‫المهم‬ ‫ومن‬، ‫ك‬ ‫السحاب‬ ‫خدمة‬ ‫لمقدم‬ ‫المعلومات‬ ‫أمن‬ ‫توفير‬ ‫مالءمة‬ ‫مدى‬ ‫على‬ ‫الحكم‬ ‫من‬ ‫تتمكن‬ ‫أن‬‫ة‬. ‫التالية‬ ‫الشروط‬ ‫إلى‬ ‫يؤدي‬ ‫هذا‬:1.‫في‬ ‫السحابية‬ ‫الخدمات‬ ‫مقدمي‬ ‫جميع‬ ‫على‬ ‫يجب‬ ‫لكي‬ ، ‫الخدمة‬ ‫تشغيل‬ ‫بدء‬ ‫قبل‬ ‫من‬ ‫السحاب‬ ‫ضمان‬ ‫استبيان‬ ‫إلى‬ ‫االستجابة‬‫توفير‬ ‫تفهم‬ ‫المعلومات‬ ‫مزود‬ ‫أمن‬.2.‫المستخدمة‬ ‫السحابية‬ ‫الخدمات‬ ‫تحصل‬ ‫أن‬ ‫المتوقع‬ ‫من‬ ‫شهادة‬ ‫على‬ ‫الشخصية‬ ‫البيانات‬ ‫لمعالجة‬،‫أفض‬ ‫بالمعيار‬ ‫االلتزام‬ ‫اعتبار‬ ‫مع‬‫طريقة‬ ‫ل‬ ‫حس‬ ‫للخصوصية‬ ‫اإلجمالي‬ ‫المحلي‬ ‫الناتج‬ ‫مبدأ‬ ‫استوفى‬ ‫قد‬ ‫أنه‬ ‫يثبت‬ ‫لمورد‬‫التصميم‬ ‫ب‬ ‫خدمتها‬ ‫نموذج‬ ‫أنحاء‬ ‫جميع‬ ‫في‬ ‫المعلومات‬ ‫أمن‬ ‫يعتبر‬ ‫وأنه‬ ،.3.‫طلب‬ ‫أي‬ ‫العمليات‬ ‫ومدير‬ ‫المخاطر‬ ‫مدير‬ ‫قبل‬ ‫من‬ ‫فيه‬ ‫النظر‬ ‫يتم‬ ‫سوف‬ ‫لالستثناءات‬.
  • 12. Compliance, Policy Awareness and Disciplinary Procedures ‫وتوافر‬ ‫والنزاهة‬ ‫السرية‬ ‫فقدان‬ ‫احتمال‬ ‫إلى‬ ‫يؤدي‬ ‫قد‬ ‫معلومات‬ ‫لنظم‬ ‫أمني‬ ‫خرق‬ ‫أي‬ ‫المعلومات‬ ‫أنظمة‬ ‫على‬ ‫المخزنة‬ ‫السرية‬ ‫البيانات‬ ‫من‬ ‫غيرها‬ ‫أو‬ ‫الشخصية‬ ‫البيانات‬ ‫هذه‬.‫الب‬ ‫حماية‬ ‫لقانون‬ ‫ا‬ً‫ك‬‫انتها‬ ‫الشخصية‬ ‫البيانات‬ ‫سرية‬ ‫انتهاك‬ ‫أو‬ ‫فقدان‬ ‫يعتبر‬‫يانات‬ ‫جنائية‬ ‫إجراءات‬ ‫اتخاذ‬ ‫إلى‬ ‫يؤدي‬ ‫وقد‬ ،‫البيانات‬ ‫حماية‬ ‫سياسة‬ ‫مع‬ ‫ويتعارض‬ ، ‫العامة‬ ‫مدنية‬ ‫أو‬.‫فقدان‬ ‫إلى‬ ‫ا‬ً‫ي‬‫تعاقد‬ ‫المضمونة‬ ‫المعلومات‬ ‫سرية‬ ‫انتهاك‬ ‫أو‬ ‫فقدان‬ ‫يؤدي‬ ‫قد‬ ‫ضد‬ ‫المدنية‬ ‫أو‬ ‫الجنائية‬ ‫اإلجراءات‬ ‫أو‬ ‫المالية‬ ‫العقوبات‬ ‫أو‬ ‫التجارية‬ ‫األعمال‬.‫ولذلك‬ ‫بسياسة‬ ‫بالمدرسة‬ ‫المعلومات‬ ‫أنظمة‬ ‫مستخدمي‬ ‫جميع‬ ‫يلتزم‬ ‫أن‬ ‫بمكان‬ ‫األهمية‬ ‫من‬ ، ‫المعلومات‬ ‫تصنيف‬ ‫معايير‬ ‫وكذلك‬ ‫لها‬ ‫الداعمة‬ ‫والسياسات‬ ‫المعلومات‬ ‫أمن‬.‫سيتم‬ ‫هذه‬ ‫بوجود‬ ‫لهم‬ ‫المرخص‬ ‫والمستخدمين‬ ‫والطالب‬ ‫الحاليين‬ ‫الموظفين‬ ‫جميع‬ ‫إبالغ‬ ‫التوجيهية‬ ‫والمبادئ‬ ‫الممارسة‬ ‫ومدونات‬ ‫الداعمة‬ ‫السياسات‬ ‫توافر‬ ‫ومدى‬ ‫السياسة‬. ‫في‬ ‫بما‬ ، ‫الصلة‬ ‫ذات‬ ‫المدرسة‬ ‫سياسات‬ ‫لجميع‬ ‫ا‬ً‫ق‬‫وف‬ ‫أمني‬ ‫خرق‬ ‫أي‬ ‫مع‬ ‫التعامل‬ ‫سيتم‬ ‫المناسبة‬ ‫التأديبية‬ ‫والسياسات‬ ‫المعلومات‬ ‫تكنولوجيا‬ ‫مرافق‬ ‫استخدام‬ ‫شروط‬ ‫.ذلك‬