عن المؤشر
يهدف NCSRI إلى تقديم قياس معياري لجاهزية الأمن السيبراني للمؤسسات في العراق – في القطاعين الخاص والحكومي – مع درجة نهائية من 0 إلى 10 وتصنيف جاهزية يتدرج من مبتدئ إلى رائد.
حوكمة، حماية، كشف/استجابة، مخاطر، وعي، مرونة
ISO 27001 • NIST CSF • ISO 22301
اعتماد TISYS ومصادقة أكاديمية
محاور القياس
الحوكمة والسياسات
- سياسات أمن محدثة
- أدوار ومسؤوليات واضحة
- مواءمة مع ISO 27001 & NIST CSF
حماية الأصول
- تصنيف الأصول الحساسة
- ضوابط الوصول والتشفير
- إدارة الثغرات والتحديثات
الكشف والاستجابة
- أنظمة رصد وSIEM
- MTTD/MTTR
- فريق CSIRT/SOC
إدارة المخاطر
- تقييم مخاطر دوري
- ضوابط تخفيف مع قياس أثر
- مخاطر المورّدين
التوعية وبناء القدرات
- برامج توعية شاملة
- اختبارات تصيّد ومقاييس فعالية
- اعتماد مهني مستمر
المرونة والتعافي
- خطة استمرارية الأعمال (BCP)
- خطة التعافي من الكوارث (DRP)
- اختبارات واستعراضات دورية
آلية القياس والدرجات
تُقيّم كل فئة من 0 إلى 10 وفق معايير تحقق موضوعية، وتُحسب النتيجة النهائية كمعدل مُرَجَّح للمحاور.
0–2.4 مبتدئ • 2.5–4.9 أساسي • 5–7.4 متقدم • 7.5–10 رائد
تقرير فجوة تفصيلي، خطة تحسين زمنية، ومؤشرات أداء للمتابعة.
برامج التدريب والاعتماد
مدقق داخلي معتمد NCSRI
- منهج المؤشر وآلية احتساب الدرجات
- جمع الأدلة وتقييم الضوابط
- صياغة تقارير التدقيق الداخلي
مدقق خارجي معتمد NCSRI
- منهجيات التدقيق المستقل
- اعتمادية النتائج ومراجعات الأقران
- مشروع تطبيقي على مؤسسة فعلية
تصدر شهادات المطابقة من شركة TISYS، مع إمكانية مصادقة التقارير والشهادات فنيًا عبر المكتب الاستشاري الهندسي – كلية الهندسة / جامعة بغداد عند الطلب.
اطلب عرض تدريب الآنالأسئلة الشائعة
هل يدعم المؤشر المعايير العالمية؟
نعم، يستند إلى ISO/IEC 27001 وNIST CSF وISO/IEC 22301، ويمكن مواءمته مع متطلبات قطاعات كالمصارف والصحة والطاقة.
هل الشهادة معترف بها؟
الشهادة تصدر من TISYS مع إمكانية المصادقة الأكاديمية عبر المكتب الاستشاري الهندسي – كلية الهندسة / جامعة بغداد لزيادة المقبولية.