المهندس أشرف الطراونة — معدّ الأداة

إعداد: المهندس أشرف الطراونة

مستشار التحول الرقمي والتخطيط الاستراتيجي

مرحلة الإطلاق التجريبي المجاني

مبادئ ومجالات البنية المؤسسية الوطنية

المبادئ هي القواعد الحاكمة التي يجب الالتزام بها عند تصميم وتطوير مكونات البنية المؤسسية في الجهة، وتُستخدم كمرجع للتحقق من الامتثال في كل مرحلة من مراحل دورة التطوير.

المواءمة الإستراتيجية (Strategic Alignment)

BA 01

بنية الأعمال

تعمل بنية الأعمال على تطبيق جميع المتطلبات والتوجهات الإستراتيجية للجهة وذلك من توثيق تلك المتطلبات وعكسها على مكونات بنية الأعمال المختلفة، وضمان ترابط تلك المتطلبات مع مكونات مجالات البنية المؤسسية المختلفة.

المبررات والأثر
  • تترجم مجالات البنية المؤسسية مصطلحات الأعمال التي يجري التعامل بها داخل
  • سا لتحقيق إستراتيجية الأعمال في الجهة والإستراتيجيات ذات العلاقة.
  • ارتباط العديد من مكونات بنية الأعمال مع مكونات مجال المواءمة الإستراتيجية، مثل: الأهداف، والمؤشرات، والمبادرات والمشروعات.
  • عكس إستراتيجية الأعمال على مكونات بنية الأعمال، وما يترتب عليه من مكونات أًخرى في مجالات البنية المؤسسية المرتبطة ببنية الأعمال.

الابتكار والإبداع (Innovation and Creativity)

BA 02

بنية الأعمال

تبنِ ّي ممارسات الابتكار والإبداع في تطوير وتحديث مكونات مجالات البنية المؤسسية، وضمان توجيه قرارات الاستثمار في التقنيات الحديثة والناشئة عند تحليل الفجوات وبناء خارطة طريق تطوير البنية المؤسسية.

المبررات والأثر
  • تقديم حلول متنوعة عند دراسة وتحليل مكونات البنية المؤسسية من جوانب متعددة.
  • تحقيق الكفاءة التشغيلية عبر تبنِ ّي حلول ابتكارية لتقديم الخدمات.
  • توفير ميزة تنافسية للجهة.
  • الاستفادة من حلول التقنيات الناشئة والحديثة.
  • رفع مستوى رضا المستفيدين من خدمات الجهة.
  • الاستعانة بالدروس المستفادة من دراسات تجارب جهات محلية ودولية في تنفيذ الأعمال والخدمات، والرقمنة عن طريق تبنِ ّي حلول مبتكرة عند تطوير مكونات بنية الأعمال، وبالآتي جميع مكونات مجالات البنية المؤسسية الأخرى. ث تطوير

التصميم التشاركي والبيني (Co-creation & Interoperability)

BA 03

بنية الأعمال

تبنِ ّي مفاهيم العمل التشاركي بين الوحدات التنظيمية الداخلية المختلفة في الجهة وأصحاب العلاقة من الجهات الخارجية عند تطوير مكونات بنية الأعمال.

المبررات والأثر
  • إشراك أصحاب العلاقة جميعهم في دراسة ومناقشة الأفكار الخاصة بتطوير طرق تنفيذ
  • إشراك أصحاب العلاقة من الأطراف الداخلية والخارجية جميعها في أعمال تطوير مكونات البنية المؤسسية.
  • تعزيز الوعي بممارسات البنية المؤسسية، وتشجيع أصحاب العلاقة على المشاركة.
  • بحث حلول التكامل بين الجهات ذات العلاقة، وتطوير خدمات مشتركة تعزز تجربة المستفيد.

BA 04

بنية الأعمال

(Approach to Document and Execute Services and Processes حدة عند توثيق قدرات أعمال وخدمات وإجراءات عمل الجهة، اتباع معايير مرجعية مو َّ والتأكد من تنفيذها بشكل موحد داخل الجهة وفًقا للنماذج الموث َّقة والمعتمدة.

المبررات والأثر
  • توحيد آلية العمل بين أصحاب العلاقة المختلفين، وإزالة أي لبس في فهم الخدمات
  • ضمان توافق قواعد عمل ومخرجات الخدمات وإجراءات العمل وتطبيقها بصورة مت ّسقة وموحدة بين الوحدات التنظيمية المختلفة في الجهة، وتفادي ازدواجية المعايير أو عدم اتساق آلية توثيق تفاصيل الخدمات وإجراءات العمل. حدة عند توثيق وتطوير خدمات وإجراءات العمل، ومش اركتها
  • اعتماد لغة ترميز مو َّ ونشر الوعي بها داخلًّيا تبعات
  • تطبيق إطار حوكمة يضمن تبنِ ّي وتطبيق آليات توثيق وتنفيذ الخدمات وإجراءات تطبيق المبدأ العمل بشكل ف َّعال.

استمرارية الأعمال (Business Continuity)

BA 05

بنية الأعمال

ضمان استمرارية تنفيذ قدرات وخدمات وإجراءات العمل الحرجة في الجهة ضمن المستوى المستهدف في جميع الظروف.

المبررات والأثر
  • توفير حلول البنية المؤسسية التي تدعم استمرارية الأعمال، وذلك عن طريق اعتبارها
  • دراسة وتحديد قدرات وخدمات وإجراءات العمل الحرجة في الجهة أثناء تطوير مكونات البنية المؤسسية.

BA 06

بنية الأعمال

(Mandate ضمان الامتثال للأنظمة والتنظيمات والسياسات الداخلية والوطنية جميعها عند تطوير مكونات بنية الأعمال، وضمان تبنِ ّي حلول البنية المؤسسية التي تدعم الجهة في تطبيق المهام المناطة بها. سمعة الجهة.

المبررات والأثر
  • تقليل مخاطر عدم الامتثال التي تؤثر على أعمال و ُ
  • تعزيز الثقة بالخدمات المق َّدمة من الجهة باعتبارها متوافقًة مع الأنظمة ذات العلاقة.
  • دراسة الضوابط ذات العلاقة أثناء تطوير مكونات البنية المؤسسية.

مركزية المستفيد (Beneficiary Centricity)

XA 01

بنية تجربة المستفيد

تطبيق بنية تجربة المستفيد لجميع التوجهات الواردة في سياسة مركزية المستفيد الصادرة عن هيئة الحكومة الرقمية، بما يشمل أسس مركزية المستفيد )التمكين(، وتحسين تجربة المستفيد )التنفيذ(، وتعزيز مشاركة المستفيد، وتبنِ ّي ثقافة مركزية المستفيد )التحسين المستمر(.

المبررات والأثر
  • ت ُم ِث ّل بنية تجربة المستفيد المجال الرئيسي للتواصل مع وإشراك المستفيدين في
  • أهمية تبنِ ّي ثقافة مركزية المستفيد داخل الجهات والعاملين فيها والذين يتواصلون بشكل دائم مع المستفيدين، ويعدون ممثلين للجهة أمام المستفيدين، ودون تبنيهم لتلك المفاهيم فإنه من الصعب تطبيقها وضمان نجاحها.
  • اقتراح فرص التحسين وتصميم حلول البنية المؤسسية بما يتواءم مع احتياجات وتطلعات المستفيدين من الخدمات.

تقسيم فئات المستفيدين (Beneficiary Segmentation)

XA 02

بنية تجربة المستفيد

ت ُدرس الفئات جميعها للمستفيدين من خدمات الجهة عند تطوير مكونات بنية تجربة المستفيد –وبالآتي جميع مكونات مجالات البنية المؤسسية الأخرى– ودراسة احتياجاتهم وتطلعاتهم من الجهة.

المبررات والأثر
  • التعرف على الفئات جميعها للمستفيدين من خدمات الجهة واحتياجات وتطلعات كل
  • دراسة الحلول وفرص التحسين الخاصة بكل فئة من فئات المستفيدين، لضمان شمولية تقديم الخدمات.

تجارب الحياة (Life Experience)

XA 03

بنية تجربة المستفيد

ت ُطّور مكونات بنية تجربة المستفيد لخدمة تحقيق مفاهيم تجارب الحياة للمستفيدين، واستمرارية البحث في حلول التكامل والشمولية في تقديم الخدمات.

المبررات والأثر
  • تطوير رحلات المستفيد بناًء على توقعات المستفيد بما يسهم في رفع رضا المستفيد
  • بحث حلول التكامل بين الجهات ذات العلاقة وتطوير خدمات مشتركة ومتكاملة تعزز تجربة المستفيد.

ملائمة الاستخدام (Fit for Purpose)

AP 01

بنية التطبيقات

تحديد وظائف التطبيقات المناسبة لرقمنة متطلبات الأعمال وضمان مواءمتها مع قدرات أعمال الجهة، مع الأخذ بعين الاعتبار الاستثمارات الحالية في المشهد الرقمي للجهة.

المبررات والأثر
  • ترشيد الإنفاق في التطبيقات بما يتناسب مع متطلبات الأعمال والتوجهات المستقبلية
  • تسريع وتيرة تلبية متطلبات الرقمنة لجميع قطاعات الأعمال بالاستعانة بالحلول المناسبة.
  • يجب الالتزام بالمعايير المح َّددة؛ لضمان اتخاذ قرارات إستراتيجية حيال الحلول التي ستحقق التطبيقات المستهدفة عن طريق الموازنة بين مزيج من الحلول التجارية الجاهزة (COTSأو التطبيقات مفتوحة المصدر أو الحلول المطورة خصيصاً، مع ضرورة َ التحقق من تلبية تلك الحلول للمتطلبات الأمنية.

التطوير بناًء على معايير مح َّددة (Based on Standards)

AP 02

بنية التطبيقات

بناء تطبيقات الجهة على أساس المعايير العالمية المعتمدة من جهات موثوقة، التي تغطي مجالات تقنية المعلومات المختلفة، مع الالتزام بالأنظمة ذات العلاقة.

المبررات والأثر
  • دعم التنفيذ السريع لمتطلبات الرقمنة المختلفة، وتسهيل اعتماد التقنيات الناشئة.
  • ضمان الاتساق بين مختلف التطبيقات داخل وخارج الجهة.
  • دراسة وتحديد المعايير المناسبة لتطوير التطبيقات باختلاف وظائفها والتقنيات المستخدمة في التطوير، مع الأخذ بعين الاعتبار معايير التطبيقات مفتوحة المصدر، وضرورة التركيز على المعايير الحديثة في عمليات تطوير الأنظمة وهيكليتها.

سهولة الاستخدام (Ease of Use)

AP 03

بنية التطبيقات

تصميم تطبيقات الجهة بحيث تكون سهلة التعلم، وتسِّهل أداء الأعمال المختلفة وتدعم الوصول إليها عن طريق قنوات مختلفة.

المبررات والأثر
  • تعزيز تجربة المستفيدين عن طريق تسهيل استخدام واعتماد الخدمات والإجراءات الرقمية.
  • تسهيل وصول المستفيدين إلى التطبيقات عبر القنوات المناسبة لكل مستفيد.
  • تطوير وتصميم التطبيقات وفًقا لممارسات ومعايير تجربة المستخدم الحديثة، لتعزيز تجربة سهلة وسلسة.

التصميم الآمن (Secured by Design)

AP 04

بنية التطبيقات

ت ُدَمج الاعتبارات الأمنية بسلاسة في تصميم الب ِن َى والتصاميم الهندسية جميعها في كل مجالات البنية المؤسسية، وتشمل التطبيقات والبيانات والمكونات التقنية وضوابط الأمان .يضمن هذا النهج الشامل أن متطلبات الأمن مض َّمنة في أساس البنية التحتية للجهة، ما يحميها من التهديدات السيبرانية وانتهاكات البيانات عبر جميع الطبقات .كما تجب مراعاة أمن التطبيقات عند تصميم الحلول التقنية كونها ركيزًة أس اس يًة متوائمًة مع س ياس ات الجهة والتنظيمات الوطنية ذات العلاقة، التي تش مل هوية البيانات. ضوابط إدارة المصادقة ومتطلبات إخفاء ُ ث إن التهديدات السيبرانية تتطور

المبررات والأثر
  • حماية المعلومات الحساسة وتقليل المخاطر، حي ُ
  • المساهمة في ضمان الالتزام بضوابط وسياسات الجهات التنظيمية ذات العلاقة الأمن الرقمي في الجهة وتقديمه كنموذج ُيحتَذى به أثناء تقديم خدمات الأعمال للمستفيدين.
  • تقليل الوقت والجهد والتكلفة المترتبة على تلبية متطلبات الأمن في مراحل تطوير التطبيقات، وبناء قدرات التعامل مع البيانات، وتصميم وتطبيق الحلول التقنية التحتية والأمنية.
  • تجنب وجود ثغرات أمنية وتقليل احتمال حصول الحوادث الأمنية بعد إطلاق التطبيقات أو تفعيل القدرات المتعلقة بالبيانات أو تشغيل الحلول التقنية والأمنية.
  • يجب تطوير التطبيقات بممارسات برمجية آمنة، وخضوعها لتقييمات الضعف بانتظام، بما في ذلك اختبار اختراق النظام ومراجعة الشفرة .يجب تنفيذ ضوابط الأمان مثل :التحقق من الإدخالات، والمصادقة، والتخويل، وإدارة الجلسة, وتبن ّي مفهوم "بنية انعدام الثقة"؛ لفرض تدابير أمنية عبر طبقات التطبيق المختلفة.

المرونة وقابلية التوسع (Adaptable & Scalable)

AP 05

بنية التطبيقات

بناء تصميم تطبيقات الجهة بطريقة تستوعب تغييرات متطلبات وحجم الأعمال ونمو البيانات بطريقة ممنهجة ومعيارية.

المبررات والأثر
  • ضمان المرونة وقابلية التوسع المستمر من بداية تصميم التطبيقات، لتلبية
  • تمكين توزيع التطبيقات بفعالية بين مزودي الخدمات السحابية ومركز بيانات الجهة المحلي بناًء على حجم الطلب الفعلي.
  • تعزيز الاستفادة من العائد من الاستثمار في التطبيقات المملوكة للجهة، وعدم الحاجة إلى إعادة تطوير التطبيقات.

قابلية إعادة الاستخدام (Reusable)

AP 06

بنية التطبيقات

بناء مكونات التطبيقات بحيث تعمل بصورة مستقلة، ويمكن استخدامها أكثر من مرة في سياقات وظيفية تختلف عن تلك التي ُصِّممت من أجلها في البداية، ويمكن أن تحقق متطلبات أعمال أخرى.

المبررات والأثر
  • زيادة مواءمة متطلبات الأعمال وتقنية المعلومات، والاستفادة من القدرات التقنية في
  • تسريع وتيرة تطوير التطبيقات، ما يساهم في تقليل التكلفة والجهد.
  • تجنب تكرار الوظائف بين التطبيقات للحد من الجهود المبذولة لتشغيل هذه التطبيقات، وتجنب توفير بيانات في أكثر من تطبيق بالأدوار نفسها.

طلب البيانات لمرة واحدة (Single Request for Data)

DA 01

بنية البيانات

طلب البيانات من المستفيدين لمرة واحدة، وفي حال توفر البيانات داخلًّيا لدى الجهة أو خارجًّيا لدى أي من الجهات الحكومية أو مزودي الخدمات، فُيعمل على توفير تكامل تقني مع الأنظمة/الجهات، للحصول على تلك البيانات من مصادرها.

المبررات والأثر
  • تقليل الوقت والجهد في توفير البيانات من المستفيدين.
  • ضمان أعلى لصحة البيانات المطلوبة عن طريق الحصول عليها من مصدرها.
  • ضمان عدم تكرار إدخال البيانات، ووجود أكثر من مصدر لتلك البيانات.

مصدر واحد للبيانات (Single Data Source)

DA 02

بنية البيانات

الاعتماد على مصدر موثوق لتعريف وحصر كل كيان البيانات، والاعتماد على مالك البيانات في توثيق سمات كيانات البيانات، وعدم تخزينها في أكثر من نظام تشغيلي.

المبررات والأثر
  • تمكين مبادئ حوكمة البيانات والمحافظة على سلامتها، وتوفير البيانات من مصادرها الموثوقة الصحيحة، لرفع جودة مخرجات بنية البيانات.
  • توفير منصة لتكامل البيانات على مستوى الجهة.

DA 03

بنية البيانات

)Management & Governance Compliance الالتزام بالمتطلبات والمعايير المعتمدة لديها فيما يخص إدارة وحوكمة البيانات، وعكس ذلك على مكونات بنية البيانات في جميع مراحلها )الوضع الراهن والوضع المستقبلي(.

المبررات والأثر
  • الالتزام بالمتطلبات الوطنية الصادرة عن مكتب إدارة البيانات الوطنية لما لها من عظيم الأثر على موثوقية البيانات وسهولة إدارتها وحوكمتها.
  • ضمان مواءمة أعمال البنية المؤسسية مع مكتب إدارة البيانات في الجهة.
  • يجب على الجهة التأكد من اكتمال توثيق قاموس البيانات بالدرجة الأولى، والاعتماد على قاموس مرجعي واحد فقط على مستوى الجهة، لضمان موثوقية أعلى.

DA 04

بنية البيانات

)Decision Making تفعيل استخدام البيانات لدعم القيادات في اتخاذ القرار، وصياغة قواعد العمل ومتابعة مؤشرات الأداء بناًء على بيانات ذات موثوقية عالية.

المبررات والأثر
  • تمكين القادة في الجهة من الحصول على مؤشرات الأداء الإستراتيجية الدقيقة وتقارير الأعمال، للمساعدة في اتخاذ القرار ودعم التخطيط الاستراتيجي.
  • تعريف وحصر مناظير بنية البيانات بما يناسب تطلعات أصحاب المصلحة والمسؤولين عن إعداد التقارير ولوحات المعلومات.

توفير النظرة الشمولية (360- (Degree View)

DA 05

بنية البيانات

توفير توثيق كامل لكيانات البيانات عن طريق توضيح الربط مع جميع الأنظمة ومصادر البيانات والمكونات الأخرى، بحيث تكون مكونات بنية البيانات ومخططاتها شاملًة ودقيقة.

المبررات والأثر
  • تمكين النظرة الشمولية عن كيانات البيانات جميعها، لدعم أعمال المتعاملين مع البيانات والمستفيدين من التقارير ولوحات المعلومات على المستويات جميعها.
  • تمكين النظرة الشمولية في مجال تعزيز وتحسين جودة البيانات.

السحابة أولاً (Cloud First)

TA 01

بنية التقنية

تكون الحوسبة السحابية جزًءا أساسًّيا من إستراتيجية البنية التقنية، إذ تتم الاستفادة من المرونة والقدرة على التوسع والكفاءة التي توفرها منصات الحوسبة السحابية، لتلبية احتياجات الأعمال المتغيرة، وبالآتي التقليل من امتلاك مراكز البيانات والأجهزة والمهام التشغيلية. ث توفر خدمات الحوسبة السحابية وقت تشغيل مرتفع

المبررات والأثر
  • ضمان توفير الخدمات حي ُ
  • توفير الموارد عند الطلب، والقدرة على التوسع بسرعة، ونماذج تسعير تعتمد على الاستخدام.
  • تقليل التكاليف الرأسمالية وتحسين السرعة وتسريع وقت الاستجابة لمتطلبات الأعمال من المنتجات والخدمات الجديدة.

الامتثال للمعايير (Compliance with Standards)

TA 02

بنية التقنية

الالتزام بالمعايير الوطنية الصادرة عن الجهات ذات العلاقة مثل ) NCA, NDMO, DGA, CST (, SAMAوالعالمية مثل (ISO, NIST, Uptime Institute, PCI-DSSإذ تساهم في جعل الجهة مواكبًة للتحديثات ومحمية، وبالآتي تساهم في تطوير أعمال الجهة.

المبررات والأثر
  • تحسين الجودة والسلامة والمهلة الزمنية للمنتجات والخدمات، وخفض تكاليف البحث والتطوير، وتحسين سرعة الوصول إلى السوق عن طريق التطوير على التقنية أو الأنظمة حدة سابًقا. المو َّ

الأعمال تقود التغيير (Business led changes)

TA 03

بنية التقنية

الاستجابة لاحتياجات ومتطلبات العمل، والتخطيط لتغييراتها في التطبيقات والتقنية وفًقا لذلك. ث إن الأعمال هي المحرك الأساسي للجهة، فيجب على التطبيقات والتقنية المواءمة

المبررات والأثر
  • حي ُ مع التغييرات لدعم وتحسين أعمال الجهة.
  • ت ُعتمد التغييرات في التنفيذ بعد مراجعة شاملة ودقيقة للمقترحات المطروحة ضمن إطار عمل البنية المؤسسية.

ضبط التنوع التقني (Control Technical Diversity)

TA 04

بنية التقنية

التحكم في التنوع التقني لتقليل التكاليف المتعلقة بالمحافظة على المعرفة التقنية، والربط بين أنظمة المعالجة المتنوعة .يضمن ضبط التنوع التقني توحيد التقنيات والمنصات ضمن بنية الجهة لتبسيط العمليات وتعزيز قابلية وسهولة الإدارة.

المبررات والأثر
  • يمكن أن يؤدي التنوع التقني، نتيجة لانتشار التقنيات والمنصات المتنوعة عبر المشهد
  • يؤدي تحديد عدد المكونات التي يجري دعمها إلى تسهيل عملية الصيانة وتقليل التكاليف. ن الحد من التنوع التقني في الأعمال يشمل مزايا عديدًة تتضمن قابلية التنبؤ بنتائج أثر
  • أ ّ التنفيذ والتقييمات المالية والعائدات، تطوير صياغة الاختبارات، الارتقاء بالمكونات إلى خدمات ذات فائدة، زيادة المرونة للتجاوب مع التطورات التقنية.

المرونة والتوافرية العالية (Resilience and High Availability)

TA 05

بنية التقنية

تكون البنية التحتية متينًة أمام الأعطال والانقطاعات، مع وجود تكرار للموارد الحرجة وآليات التبديل التلقائي، للحفاظ على توافر الخدمات بصورة عالية.

المبررات والأثر
  • يمكن أن يكون الوقت الذي يتوقف فيه النظام له عواقب خطيرة على الجهة، ما يؤدي إلى
  • تضمن البنية التحتية المتينة استمرارية العمليات، عن طريق تقليل تأثير الأعطال وتمكين الاستعادة السريعة من الانقطاعات.

تحسين التكلفة والكفاءة (Cost Optimization and Efficiency)

TA 06

بنية التقنية

تصميم البنية التقنية التحتية لتحقيق أفضل استفادة من التكاليف وزيادة الكفاءة عن طريق موازنة متطلبات الأداء مع استخدام الموارد لتقليل التكاليف والهدر.

المبررات والأثر
  • يمكن أن تتصاعد تكاليف البنية التحتية بسرعة، إذا جرى توفير الموارد بصورة زائدة أو
  • عبر تحسين تخصيص الموارد وتحديد حجم البنية التقنية التحتية بصورة صحيحة، والاستفادة من التقنيات التي توّفر تكاليف، يمكن للجهة تقليل التكاليف وتحسين العائد من الاستثمار ) Return On Investment (ROIفي استثماراتها في البنية التحتية.

قابلية التوسع والأداء (Scalability and Performance)

TA 07

بنية التقنية

أهمية تصميم الحلول التقنية التي يمكنها التوسع لتلبية الطلب المتزايد، وتوفير أداء مثالي تحت أعباء العمل المتنوعة، وضرورة التوقع للنمو المستقبلي، وضمان أن الأنظمة يمكن أن تتعامل مع زيادة حركة المرور أو متطلبات المعالجة دون تدهور في الأداء.

المبررات والأثر
  • القابلية للتوسع والأداء هما عوامل حاسمة في تلبية توقعات المستخدمين ودعم نمو
  • الأنظمة التي يمكنها التوسع أفقًّيا أو رأسًّيا، واستخدام الموارد بكفاءة يمكنها تقديم أداء واستجابة متفوقة، حتى تحت أعباء متوسطة أو في ظروف غير مواتية.
  • يجب تصميم الأنظمة والحلول التقنية مع الأخذ بعين الاعتبار قابلية التوسع والأداء من البداية، باعتبار عوامل مثل التوازن في التحميل، والتخزين المؤقت، والمعالجة غير المتزامنة، والتوزيع الموازي.

TA 08

بنية التقنية

(Environmental Responsibility أهمية مراعاة الاستدامة البيئية، وتقليل الأثر الكربوني لحلول التقنية التحتية .وتشجع على اعتماد الممارسات الصديقة للبيئة والتصميمات الف َّعالة للطاقة وإدارة الموارد المسؤولة لتقليل الأثر البيئي.

المبررات والأثر
  • مع استمرار المخاوف المتعلقة بتغير المناخ وتدهور البيئةُ، يتو َّقع من الجهات أن ت ُولي
  • الحلول التقنية التي تستهلك الطاقة بإفراط أو توِّلد النفايات الإلكترونية أو تسهم في التلوث، يمكن أن تؤدي إلى عواقب سلبية على البيئة والمجتمع.
  • عن طريق اعتماد ممارسات الاستدامة والتقنيات الخضراء، يمكن للجهة تقليل أثرها البيئي والمساهمة في مستقبل أكثر استدامة.

أقل امتياًزا (Least Privilege)

SA 01

بنية الأمن

تقييد صلاحيات مستخدمي التطبيقات إلى الحد الأدنى وفًقا لمهامهم وطبيعة عملهم.

المبررات والأثر
  • منح المستخدمين صلاحيات أو صلاحيات زائدة يزيد من خطر الوصول غير المصرح به
  • تقليل سطح الهجوم (Attack Surfaceعن طريق تقييد وصول المستخدمين إلى الموارد والبيانات الضرورية فقط لأداء دورهم ومسؤولياتهم المحددة .وهذا يقِّلل من الأثر المحتمل لحوادث الأمن، ويساعد في منع سوء الاستخدام أو إساءة استخدام الحسابات الخاصة.
  • مراجعة وتحديد أدوار المستخدمين والصلاحيات ومستويات الوصول بعناية استناًدا إلى مبدأ أقل امتياًزا.

الدفاع في العمق (Defense in Depth)

SA 02

بنية الأمن

تطبيق إستراتيجية أمنية تنطوي على تنفيذ طبقات متعددة من ضوابط الأمان عبر مستويات مختلفة من بنية التقنية في الجهة.

المبررات والأثر
  • عدم كفاية تطبيق إجراء أمني واحد لتوفير حماية كاملة ضد التهديدات المحتملة وتدريب الوعي الأمني
  • رفع كفاءة البنية الأمنية في الجهة عبر إنشاء طبقات دفاعية تتداخل مًعا، للحد من مخاطر الانتهاكات والهجمات بصورة مجتمعة.

هيكلية الثقة الصفرية (Zero Trust Architecture)

SA 03

بنية الأمن

نموذج أمني يستند إلى مبدأ "لا تثق أبًدا، وتحّقق دائًما"، الذي يفترض أن التهديدات الأمنية يمكن أن تكون موجودًة داخل حدود الشبكة التقنية وخارجها في الجهة.

المبررات والأثر
  • قصور النماذج الأمنية التقليدية عن تأمين الحماية للأصول التقنية والبيانات عن طريق
  • تمكين الجهة من التكيف الآمن مع العمل عن ُبعد والامتثال للتنظيمات ذات العلاقة بالخصوصية والمعايير الدولية والمحلية مثل :معايير Cybersecurity NCA Telework )، Controls (TCCوكذلك العمل في بيئات السحابة.
  • يع ّ ِزز قدرة الجهة على المواجهة والاستجابة للتهديدات السيبرانية

SA 04

بنية الأمن

)Foundation إنشاء إطار شامل لإدارة الُهوية والوصول ) Identity and Access Management (IAMلضمان الوصول المص َّرح له فقط إلى الموارد من ِقبل المستخدمين والأجهزة.

المبررات والأثر
  • تشكل الُهوية أساس الأمان، إذ ت ُعّد وسيلة الاعتماد الأساسية والتفويض الأساسي. وفرض ممارسات المصادقة القوية.
  • تقليل خطر الوصول غير المص َّرح به وسرقة البيانات الاعتمادية والهجمات ذات الصلة بالُهوية.