اعتماد اختبار الاختراق
تقدم الوكالة الوطنية للأمن السيبراني خدمة اعتماد اختبار الاختراق تحت الإطار الوطني للامتثال لأمن المعلومات (NISCF) والتي تتضمن تقييمات أمنية سيبرانية أخلاقية تهدف لتحديد واستغلال الثغرات في مصادر تكنولوجيا المعلومات للحد من مخاطر الاستغلال الخبيث أو الهجمات.
ملاحظة: لا يتضمن مجال الاعتماد اختبار أنظمة التحكم الصناعية (ICS) التكنولوجيا التشغيلية (OT) وعمليات المسح الآلي لتقييم نقاط الضعف، استخبارات ورصد وصيد التهديدات، تدقيق رمز المصدر، اختبار المصادر الجماعية ومركز الاستجابة للحوادث ومركز العمليات الأمنية (SOC).
إن اعتماد خدمات اختبار الاختراق متاحة لمقدمي خدمات الموجودين في دولة قطر ويقدمون هذه الخدمات لأي مؤسسة.
يمكن لمقدمي الخدمات الذين يرغبون بالحصول على اعتماد خدمة اختبار الاختراق إمكانية اختيار خدمة واحدة أو عدد من الخدمات الموجودة أدناه وطريقة تقديمهم الذي يمثل مجال اعتمادهم.
نوع الخدمة | طريقة التقديم |
|
|
للحصول على اعتماد اختبار الاختراق، يجب على مقدم الخدمة إثبات الامتثال لمتطلبات الاعتماد الخاصة بالإطار الوطني للامتثال لأمن المعلومات (NISCF) بحسب معيار معيار اختبار الاختراق , وخلال التقييم الذي تقوم به الوكالة الوطنية للأمن السيبراني.
إن شهادة اعتماد اختبار الاختراق الذي يتم منحها توفر نقطة مرجعية حول امتثال مقدم الخدمة لمتطلبات الاعتماد الخاصة بالإطار الوطني للامتثال لأمن المعلومات (NISCF).
منهجية التقييم
يستخدم اعتماد اختبار الاختراق منهجية تقييم صارمة لدعم أعلى معايير الجودة والامتثال بين مقدمي الخدمات. ضمن هذا الاعتماد، يستخدم NCSA نهجين متميزين خلال مدة الاعتماد: النهج المرن و النهج الإلزامي. فيما يلي، نقوم بتفصيل السمات الرئيسية لكل نهج.
النهج المرن
يقدم نهج تقييم التقدم المرن إطارًا منظمًا لمقدمي الخدمات لتعزيز مستويات امتثالهم تدريجيًا والسعي للامتثال الكامل لمعايير الاعتماد، ويؤكد على التحسين المستمر والإجراءات التصحيحية الاستباقية، مما يضمن احتفاظ مقدمي الخدمات المعتمدين بأعلى معايير الجودة والامتثال طوال فترة الاعتماد. يتم تحديد مقدمي الخدمة الذين يظهرون مستوى كافيًا من الامتثال لنهج تقييم التقدم المرن.
النهج الإلزامي
تفرض منهجية تقييم التقدم الالزامية شروطًا وجداول زمنية صارمة على مقدمي الخدمات ذوي معدلات الامتثال المنخفضة نسبياً، مع التركيز على الحلول السريعة لحالات عدم المطابقة والالتزام الصارم بالمعايير المقررة، ومن خلال تسهيل الإجراءات التصحيحية السريعة، فإنها تضمن احتفاظ مقدمي الخدمات بالجودة والمعايير المطلوبة التي حددها نظام الاعتماد. يتم تحديد مقدمي الخدمات ذوي معدلات الامتثال المنخفضة لنهج تقييم التقدم العدواني
إخلاء المسؤولية عن خدمات اختبار الاختراق
نظرًا للتعقيد الفني لخدمات اختبار الاختراق والتقنيات المتنوعة التي قد تتضمنها، فإن هذا الاعتماد لا يضمن قدرة مقدم الخدمة على إجراء اختبار الاختراق على تقنيات أو أنظمة محددة. فهو يوفر ضمانًا معقولًا للقدرات العامة لمقدم الخدمة في تقديم خدمات اختبار الاختراق التفصيلية المحددة في شهادة الاعتماد. يتحمل المتعاقد على الخدمة مسؤولية اختيار مزود خدمة مناسب بناءً على احتياجات محددة
تقديم طلب اعتماد اختبار الاختراق
يجب تقديم الوثائق التالية ضمن حزمة التقديم للاعتماد:
- اتفاقية خدمة اعتماد اختبار الاختراق
- نموذج تقديم الاعتماد
- متطلبات اعتماد اختبار الاختراق ونموذج سجلات الأدلة (طلب)
- الأدلة الداعمة الضرورية كما هو مذكور في متطلبات الاعتماد ونموذج سجلات الأدلة
- نموذج سجلات موظفي الاعتماد الخاصين باختبار الاختراق
الرجاء القيام بتقييم الجاهزية الذاتي قبل عملية التقديم. للمزيد من التفاصيل حول عملية التقديم اضغط هنا.