ورشة عمل الاعتماد وإطار عمل الامتثال لأمن المعلومات الوطني (NISCF)
فيما يتعلق بالإطار الوطني للامتثال لأمن المعلومات (NISCF)، نظمت إدارة الامتثال وحماية البيانات (CDP) في الوكالة الوطنية القطرية للأمن السيبراني، ورشة عمل عبر الإنترنت لتقديم برنامج اعتماد NISCF لمقدمي الخدمة بتاريخ 24 يونيو 2021.
افتتحت م.دانة العبد الله، مدير إدارة الامتثال وحماية البيانات، ورشة العمل بالتذكير أنه بناءً على القرار الأميري رقم 1 لعام 2021 ، تم نقل أنشطة إدارة الامتثال وحماية البيانات، بما في ذلك الاعتماد إلى الوكالة الوطنية للأمن السيبراني وأن هذه الخطوة هي خطوة رئيسية نحو تأمين الفضاء السيبراني للدولة والحفاظ على الأمن السيبراني الوطني و مواكبة أحدث التطورات في عالم الإنترنت.
تم خلال هذه الورشة عرض إطار عمل الامتثال لأمن المعلومات الوطني (NISCF) ودور إدارة الامتثال وحماية البيانات (CDP) في تطوير الإطار والحفاظ عليه وتشغيله.
كما تضمنت ورشة العمل جلسة لمناقشة الفوائد الاعتماد والقيمة المضافة لمقدمي الخدمات وعملائهم مع كل من مقدمي الخدمات المعتمدين ديلويت اند توتش (خدمات تدقيق في أمن المعلومات) ممثلة بالسيدة زينه فوهرا، مدير تدقيق وضمان تكنولوجيا المعلومات، وشركة بروتيفيتي (خدمات استشارية) يمثلها السيد أندرو نورث، مدير تنفيذي، حيث عبروا عن تجربتهم وملاحظاتهم حول إجراءات الاعتماد.
وأكدت السيدة فوهرا أن عملية الاعتماد كانت سلسة، خاصة وأن إدارة الامتثال وحماية البيانات نظمت ورشات عمل متعددة ساعدت مقدمي الخدمات على فهم المتطلبات وإجراءات الاعتماد. وأوضحت أيضًا أن التحضير مطلوب من جانب مقدمي الخدمات، بجمع الوثائق والتأكد من الامتثال للمتطلبات عند تقديم الطلب، هو أمر ضروري لضمان معالجة الطلب واستكماله بسرعة مما يقلل طلبات التوضيح الواردة من قبل إدارة الامتثال وحماية البيانات.
وأوضح السيد نورث أنه في العقد الماضي الذي أمضاه في العمل في قطر والمنطقة، يعد برنامج الاعتماد مبادرة فريدة وممتازة شجعت بروتيفيتي على التقدم بطلب للحصول على الاعتماد الاستشاري بمجرد إطلاقه في عام 2019. وأوضح السيد نورث أن الاعتماد يوفر قيمة مضافة لمقدمي الخدمات وعملائهم لأنه يوفر ضمانًا للقدرة على تقديم الخدمة في بيئة سيبرانية متغيرة ومتطورة باستمرار.
كما تم شرح عملية التقديم والمتطلبات المرتبطة بها التي يجب اتباعها والوفاء بها عند التقدم للحصول على اعتماد NISCF جنبًا إلى جنب مع قواعد العمل المرتبطة بها.
في نهاية ورشة العمل، كانت هناك جلسة أسئلة وأجوبة للمشاركين لطرح أسئلة حول البرنامج للتأكد من أن جميع الجوانب المقدمة في ورشة العمل مفهومة من قبل المشاركين. وتم اختتام ورشة العمل بشكر كافة المتحدثين والمشاركين.
لمزيد من المعلومات حول برنامج الاعتماد المقدم من قبل إدارة الامتثال وحماية البيانات ـ يرجى الضغط على الرابط التالي.