الرئيسية / ISO 27005
المعيار الدولي لإدارة مخاطر أمن المعلومات

ISO 27005 :2022

المعيار الدولي المرجعي لتحليل المخاطر السيبرانية، مُطبَّق بصورة أصيلة ومؤتمت بالذكاء الاصطناعي في Galea.

نهج ISO 27005 لإدارة المخاطر

من تحديد النطاق إلى معالجة المخاطر
ورشة 1
الإطار والقاعدة الأمنية
النطاق، القيم التجارية، الأصول الداعمة، القاعدة الأمنية
ورشة 2
مصادر المخاطر
تحديد المهاجمين، الدوافع، أزواج SR/OV
ورشة 3
السيناريوهات الاستراتيجية
مسارات الهجوم، الأحداث المخشية، تقييم الخطورة
ورشة 4
السيناريوهات التشغيلية
تقنيات MITRE ATT&CK، الاحتمالية، تمثيل مسارات الهجوم
ورشة 5
معالجة المخاطر
تدابير G·P·D·R، خطة العمل، المخاطر المتبقية، التقرير النهائي

المعيار الدولي ISO 27005 للمخاطر

ISO 27005 هو المعيار الدولي المرجعي لإجراء تحليل مخاطر أمن المعلومات. يُهيكل التحليل بمنهجية منظمة وينتج رؤية شاملة للتهديدات التي تواجه مؤسستك.

تُطبّق Galea ISO 27005:2022 بالكامل وتؤتمت الأجزاء الأكثر استهلاكاً للوقت: توليد السيناريوهات بالذكاء الاصطناعي، اقتراحات الدرجات، وتحديد تدابير الأمان.

موصى به من ANSSI وENISA
متوافقة مع ISO 27001 وNIS2 وLPM
معترف بها من المدققين والمؤمنين
قابلة للتكيّف مع مؤسسات من أي حجم
5
ورش عمل
4
مستويات الخطورة
4
مستويات الاحتمالية
16
خلايا المصفوفة
4
فئات G·P·D·R
سيناريوهات الذكاء الاصطناعي

كيف تُطبّق Galea كل خطوة

ورشة 1

الإطار والقاعدة الأمنية

تعريف النطاق، القيم التجارية، الأصول الداعمة، والقاعدة الأمنية الموجودة.

ما تفعله Galea
  • استيراد جرد تكنولوجيا المعلومات الموجود
  • تصنيف تلقائي للقيم التجارية
  • تحديد الأصول الداعمة المرتبطة
  • تقييم القاعدة الأمنية الأولية
المخرجات المولَّدة
  • جدول القيم التجارية
  • خريطة الأصول الداعمة
  • تقييم القاعدة الأمنية
  • نطاق الدراسة الموثّق
ورشة 2

مصادر المخاطر

تحديد مصادر المخاطر (RS) وتوصيفها مع أهدافها المستهدفة (TO).

ما تفعله Galea
  • كتالوج RS محمّل مسبقاً حسب القطاع
  • دوافع المهاجم وقدراته ونشاطه
  • تقييم تلقائي لأزواج RS/TO
  • محتفظ به / غير محتفظ به مع تبرير
المخرجات المولَّدة
  • قائمة RS المقيّمة
  • أزواج RS/TO المحتفظ بها
  • ملف تعريف المهاجم
  • خريطة التهديدات
ورشة 3

السيناريوهات الاستراتيجية

بناء السيناريوهات الاستراتيجية. يولّد الذكاء الاصطناعي مسارات هجوم واقعية.

ما تفعله Galea
  • توليد 3–5 سيناريوهات بالذكاء الاصطناعي لكل زوج
  • المسار: استطلاع ← دخول ← بحث ← استغلال
  • تقييم الخطورة G1–G4
  • الاحتمالية V1–V4
المخرجات المولَّدة
  • سيناريوهات استراتيجية موثّقة
  • خريطة حرارية استراتيجية
  • أحداث مخشية مقيّمة
  • تأثيرات تجارية محددة
ورشة 4

السيناريوهات التشغيلية

التفصيل في تسلسلات الأفعال التقنية. رسم خرائط MITRE ATT&CK.

ما تفعله Galea
  • رسم خرائط MITRE ATT&CK تلقائي
  • تقنيات الخصوم المعروفة
  • تحديد الأصول الداعمة المستهدفة
  • تمثيل مسارات الهجوم المنمذجة
المخرجات المولَّدة
  • سيناريوهات تشغيلية مفصّلة
  • رسم بياني لمسار الهجوم
  • تقنيات MITRE المرسومة
  • مصفوفة المخاطر التشغيلية
ورشة 5

معالجة المخاطر

تدابير الأمان المرتّبة حسب نموذج ANSSI G·P·D·R.

ما تفعله Galea
  • توصيات الذكاء الاصطناعي مرتّبة حسب G·P·D·R
  • الحوكمة، الحماية، الدفاع، المرونة
  • تقدير المخاطر المتبقية
  • خطة معالجة ذات أولوية بالعائد على الاستثمار
المخرجات المولَّدة
  • خطة معالجة المخاطر
  • المخاطر المتبقية الموثّقة
  • تقرير ISO 27005 الكامل (PDF)
  • ملخص تنفيذي لمجلس الإدارة

مقياس الخطورة والاحتمالية

مقياس الخطورة

G1
طفيف

تأثير ضئيل على المهام

G2
ملحوظ

تأثير ملحوظ، قابل للإدارة

G3
خطير

تأثير قوي على المهام الأساسية

G4
حرج

يُعرّض المؤسسة للخطر

مقياس الاحتمالية

V1
ضئيل

غير مرجّح، يتطلب موارد ضخمة

V2
ملحوظ

واقعي بموارد معتدلة

V3
مرتفع

محتمل، الموارد القياسية كافية

V4
أقصى

مرجّح جداً، السيناريو لوحظ سابقاً

ابدأ تحليل ISO 27005 الخاص بك

Galea ترشدك في كل خطوة.

طلب عرض توضيحي
تجربة مجانية — بدون بطاقة ائتمان

هل أنت مستعد لحماية مؤسستك؟

انضم إلى الشركات التي تثق في Galea لقيادة مرونتها السيبرانية. عرض توضيحي خلال 30 دقيقة.

هل أنت عميل بالفعل؟ الوصول إلى المنصة