الرئيسية / ISO 27005
المعيار الدولي لإدارة مخاطر أمن المعلومات

ISO 27005 :2022

المعيار الدولي المرجعي لتحليل المخاطر السيبرانية، مُطبَّق بصورة أصيلة ومؤتمت بالذكاء الاصطناعي في Galea.

نهج ISO 27005 لإدارة المخاطر

من تحديد النطاق إلى معالجة المخاطر
ورشة 1
الإطار والقاعدة الأمنية
النطاق، القيم التجارية، الأصول الداعمة، القاعدة الأمنية
ورشة 2
مصادر المخاطر
تحديد المهاجمين، الدوافع، أزواج SR/OV
ورشة 3
السيناريوهات الاستراتيجية
مسارات الهجوم، الأحداث المخشية، تقييم الخطورة
ورشة 4
السيناريوهات التشغيلية
تقنيات MITRE ATT&CK، الاحتمالية، تمثيل مسارات الهجوم
ورشة 5
معالجة المخاطر
تدابير G·P·D·R، خطة العمل، المخاطر المتبقية، التقرير النهائي

المعيار الدولي ISO 27005 للمخاطر

ISO 27005 هو المعيار الدولي المرجعي لإجراء تحليل مخاطر أمن المعلومات. يُهيكل التحليل بمنهجية منظمة وينتج رؤية شاملة للتهديدات التي تواجه مؤسستك.

تُطبّق Galea ISO 27005:2022 بالكامل وتؤتمت الأجزاء الأكثر استهلاكاً للوقت: توليد السيناريوهات بالذكاء الاصطناعي، اقتراحات الدرجات، وتحديد تدابير الأمان.

✓ موصى به من ANSSI وENISA
✓ متوافقة مع ISO 27001 وNIS2 وLPM
✓ معترف بها من المدققين والمؤمنين
✓ قابلة للتكيّف مع مؤسسات من أي حجم
5
ورش عمل
4
مستويات الخطورة
4
مستويات الاحتمالية
16
خلايا المصفوفة
4
فئات G·P·D·R
∞
سيناريوهات الذكاء الاصطناعي

كيف تُطبّق Galea كل خطوة

ورشة 1

الإطار والقاعدة الأمنية

تعريف النطاق، القيم التجارية، الأصول الداعمة، والقاعدة الأمنية الموجودة.

ما تفعله Galea
  • استيراد جرد تكنولوجيا المعلومات الموجود
  • تصنيف تلقائي للقيم التجارية
  • تحديد الأصول الداعمة المرتبطة
  • تقييم القاعدة الأمنية الأولية
المخرجات المولَّدة
  • جدول القيم التجارية
  • خريطة الأصول الداعمة
  • تقييم القاعدة الأمنية
  • نطاق الدراسة الموثّق
ورشة 2

مصادر المخاطر

تحديد مصادر المخاطر (RS) وتوصيفها مع أهدافها المستهدفة (TO).

ما تفعله Galea
  • كتالوج RS محمّل مسبقاً حسب القطاع
  • دوافع المهاجم وقدراته ونشاطه
  • تقييم تلقائي لأزواج RS/TO
  • محتفظ به / غير محتفظ به مع تبرير
المخرجات المولَّدة
  • قائمة RS المقيّمة
  • أزواج RS/TO المحتفظ بها
  • ملف تعريف المهاجم
  • خريطة التهديدات
ورشة 3

السيناريوهات الاستراتيجية

بناء السيناريوهات الاستراتيجية. يولّد الذكاء الاصطناعي مسارات هجوم واقعية.

ما تفعله Galea
  • توليد 3–5 سيناريوهات بالذكاء الاصطناعي لكل زوج
  • المسار: استطلاع ← دخول ← بحث ← استغلال
  • تقييم الخطورة G1–G4
  • الاحتمالية V1–V4
المخرجات المولَّدة
  • سيناريوهات استراتيجية موثّقة
  • خريطة حرارية استراتيجية
  • أحداث مخشية مقيّمة
  • تأثيرات تجارية محددة
ورشة 4

السيناريوهات التشغيلية

التفصيل في تسلسلات الأفعال التقنية. رسم خرائط MITRE ATT&CK.

ما تفعله Galea
  • رسم خرائط MITRE ATT&CK تلقائي
  • تقنيات الخصوم المعروفة
  • تحديد الأصول الداعمة المستهدفة
  • تمثيل مسارات الهجوم المنمذجة
المخرجات المولَّدة
  • سيناريوهات تشغيلية مفصّلة
  • رسم بياني لمسار الهجوم
  • تقنيات MITRE المرسومة
  • مصفوفة المخاطر التشغيلية
ورشة 5

معالجة المخاطر

تدابير الأمان المرتّبة حسب نموذج ANSSI G·P·D·R.

ما تفعله Galea
  • توصيات الذكاء الاصطناعي مرتّبة حسب G·P·D·R
  • الحوكمة، الحماية، الدفاع، المرونة
  • تقدير المخاطر المتبقية
  • خطة معالجة ذات أولوية بالعائد على الاستثمار
المخرجات المولَّدة
  • خطة معالجة المخاطر
  • المخاطر المتبقية الموثّقة
  • تقرير ISO 27005 الكامل (PDF)
  • ملخص تنفيذي لمجلس الإدارة

سيناريوهات ملموسة، جاهزة للاستخدام

في دقائق معدودة، تولّد Galea لكل من أصولكم سيناريوهات هجوم واقعية، مُقيَّمة ومرتبطة بتقنيات الخصوم المعروفة. هذه لمحة — والتحليل الكامل بانتظاركم في الجلسة التجريبية.

V4 × G4 = 16
التخفيف

برمجية فدية عبر تصيّد موجّه إلى نظام تخطيط الموارد المالي

مصدر الخطر: مجموعة إجرامية سيبرانية منظّمة → الهدف المنشود: ابتزاز مالي

المعرفة → الدخول → البحث → الاستغلال

يجمع المهاجم معلومات عامة عن الموظفين، ويرسل رسالة بريدية ملغومة موجّهة إلى قسم المحاسبة، فيحصل على وصول أولي ثم ينتقل إلى قلب النظام المالي قبل أن يشفّر البيانات ويطلب فدية. تعيد Galea بناء السلسلة الكاملة، مرتبطة بتقنيات الخصوم المعروفة.

الاستطلاعالوصول الأوليالحركة الجانبيةالأثر
V3 × G3 = 9
التخفيف

تسريب بيانات المرضى عبر اختراق دليل المستخدمين

مصدر الخطر: مهاجم تدعمه دولة → الهدف المنشود: التجسّس وبيانات الصحة

المعرفة → الدخول → البحث → الاستغلال

سلسلة هجوم كاملة مفصّلة — ثغرة في الوصول عن بُعد، وحركة جانبية، وتصعيد للامتيازات، وتسريب نحو بنية تحتية معادية.

V2 × G3 = 6
القبول

تعطّل نظام إدارة العملاء بهجوم حجب الخدمة

مصدر الخطر: ناشط قرصنة → الهدف المنشود: تعطيل النشاط التجاري

المعرفة → الدخول → البحث → الاستغلال

سلسلة هجوم مفصّلة — استطلاع الخدمات المكشوفة، والتضخيم، وإشباع الشبكة، وتعطّل مطوّل.

مقياس الخطورة والاحتمالية

مقياس الخطورة

G1
طفيف

تأثير ضئيل على المهام

G2
ملحوظ

تأثير ملحوظ، قابل للإدارة

G3
خطير

تأثير قوي على المهام الأساسية

G4
حرج

يُعرّض المؤسسة للخطر

مقياس الاحتمالية

V1
ضئيل

غير مرجّح، يتطلب موارد ضخمة

V2
ملحوظ

واقعي بموارد معتدلة

V3
مرتفع

محتمل، الموارد القياسية كافية

V4
أقصى

مرجّح جداً، السيناريو لوحظ سابقاً

ابدأ تحليل ISO 27005 الخاص بك

Galea ترشدك في كل خطوة.

طلب عرض توضيحي
تجربة مجانية — بدون بطاقة ائتمان

هل أنت مستعد لحماية مؤسستك؟

انضم إلى الشركات التي تثق في Galea لقيادة مرونتها السيبرانية. عرض توضيحي خلال 30 دقيقة.

هل أنت عميل بالفعل؟ الوصول إلى المنصة