قوالب مخططات عمليات تقنية المعلومات
مخططات عمليات تقنية المعلومات — إدارة الحوادث والاستجابة للحوادث الأمنية وإدارة التغيير وطلبات الوصول وإصدار البرمجيات وفرز الأخطاء، ولكل منها مخطط مسارات جاهز.
قوالب مخططات عمليات تقنية المعلومات في هذه الفئة
- مخطط انسيابي لعملية إدارة الحوادث — مخطط انسيابي لعملية إدارة الحوادث عبر الفرق: تسجيل البلاغ، وتحديد الأولوية، وإعلان الحادثة الكبرى، وتصعيد تجاوز اتفاقية مستوى الخدمة، ثم الحل والتحقق والإغلاق.
- مخطط انسيابي لعملية طلب صلاحيات الوصول — مخطط انسيابي لعملية طلب صلاحيات الوصول: طلب قائم على الأدوار، واعتماد المدير المباشر ومالك النظام، وفحص فصل المهام، ثم التزويد وإعادة الاعتماد الدورية.
- مخطط انسيابي لعملية فرز الأخطاء البرمجية — مخطط انسيابي لعملية فرز الأخطاء البرمجية: استلام البلاغ وإعادة إنتاج العطل وفحص التكرار وتحديد الخطورة والأولوية والتصعيد والإصلاح ومراجعة الشيفرة والتحقق والإطلاق.
- مخطط انسيابي لعملية إدارة التغيير (ITIL) — مخطط انسيابي لعملية إدارة التغيير وفق ITIL يغطي استلام طلب التغيير وفرزه إلى قياسي وعادي وطارئ، واعتماد لجنة CAB، والجدولة، والتنفيذ، وخطة التراجع.
- مخطط انسيابي لعملية الاستجابة للحوادث الأمنية — مخطط انسيابي بمسارات لعملية الاستجابة للحوادث الأمنية، من الاكتشاف والفرز إلى الاحتواء والاستئصال والتعافي، ثم قرار الإبلاغ عن الخرق ومراجعة ما بعد الحادثة.
- مخطط انسيابي لعملية إصدار البرمجيات — مخطط انسيابي لعملية إصدار البرمجيات يغطي تجميد النطاق، وبوابة الاختبارات الآلية، وبيئة التجريب واختبار القبول، وقرار المضي أم الإيقاف، والنشر والتراجع والإصلاح العاجل.
- مخطط انسيابي لتصنيف خطورة الحوادث — مخطط تصنيف خطورة الحوادث: شجرة قرار تنتقل باختبارات توفّر الخدمة والنطاق والأثر على الأعمال والتعرّض للبيانات وصولاً إلى المستوى P1 أو P2 أو P3 أو P4.
- مخطط انسيابي لقرار قبول المخاطر — مخطط انسيابي لقرار قبول المخاطر: هل قُيّمت خيارات المعالجة، وهل المخاطرة المتبقية ضمن حدود التقبّل، ومن يملك صلاحية التوقيع عليها، ومتى ينتهي سريان القبول.
- مخطط انسيابي لعملية استمرارية الأعمال: من التفعيل إلى الإنهاء — مخطط انسيابي لعملية استمرارية الأعمال يغطي عتبات الاستمرارية، وقرار تفعيل الخطة، وترتيب الأولويات وفق تحليل الأثر على الأعمال، والحلول البديلة، ثم إنهاء التفعيل.
- مخطط انسيابي للاستجابة لحوادث الأمن السيبراني (SOC) — مخطط مسارات لدورة الاستجابة التقنية لحوادث الأمن السيبراني كما يديرها مركز عمليات الأمن أو فريق CSIRT، من فرز التنبيه إلى استئصال التهديد والتعافي وضبط قواعد الكشف.
- مخطط انسيابي للاستجابة لخرق البيانات (مهلة 72 ساعة في GDPR) — مخطط مسارات للاستجابة لخرق البيانات الشخصية: الاحتواء، واختبار الخطر على الأفراد، وقرار إخطار السلطة الرقابية خلال 72 ساعة، وقيد الواقعة في سجل الخروقات.
- مخطط انسيابي لعملية التعافي من الكوارث (أنظمة تقنية المعلومات) — مخطط مسارات لعملية التعافي من الكوارث في تقنية المعلومات: معايير التفعيل، وترتيب الأولويات وفق RTO و RPO، والتحويل إلى الموقع البديل، واستعادة البيانات والتحقق ثم العودة.
- مخطط انسيابي لعملية طلب صلاحيات الموظفين (الالتحاق والنقل) — مخطط انسيابي لعملية طلب صلاحيات الموظفين عند الالتحاق والنقل الداخلي: مُطلِق من الموارد البشرية، ملف صلاحيات الدور، اعتماد المدير ومالك النظام، وإزالة صلاحيات الدور السابق.
- مخطط انسيابي لعملية مكتب الدعم الفني (الحوادث والطلبات) — مخطط انسيابي لعملية مكتب الدعم الفني: طابور واحد للحوادث وطلبات الخدمة، مع الفرز وتحديد الأولوية والحل في الخط الأول والتصعيد إلى المستوى الثاني والتنفيذ والإغلاق.
- مخطط انسيابي لعملية نشر البرمجيات: من البناء إلى الإنتاج — مخطط انسيابي لعملية نشر البرمجيات: بناء الحزمة وترقيمها، بوابة الجودة، الترقية إلى سجل الحزم، فحوصات بيئة التجهيز، الطرح التدريجي، والتراجع التلقائي.
- مخطط انسيابي لعملية إلغاء صلاحيات المستخدمين (إلغاء التزويد) — مخطط انسيابي لعملية إلغاء صلاحيات المستخدمين: مُطلِقات المغادرة وتغيير الدور، مسار الإلغاء الفوري، الحسابات المشتركة، استرداد الرخص، وأدلة التدقيق.