قوالب عمليات الاستجابة للحوادث (6 مخططات مترابطة)

ستة مخططات مترابطة لسلّم التصعيد كاملاً: إدارة الحوادث وتصنيف الخطورة والاستجابة لحوادث الأمن السيبراني والإخطار بخرق البيانات والتعافي من الكوارث واستمرارية الأعمال.

حادثة تقنية تصير حادثة أمنية، تصير خرقاً واجب الإخطار، يصير تفعيلاً للتعافي من الكوارث — وكل درجة في هذا السلّم يملكها فريق مختلف يعمل وفق ساعة مختلفة.

ما الذي تتضمّنه الحزمة

  1. 1. مخطط انسيابي لعملية إدارة الحوادث

    الباب الأمامي: الرصد والتسجيل والفرز وإعلان الحادثة الكبرى.

  2. 2. مخطط انسيابي لتصنيف خطورة الحوادث

    القرار الذي يوجّه كل ما عداه — الأثر والإلحاح واختبار التعرّض.

  3. 3. مخطط انسيابي للاستجابة لحوادث الأمن السيبراني (SOC)

    المسار الأمني: الاحتواء والاستئصال والأدلة الجنائية والعودة إلى حالة نظيفة.

  4. 4. مخطط انسيابي للاستجابة لخرق البيانات (مهلة 72 ساعة في GDPR)

    المسار التنظيمي وساعته البالغة اثنتين وسبعين ساعة، بما فيه قرارات الإخطار.

  5. 5. مخطط انسيابي لعملية التعافي من الكوارث (أنظمة تقنية المعلومات)

    إعادة البناء: صلاحية التفعيل وترتيب الاستعادة والتحقق قبل عودة الخدمة.

  6. 6. مخطط انسيابي لعملية استمرارية الأعمال: من التفعيل إلى الإنهاء

    إبقاء العمل جارياً على حلول بديلة ريثما تكتمل إعادة البناء.

كيف ترتبط ببعضها

مخطط انسيابي لعملية إدارة الحوادث ← مخطط انسيابي لتصنيف خطورة الحوادث
«التصنيف وتحديد الأولوية» هي حيث تُحيل عملية الحوادث الأمر إلى مخطط التصنيف. إبقاء الخطورة في مخططها الخاص يعني تعريفاً واحداً لدرجة P1 تشير إليه كل العمليات الأخرى، بدلاً من ثلاثة تعريفات متعارضة.
مخطط انسيابي لعملية إدارة الحوادث ← مخطط انسيابي لعملية استمرارية الأعمال: من التفعيل إلى الإنهاء
«إعلان حادثة كبرى» هي النقطة التي يكفّ عندها السؤال عن كونه كيف نصلح العطل ويصير كيف يواصل العمل تشغيله ريثما يُصلَح. هذان فريقان مختلفان وخطتان مختلفتان وساعتان مختلفتان.
مخطط انسيابي لتصنيف خطورة الحوادث ← مخطط انسيابي للاستجابة لحوادث الأمن السيبراني (SOC)
«هل هناك تعرّض للبيانات أو للسلامة؟» معيّن قرار، ووضع رابط على قرار هو أنفع موضع له: القرار هو تحديداً حيث تتفرع عملية إلى عملية أخرى بدلاً من أن تستمر في مسارها.
مخطط انسيابي للاستجابة لحوادث الأمن السيبراني (SOC) ← مخطط انسيابي للاستجابة لخرق البيانات (مهلة 72 ساعة في GDPR)
«تحديد الأصول والحسابات المتأثرة» هي حيث يعرف الفريق الأمني ما إذا كانت بيانات شخصية داخلة في النطاق. وإن كانت، فالساعة التنظيمية بدأت عند الرصد لا عند هذه الخطوة — ولهذا عملية الخرق مرتبطة لا ملحقة.
مخطط انسيابي للاستجابة لحوادث الأمن السيبراني (SOC) ← مخطط انسيابي لعملية التعافي من الكوارث (أنظمة تقنية المعلومات)
«إعادة البناء من نسخ احتياطية نظيفة» هي نقطة التسليم من الأمن إلى البنية التحتية. الأمن يقرر ما هو نظيف؛ والتعافي يقرر ترتيب عودة الأشياء إلى الخدمة.
مخطط انسيابي لعملية التعافي من الكوارث (أنظمة تقنية المعلومات) ← مخطط انسيابي لعملية استمرارية الأعمال: من التفعيل إلى الإنهاء
«اعتماد تفعيل التعافي من الكوارث» يُطلق خطة الاستمرارية بالتوازي لا بعده. للتعافي زمن استعادة مستهدف؛ والعمل يحتاج إلى التشغيل قبل أن ينقضي ذلك الزمن.
مخطط انسيابي لعملية استمرارية الأعمال: من التفعيل إلى الإنهاء ← مخطط انسيابي لعملية التعافي من الكوارث (أنظمة تقنية المعلومات)
«تفعيل الحلول البديلة والعمليات اليدوية» يرتبط في الاتجاه المعاكس، لأن الاستمرارية تُفعَّل أولاً في كثير من الأحيان — فالعمل يلاحظ أنه لا يستطيع التداول قبل أن تقرر البنية التحتية أن هذه كارثة.

كيف تعمل

  1. أصلح مصفوفة الخطورة قبل أي شيء آخر

    كل مخطط آخر في الحزمة يتفرع على مخرجات مخطط التصنيف. ضع تعريفات الأثر والإلحاح الحقيقية لديك أولاً، ثم تحقق من أن المخططات الخمسة المعتمدة عليها ما زالت تُقرأ قراءة سليمة.

  2. ضع اسماً ورقم هاتف على كل صلاحية تفعيل

    إعلان الحادثة الكبرى وتفعيل التعافي كلاهما قرار صلاحية. مخطط يكتفي بالقول إن الإدارة تعتمد سينتج جدالاً من عشرين دقيقة في أسوأ لحظة ممكنة.

  3. ابدأ الساعة التنظيمية عند الرصد في مخطط الخرق

    الاثنتان والسبعون ساعة تسري من لحظة العلم لا من لحظة التأكيد. إن كان مخططك يوحي بأن الساعة تبدأ عند إحاطة الشؤون القانونية، فهو يصف مهلة ستفوتك حتماً.

  4. شغّل تمرين محاكاة باستخدام الروابط كنص للتمرين

    امضِ بالمجموعة من الباب الأمامي عبر التصنيف إلى المسار الأمني وخروجاً إلى التعافي، متتبعاً الشارات. كل تردد حول من يتسلّم هو فجوة في المخطط لا في المجموعة.

  5. شارك المجلد للقراءة فقط مع كل من هو في المناوبة

    هذه هي المخططات التي يحتاجها الناس في الثالثة فجراً. وصول للقراءة فقط لكامل جدول المناوبة لا يكلف شيئاً ويلغي سؤال من لديه النسخة الحالية إلغاءً تاماً.

الأسئلة الشائعة

هل يتبع هذا إطار ITIL؟

مخطط الحوادث يستخدم شكل ITIL — الرصد والتسجيل والتصنيف وتحديد الأولوية والفحص والحل والإغلاق — دون تبنّي مصطلحات ITIL كاملة. أما مخططات الأمن والخرق والتعافي والاستمرارية فتتبع الممارسة في ISO 27035 وISO 22301 والأنماط التنظيمية الشائعة بدلاً من ITIL.

هل أحتاج إلى خطة مدفوعة لهذا؟

نعم — حزم القوالب متاحة ضمن خطة Plus. الحزمة تُنشئ ستة مخططات دفعة واحدة، والخطة المجانية تتسع لثلاثة. وكل مخطط من الستة متاح أيضاً منفرداً ومجاناً.

لماذا يرتبط التعافي من الكوارث واستمرارية الأعمال كل منهما بالآخر؟

لأن أياً منهما قد يُفعَّل أولاً. قد تعلن البنية التحتية كارثة قبل أن يلاحظ العمل شيئاً، وقد يفعّل العمل حلولاً بديلة قبل أن يسمّي أحد الأمر كارثة. رابط أحادي الاتجاه سيصف نصف السلوك الحقيقي فقط.

هل مهلة الاثنتين والسبعين ساعة خاصة بـ GDPR؟

مخطط الخرق مرسوم حول نافذة إخطار من اثنتين وسبعين ساعة لأنها متطلب GDPR وأكثر المهل انطباقاً. الأنظمة الأخرى تختلف — بعضها أقصر للبنى التحتية الحرجة — فغيّر المدة في المخطط لتطابق ما تخضع له.

أضف المخططات الستة إلى مكتبتي — 6 مخططات في مجلد واحد. مشمولة في خطة Plus.

المزيد في حزم قوالب العمليات