دراسة نتائج الأمان، المجلد الثاني

الحجم: px
بدء العرض من الصّفحة:

Download "دراسة نتائج الأمان، المجلد الثاني"

النسخ

1 دراسة نتاي ج الا مان وحدة التخزین 2 تعظیم أفضل خمس ممارسات أمنیة

2 المحتويات )إعادة( تقديم Fab Five )الممارسات الخمس المذهلة( االكتشافات الرئيسية استراتيجيات للتحديث االستباقي للتكنولوجيا تحقيق تقنيات أمان متكاملة جيد ا تطوير إمكانيات اكتشاف التهديدات واالستجابة للحوادث ضمان التعافي السريع من الكوارث والمرونة الخاتمة والتوصيات حول. Cisco Secure الملحق: الخصائص السكانية للعينة االستقصائية

3 )إعادة( تقديم Fab Five )الممارسات الخمس المذهلة( سعت دراسة نتائج األمان من Cisco لعام 2021 إلى قياس األمور األكثر أهمية في إدارة األمن السيبراني. وتحقيق ا لهذه الغاية قمنا بفحص 25 ممارسة أمان عامة واختبرنا كيفية ارتباط كل منها بتحقيق 11 نتيجة على مستوى البرنامج. يمكنك عرض ارتباطات نتائج الممارسة هذه عبر تصو ر تفاعلي على موقع دراسة نتائج األمان من Cisco لعام 2021 على الويب أو تنزيل التقرير الكامل. ومن خالل االختبار اكتشفنا أن خمس ممارسات من أصل 25 تمي زت عن البقية من حيث المساهمة اإلجمالية في نجاح برنامج األمان عبر جميع النتائج التي تم قياسها. وفي الصفحات التالية نرك ز على دوافع "الممارسات الخمس المذهلة" لنجاح برنامج األمان لتحديد االستراتيجيات لزيادة فعاليتها إلى أقصى حد. "الممارسات الخمس المذهلة" هي: التحديث االستباقي للتكنولوجيا التكنولوجيا ذات التكامل الجيد االستجابة للحوادث في الوقت المناسب االكتشاف الدقيق للتهديدات التعافي الفوري من الكوارث تتمتع المؤسسة باستراتيجية استباقية لتحديث التكنولوجيا للبقاء على اط الع دائم بأفضل تقنيات تكنولوجيا المعلومات واألمان المتاحة. تتكامل تقنيات األمان لدينا بشكل جيد وتعمل مع ا بفاعلية. تتيح إمكانيات االستجابة للحوادث إمكانية التحقيق في أحداث األمان ومعالجتها في الوقت المناسب وعلى نحو فعال. توفر إمكانيات اكتشاف التهديدات وعي ا دقيق ا بأحداث األمان المحتملة دون وجود نقاط عمياء هامة. تقلل إمكانيات التعافي من التأثير وتضمن مرونة وظائف األعمال التي تتأثر بالحوادث األمنية. الفعالية الواسعة لهذه الممارسات تطرح السؤال "لماذا " ما الذي يجعلها أساسية للغاية لتحقيق النجاح ما هي العوامل التي تجعلها أكثر أو أقل فعالية كيف يجب على الشركات تنفيذ هذه الممارسات لتعظيم النتائج هذه هي أنواع األسئلة التي نريد استكشافها في هذا التكرار لدراسة النتائج األمنية. وفي الصفحات التالية نرك ز على دوافع "الممارسات الخمس المذهلة" لنجاح برنامج األمان لتحديد االستراتيجيات لزيادة فعاليتها إلى أقصى حد. نقوم بذلك من خالل دراسة استقصائية مزدوجة التعمية يتم إجراؤها بشكل مستقل ألكثر من 5,100 متخصص في تكنولوجيا المعلومات واألمان حول العالم. نحن نتعم ق في البيانات ونستخرج النتائج البارزة ونشارك النقاط الهامة التي تم فحصها للمساعدة في فتح آفاق جديدة من اإلنجازات األمنية لمؤسستك. 3

4 االكتشافات الرئيسية لقد سألنا أكثر من 5,100 متخصص في تكنولوجيا المعلومات واألمان في 27 بلد ا عن أساليب مؤسساتهم لتحديث البنية التقنية لألمان ودمجها واكتشاف التهديدات واالستجابة لها واالحتفاظ بالمرونة عند وقوع الكوارث. كما قد تتخيل فقد شاركوا مجموعة واسعة من الرؤى والنضاالت واالستراتيجيات والنجاحات. لقد حللنا كل استجابة بطرق متعددة واستخلصنا النتائج الرئيسية مثل تلك الموض حة أدناه. تحديث البنية التقنية ودمجها تساهم تكنولوجيا المعلومات الحديثة والمتكاملة بشكل جيد في نجاح البرنامج بشكل عام أكثر من أي ممارسة أو تحكم أمني آخر. من السهل للغاية تحديث البنى التقنية األحدث المستندة إلى السحابة بانتظام لمواكبة األعمال. المؤسسات التي تأتي مصدرها بشكل أساسي من مور د واحد تضاعف فرصها في إنشاء ح زمة تقنية متكاملة. من المرجح أن تحقق تقنيات األمان المتكاملة سبع مرات مستويات عالية من أتمتة العمليات. نبذة عن االستطالع أخذ العينات تعاقدت Cisco مع شركة أبحاث استقصائية ت دعى YouGov إلجراء دراسة استقصائية مجهولة الهوية بالكامل في منتصف عام 2021 استخدمت أسلوب أخذ العينات العشوائية الطبقية. اكتشاف التهديدات السيبرانية واالستجابة لها تشهد برامج SecOps المستندة إلى األشخاص والعمليات والتكنولوجيا األقوياء زيادة في األداء بمقدار 3.5 مرة مقارنة بتلك التي لديها موارد أضعف. ي نظر إلى ف رق االكتشاف واالستجابة الخارجية على أنها متفوقة لكن الف رق الداخلية ت ظهر متوسط وقت استجابة أسرع )6 أيام مقابل 13 يوم ا(. تزداد احتمالية اإلبالغ عن قدرات االكتشاف واالستجابة القوية للف رق التي تستخدم معلومات التهديدات بشكل مكثف بمقدار الضعف. تعمل األتمتة على مضاعفة أداء األشخاص األقل خبرة وتجعل الف رق القوية شبه مؤكدة بنسبة )95%( لتحقيق نجاح.SecOps المشاركون استجاب 5123 من المتخصصين النشيطين في مجال تكنولوجيا المعلومات واألمان والخصوصية من 27 دولة. يمكن العثور على الخصائص السكانية للعينة في الملحق. كن مرن ا عند وقوع كارثة إن المؤسسات التي تخضع لإلشراف على مستوى مجلس اإلدارة الستمرارية األعمال والتعافي من الكوارث هي األكثر احتماال )11% فوق المتوسط( لإلبالغ عن امتالكها لبرامج قوية. ال تتحسن احتمالية الحفاظ على مرونة األعمال حتى تغطي استمرارية األعمال وقدرات التعافي من الكوارث ما ال يقل عن 80% من األنظمة الهامة. إن المؤسسات التي تختبر بانتظام قدراتها على استمرارية األعمال والتعافي من الكوارث بطرق متعددة تزداد احتمالية حفاظها على مرونة األعمال بمقدار 2.5 مرة. تزداد احتمالية تحقيق المؤسسات التي تضع الممارسة القياسية لهندسة الفوضى لمستويات عالية من المرونة بمقدار الضعف. التحليل وأجرى معهد Cyentia Institute تحليال مستقال لبيانات االستطالع نيابة عن Cisco وأنشأ كل النتائج المعروضة في هذه الدراسة. 27 من المتخصصين النشطين في بلد ا شاركوا في مجاالت تكنولوجيا المعلومات واألمان والخصوصية من االستقصاء 4

5 " يتعين علينا أن نعلم أننا نفعل كل ما في وسعنا للحفاظ على أمان كل شيء. فنحن نعلم مدى تقدم المهاجمين وهم يزدادون تقد ما ولديهم تقنيات جديدة كل يوم. ونريد أن نحافظ على أمان أجهزتنا ومستخدمينا وشركتنا لذلك نريد تضييق سطح الهجوم ألي انتهاكات أمنية محتملة". إريك ج. مانديال مساعد المدير البنية التحتية للتكنولوجيا Allied Beverage Group قراءة المزيد دراسة نتائج األمان العدد 2 5

6 استراتيجيات للتحديث االستباقي للتكنولوجيا وجدت دراستنا السابقة أن أحد الن هج االستباقية لتحديث أفضل تقنيات تكنولوجيا المعلومات واألمان والحفاظ عليها ساهم في نجاح برنامج األمن السيبراني أكثر من أي ممارسة أخرى. وهذا ليس باألمر الهين بالنظر إلى جميع الممارسات التي اختبرناها البالغ عددها 25 والتي ت عد على نطاق واسع "أفضل الممارسات" في حد ذاتها. لذا فقد حرصنا على التعم ق في ما يجعل هذه الممارسة فع الة للغاية في دراسة المتابعة هذه. بما أننا نبدأ في التعم ق أكثر في استراتيجيات تحديث التكنولوجيا فلنقم باختبار مراقبة سريع لحداثة البنية التحتية الحالية. لقد سألنا المشاركين في االستقصاء عن نسبة تقنيات األمان النشطة القديمة لديهم. في المتوسط ت عد 39% من تقنيات األمان التي تستخدمها المؤسسات قديمة. يزعم ما يقرب من 13% من المستجيبين أن ما ال يقل عن 8 من أصل 10 أدوات أمان يستخدمونها ت ظهر أعمارهم. قد تساعد هذه الحقيقة وحدها في شرح الكثير من الفوائد التي نراها من استراتيجية التحديث االستباقي للتكنولوجيا. ظاهري ا توفر التقنيات الحديثة قدرات متقدمة لمواجهة حشد دائم التطور من التهديدات السيبرانية. ولكن هناك ما هو أكثر من ذلك لذلك دعونا نستمر في البحث في األسئلة التي طرحناها عن البيانات. في المتوسط ت عد 39% من تقنيات األمان التي تستخدمها المؤسسات قديمة. 6

7 هل سمات البنية التحتية تؤثر على مبادرات التحديث في الدراسة األصلية توقعنا أن الب نى التقنية األكثر حداثة والقائمة على السحابة قد تكون أكثر فاعلية ألنها أسهل في اإلدارة ولديها إجراءات أمان مدمجة. وكخطوة نحو اختبار هذه الفرضية طلبنا من المشاركين وصف البنية التحتية لتقنيتهم بشكل عام باختيار مجموعة من الواصفات المتدرجة بما في ذلك: السحابة مقابل الموقع المحلي الحديثة مقابل القديمة الموح دة مقابل الموز عة هل تساهم سمات الب نى التقنية المختلفة هذه في فعالية إمكانيات التحديث التقني إلى حد كبير وفق ا للشكل 1. تزداد احتمالية قيام المؤسسات ذات الب نى التقنية الحديثة والموح دة والقائمة على السحابة للضعف باإلبالغ عن إمكانات تحديث تقنية قوية أكثر من تلك التي تستخدم تقنيات قديمة وموز عة ومحلية. قبل التلويح بهذا المخطط في االجتماع التالي الستراتيجية الترحيل إلى السحابة الحظ أن المؤسسات ذات البيئات الداخلية في الغالب ما تزال تعمل بشكل أفضل شريطة أن تكون قد قامت بتحديث تقنية المعلومات. من المؤكد أن كونك متوافق ا مع السحابة يجعل من السهل فك قيود استراتيجية التحديث التقني الخاصة بك ولكن كونك قديم ا فهذه في المشكلة األكثر إلحاح ا هنا. عندما يصبح الحفاظ على تحديث البنية التقنية القديمة معركة شاقة فقد تحرز تقدم ا أكبر في االنتقال إلى بنية تقنية جديدة بدال من االستمرار في تعديل البنية التقنية القديمة. ذلك ليس دائم ا ممكن ا أو فع اال من حيث التكلفة مع البنية التقنية القديمة أو المهمة بالطبع ولكن المبدأ العام ما يزال ساري ا. 81.6% سحابة مو حدة حدیثة 75.1% سحابة مو زعة حدیثة 73.3% محلیة في الموقع مو حدة حدیثة 65.4% محلیة في الموقع مو زعة حدیثة 58.5% 58.3% 52.9% بیي ة تكنولوجیا المعلومات (IT) الا جمالي سحابة مو حدة قدیمة سحابة مو زعة قدیمة 52.5% محلیة في الموقع مو حدة قدیمة 35.5% محلیة في الموقع مو زعة قدیمة المؤسسات ذات التحدیث التقني القوي الشكل 1: تأثير سمات بنية تقنية المعلومات على أداء التحديث التقني من المؤسسات ذات البنى التقنية الحديثة والموحدة والقائمة على السحابة تعلن عن % 81.6 إمكانيات قوية لتحديث التقنية 7

8 هل الترقيات المتكررة تساعد في مواكبة األمان لألعمال بحسب دراسة النتائج األمنية لعام 2021 كانت النتيجة األكثر ارتباط ا باستراتيجية التحديث االستباقي للتكنولوجيا هي تمكين برنامج األمان من مواكبة متطلبات األعمال ونموها. في الواقع كانت هذه أقوى مجموعة من الممارسات والنتائج عبر الدراسة بأكملها. تكنولوجیا المعلومات الا مان 70% مواكبة الا عمال 60% الا جمالي: 51.8% من المؤسسات 50% أقل عادة من كونھ سنوی ا سنوی ا نصف سنوي كل ثلاثة أشھر 40% معدل التحدیث التقني 1 الشكل 2: تأثير تكرار التحديث التقني على قدرة برنامج األمان على مواكبة األعمال لقد سألنا المؤسسات عن معدل تكرار ترقيات تكنولوجيا المعلومات واألمان الخاصة بها وقارننا هذه اإلجابات بالقدرة المعلنة لبرنامج األمان على مواكبة األعمال. هل هناك عالقة بين هذين المتغيرين نعم بالفعل لقد وجدنا تحسن ا مطرد ا في هذه النتيجة الرئيسية مع زيادة إيقاع الترقيات. بشكل عام من المرجح أن تتفوق المؤسسات التي تقوم بترقية تكنولوجيا المعلومات وتقنيات األمان كل ثالثة أشهر بنسبة 30% في مواكبة األعمال أكثر من تلك التي تقوم بالترقية كل بضع سنوات فقط. يبدو وكأنه ملصق تحفيزي جيد لف رق تكنولوجيا المعلومات المرهقة: ابق على اط الع واستمر. 1 طوال التقرير سنقوم بتسمية األرقام بالقيمة "اإلجمالية" لممارسة أو نتيجة معينة. تمثل هذه القيمة متوسط القيمة بين جميع المشاركين في االستطالع الذين أجابوا على تلك المجموعة المحددة من األسئلة. يتم توفيرها كمرجع ويجب أن ترشدك إلى فهم م ن يقوم بعمل أفضل من المتوسط وم ن التي ال ترقى إلى ذلك. كما أننا نعرض عدم اليقين من خالل أشرطة الخطأ أو المناطق المظللة في بعض المخططات. عندما تتداخل هذه المجاالت مع سطر "اإلجمالي" فهذا يعني أنه ال يمكننا االستدالل على أن هذا الجانب المعين من برنامج األمان له أي تأثير على النتيجة أو الممارسة التي نقوم بفحصها. 8

9 ما )أو م ن( الذي يجب أن يدفع جهود التحديث التقني لقد أثبتنا أن الترقيات المتكررة تساهم في تمكين األعمال ولكن ما الذي - أو م ن الذي - يجب أن يدفع عملية إنجاز تلك الترقيات لقد طلبنا من المستجيبين تحديد الدوافع األساسية لمؤسستهم لتحديث تقنيات األمان وانقسمت إجاباتهم إلى ثالث فئات عامة: المستند إلى المور د: يتم تحديد الجدول الزمني بواسطة مزو د SaaS أو يكون جزء ا من مبادرة أكبر لدمج المور دين )برنامج التشغيل األكثر شيوع ا( االستباقي: وفق ا لجدول زمني محدد مسبق ا أو عندما تتطلب ميزات جديدة أو حاالت استخدام ترقية )ثاني أكثر الحاالت شيوع ا( التفاعلي: استجابة لحادثة ما عندما تصبح التقنية قديمة أو لتلبية متطلبات االمتثال )األقل شيوع ا( ت عد برامج التشغيل هذه مثيرة لالهتمام بحد ذاتها ولكن ما نريد معرفته حق ا هو ما إذا كانت هذه الدوافع مرتبطة بنهج أقوى لتحديث التقنية. توجد اإلجابة في الشكل 3 والذي يشير بشكل أساسي إلى أن مبادرات التحديث التقني تكون أكثر نجاح ا عندما يتعامل معها المور دون )أو على األقل يشاركون بنشاط في تحقيقها(. أبلغ أقل من نصف هؤالء الذين لديهم نهج تفاعلي عن إمكانات تحديث قوية مقارنة بما يقرب من ثلثي م ن تتم مزامنتها مع دورات تحديث المور د. 65.7% الا جمالي: 58.8% 52.2% استراتیجیة الترقیة المو جھة من ق بل المور د استباقیة 48.9% تفاعلیة 65% 60% 55% 50% المؤسسات ذات التحدیث التقني القوي الشكل 3: تأثير برامج التشغيل األساسية للترقيات على أداء تحديث تقنية األمان لقد أدركنا األمر كل هذا يبدو مشكوك ا فيه حق ا أنه قادم من مور د منتجات األمان وتقنية المعلومات. لكننا بصراحة لم يكن لدينا أي تأثير على هذه النتيجة. تم إجراء االستطالع من ق بل شركة أبحاث مستقلة وذات سمعة طيبة ولم يكن لدى المشاركين أي فكرة عن رعاية Cisco لالستطالع وحل ل معهد Cyentia الذي يحظى باحترام كبير البيانات الستنباط ما تراه في الشكل 3. وللحصول على إجراء جيد سنكون أكثر حذر ا في تفسير هذه النتائج. ونعتقد أن الكثير من التحسينات التي ت عزى إلى العالقات التي يحركها المور دون إلى الب نى السحابية/ب نى SaaS تكون أكثر مالءمة للترقيات المتكررة. كما سنالحظ أن هذا قد يتعلق بدرجة أقل بكون المور دين رائعين وأكثر حول الهروب من العقبات الداخلية والمستنقعات السياسية التي تميل إلى إعاقة جداول التحديث التقني. على حد تعبير Rob Base و DJ EZ Rock "يتطلب األمر خيارين لجعل األمور تسير بشكل صحيح. يتطلب األمر خيارين لجعله بعيد ا عن األنظار." م ن كان يعلم أنهم مهندسو أمان! اجعل استراتيجية التحديث الخاصة بك بعيدة المنال من خالل تسخير القصور الذاتي لشركاء حلول التكنولوجيا لديك لدفع نتائج المهمة. من المؤسسات التي ت جري مزامنة مع دورات تحديث المور دين عن إمكانات % 65.7 تحديث تقنية قوية 9

10 هل تريد الترقية من أجل القدرة أو التوافق غطى القسم السابق السيناريوهات التي تحث المؤسسات على ترقية التقنيات واآلن سننظر في سبب اختيارهم لحل على آخر. ينقل الشكل 4 ما أخبرنا به المستجيبون حول معايير االختيار الخاصة بهم. ي عد الدمج الجيد مع التقنية الحالية هو التفضيل الواضح يليه الحلول التي تقد م أفضل اإلمكانيات أو التي تلبي احتياجات معينة. ربما يكون من المدهش أن يقع تصنيف تقليل التكاليف في المرتبة األخيرة. 30.9% سھولة الدمج 17.3% الا فضل من نوعھا 16.6% 14.1% معیار الاختیار حلول النقاط المور د المفضل 12.9% امتثال الخط الا ساسي الحد الا دنى للتكلفة 8.2% النسبة المي ویة للمؤسسات الشكل 4: معايير االختيار األساسية عند تحديث منتجات األمان كل هذا رائع وجيد لكن هل أي من هذا مهم على اإلطالق فيما يتعلق ببناء برنامج أمان ناجح لإلجابة على ذلك قمنا بتجميع معايير االختيار من الشكل 4 في ثالث فئات: الحد األدنى: حل أدنى تكلفة االمتثال للخط األساسي سهولة الدمج: الدمج مع التقنية الحالية استخدام المور دين المفضلين القدرة: األفضل في الفئات حلول النقاط 10

11 ثم قمنا باختبار هذه الفئات مقابل النتيجة اإلجمالية التي تم إنشاؤها لكل مؤسسة بناء على مستوى إنجازها عبر 11 نتيجة أمان. ليس للقيمة المطلقة للدرجة معنى معين ولكنها توفر نقطة مقارنة الستراتيجيات التحديث التقني المختلفة. كما هو موض ح في الشكل 5 يؤدي تحديد أولويات التكامل والقدرات إلى تحقيق النتائج أكثر من اختيار المنتجات استناد ا إلى تقليل التكلفة أو تلبية متطلبات االمتثال األساسية. ولكن النهج المستند إلى الدمج هو النهج الوحيد الذي يتفوق بشكل كبير على المتوسط. 1.6% الدمج 0.5% معیار الاختیار القدرة متوسط الدرجات: % -4.0% الحد الا دنى 2.0% 0.0% -2.0% الفارق عن متوسط درجات نتاي ج الا مان بالنسبة المي ویة الشكل 5: تأثير معيار تحديد التقنية على درجة نتائج األمان اإلجمالية الحظ أن االختالفات الوادرة هنا صغيرة للغاية فيما يتعلق بالنجاح اإلجمالي للبرنامج. ومن المحتمل أن ما نراه هنا حق ا هو نافذة تطل على األولويات والممارسات األوسع نطاق ا لبرنامج األمان. ولكن يقترح ذلك أن المشكالت األبسط مثل سبب اختيارنا لمنتج على آخر تستحق دراستها. وإذا كنت تكافح لتصنيف الميزات عند تحديث حلول األمان أو ترقيتها ففك ر في ذلك كتبرير منطقي لدفع التوافق والسعة فوق تقليل التكلفة. ما هي درجة نتائج األمان لقد سألنا المشاركين عن مستوى نجاح مؤسستهم عبر 12 نتيجة مختلفة من نتائج برنامج األمان. عملت النسخة األولى من دراسة نتائج األمان على تحليل هذه النتائج بالتفصيل وسترى بعض ا منها يتم فحصه بشكل فردي في هذه الدراسة أيض ا. ولكننا أردنا أيض ا إنشاء درجة مجم عة توض ح مستوى إنجاز كل مؤسسة عبر كل 12 نتيجة كمقياس لكيفية أداء برنامج األمان بشكل عام. ونشير إلى ذلك على أنه "درجة نتائج األمان" وسترى أنه تمت اإلشارة إليها عدة مرات في هذا التقرير. للحصول على الدرجة استخدمنا تقنية إحصائية خيالية ت سمى "نظرية االستجابة للعناصر". ت مك ننا هذه التقنية من تصنيف المؤسسات بناء على كيفية أدائها عبر كل النتائج مع مراعاة حقيقة أن بعض النتائج قد يكون تحقيقها أصعب من غيرها في الوقت نفسه. تتمثل هذه التقنية المجر بة والصحيحة في كيفية إنشاء درجات االختبارات الموح دة. ليس للقيمة المطلقة للدرجة معنى معين ولكنها توفر نقطة مقارنة بين البرامج. 11

12 " يجب أن يكون كبار موظفي أمن المعلومات ( )CISOs مؤثرين ومعلمين على حد سواء. إذا أردنا أن نكون فعالين قدر اإلمكان فنحن بحاجة إلى أن نكون في طليعة قرارات االستراتيجية التي يتم اتخاذها في مؤسساتنا. لكن بينما نحاول إقناع الناس بأن األمن مهم وأننا بحاجة إلى االستثمارات المناسبة للقيام بذلك بشكل جيد وأنه يجب علينا المشاركة في كل جانب من جوانب العمل يجب علينا في الوقت نفسه القيام بعملية التعليم. ال يتمتع معظم المدراء التنفيذيين بخلفية أمنية لذلك يتعين علينا إعالمهم بكل خطوة على الطريق حول أنواع المخاطر التي نقدمها مع كل قرار نتخذه ". هيلين باتون كبير مسؤولي أمن المعلومات ( )CISO استشاري CisoHelen استمع إلى دور هيلين في الدور المتطور لكبير مسؤولي أمن المعلومات ( )CISO في هذه الحلقة المثيرة لالهتمام من بودكاست "قصص األمان" على موقعنا دراسة نتائج األمان العدد 2 12

13 تحقيق تقنيات أمان متكاملة جيد ا بحسب دراسة نتائج األمان األخيرة لدينا تساهم تقنيات األمان المتكاملة جيد ا التي تعمل بشكل فع ال مع بنية تقنية أوسع لتكنولوجيا المعلومات في احتمالية نجاح كل نتائج البرنامج. وطرحنا مجموعة من األسئلة الم صممة للتعم ق في العوامل الكامنة وراء هذا العمل الجدير بالثناء بدء ا من النوايا الكامنة وراء عمليات دمج تقنية األمان. ووفق ا للمشاركين يتمثل الدافع األكثر شيوع ا لدمج تقنيات األمان في تحسين كفاءة المراقبة والتدقيق. كما يتردد صداه معنا حيث نعرف األلم واإلحباط الناتج عن االضطرار إلى التحقق من العديد من وحدات التحكم أو لوحات المعلومات لتجميع بعض مظاهر ما يحدث عبر الشبكة. كما كانت األتمتة والتعاون أسهل من المحفزات الشائعة لدمج تقنيات األمان )المزيد حول األخير سيأتي قريب ا(. لقد اختبرنا هذه الدوافع مقابل مستويات الدمج التقني ونتائج البرنامج التي تم اإلعالن عنها ولكن لم يكن االرتباط قوي ا. ربما يكون السؤال عن "الماهية" أو "الكيفية" أكثر أهمية من السؤال عن "السبب" عند دمج تقنيات األمان لنتعم ق في هذا الموضوع أكثر قليال في األسئلة التالية. ووفق ا للمشاركين يتمثل الدافع األكثر شيوع ا لدمج تقنيات األمان في تحسين كفاءة المراقبة والتدقيق. 13

14 هل تريد الشراء أو البناء للحصول على تقنية مدمجة جيد ا نحن نعرف من الدراسة السابقة أن دمج تقنيات األمان يحفز النتائج ولكن ما هي أفضل طريقة لتحقيق ح زمة تقنية متكاملة للغاية هل تريد شراءها بتلك الطريقة هل تريد البناء للمالءمة هل تريد فقط تركها كما هي دعونا نرى ما إذا كان يمكننا معرفة ذلك. لقد سألنا المؤسسات عن نهجها المعتاد لتكامل تقنية األمان ويرصد الشكل 6 اإلجابات. وبشكل عام ستفضل أكثر من ثالثة أرباع المؤسسات شراء حلول مدمجة بدال من إنشائها. ومن بين هذه المؤسسات تختار أكثر من 40% التقنيات التي تأتي بعمليات دمج غير تقليدية في بنيتها التقنية الموجودة. ويأخذ أكثر من 37% منها هذه الخطوة إلى األمام وتفضل الحصول على حلول من مور د واحد حتى تكون مدمجة جيد ا في األصل أو جزء ا من نظام أساسي أكبر. ويرغب ما يزيد قليال عن 20% منها في بناء عمليات الدمج بأنفسهم شريطة أن يناسب المنتج احتياجاتهم. ويتبع البعض منها نهج عدم التدخل. 40.3% نشتري التقنیة بالدمج غیر التقلیدي 37.4% 20.9% استراتیجیة الدمج نشتري التقنیة المدمجة من المور دین المفضلین ننشي عملیات الدمج با نفسنا حسب الحاجة 1.3% ما م ن شيء إضافي أو خاص للدمج النسبة المي ویة للمؤسسات الشكل 6: الن هج الشائعة لدمج تقنية األمان بين جميع المؤسسات بوجه عام أكثر من 3/4 المؤسسات تفضل شراء حلول متكاملة بدال من تطويرها 14

15 يقي م الشكل 7 ما إذا كان أي من ن هج الدمج هذه يحدث فرق ا أم ال. ونحن نرى هنا موضوع ا يشير مجدد ا إلى الفوائد من التعاون مع المور دين للحفاظ على التقنية الحديثة والمدمجة جيد ا. وكما هو موض ح في المخطط من المحتمل أن يزيد التمسك بمور د مفضل من تحقيق تقنيات أمان مدمجة جيد ا بمقدار أكثر من الضعف مقارنة بنهج عدم التدخل )حوالي 69% مقابل حوالي 31%(. وباإلضافة إلى ذلك ووفق ا لبحثنا تظل هذه النتيجة متسقة عبر جميع أحجام المؤسسات على الرغم من أن فوائد استخدام مور د مفضل أعلى إلى حد ما بالنسبة للشركات الصغيرة والمتوسطة الحجم مقابل المؤسسات الكبيرة. ونعم نحن ندرك أن هناك نتيجة أخرى مالئمة بصورة مريبة تأتي من شركة بمحفظة أمان مدمجة وشاملة. وبالتأكيد يسعدنا أن نرى أن هذه النتيجة تدعم استراتيجية...Cisco ولكن تذك ر أن هذه كانت دراسة مزدوجة التعمية ونحن لم نتالعب بهذه النتيجة على اإلطالق. وليس من المستغرب ذلك لقد أصبحت المؤسسات التي لم تقم بأي شيء إضافي لدمج تقنيات األمان نبوءة ذاتية التحقق. ومع ذلك نحن نتوقع أن البعض سيتفاجأ بمعرفة أنه ال يوجد أي فرق بشكل ظاهري بين تلك المؤسسات التي تشتري المنتجات بعمليات الدمج غير التقليدية وتلك المؤسسات التي تبني عمليات الدمج من تلقاء نفسها. تبلغ أقل بقليل من نصف )49% ~( المؤسسات التي تستخدم كل من هذه األساليب عن مستويات تكامل قوية. 68.8% المور د المفضل 49.0% استراتیجیة الدمج بناء الدمج الخاص بنا الا جمالي: 56.1% 48.8% 30.6% غیر تقلیدیة ما م ن شيء إضافي 70% 60% 50% 40% 30% 20% المؤسسات ذات التحدیث التقني القوي الشكل 7: تأثير ن هج الدمج الشائعة على مستوى دمج تقنية األمان سحابي مع فرصة للدمج لقد سمعنا من الكثير من المؤسسات التي تكافح بشأن قرار بدء )أو توسيع( جهود دمج تقنية األمان الخاصة بها في بيئات السحابة أو في البيئات المحلية. إذا كان هذا يمثلك فلدينا بعض البيانات التي قد تساعد في ذلك التقييم. ويتمثل الخبر السار في أن الكثير من المشاركين في االستطالع أبلغوا عن نتائج جيدة في كل من البيئات المحلية وبيئات السحابة. ومع ذلك يبدو أنه من األسهل بشكل كبير تحقيق دمج تقني قوي في السحابة. 72.0% تكنولوجیا المعلومات (IT) السحابیة 47.1% تكنولوجیا المعلومات (IT) المحلیة في الموقع المؤسسات ذات التحدیث التقني القوي الشكل 8: تأثير بيئات السحابة مقابل البيئات المحلية على مستوى دمج تقنية األمان 15

16 هل يساعد الدمج األتمتة بالرجوع إلى بداية هذا القسم األتمتة ليست هي الدافع األكثر شيوع ا للدمج التقني. ولكن 44% من المؤسسات تصفها بأنها بمثابة حافز. وبجانب الدوافع هل هناك دليل على أن التقنيات المدمجة جيد ا تتيح بالفعل أتمتة أفضل لعمليات األمان تشير األدلة المقدمة في الشكل 9 إلى أن األمر على هذه الحالة بالفعل. 28.5% 19.8% 21.8% 30.0% دمج قوي 4.1% 9.7% 24.6% 61.6% دمج ضعیف من العملیات ذات الا تمتة العالیة النسبة المي ویة للمؤسسات الشكل 9: تأثير الدمج التقني على مدى أتمتة عملية األمان يمي ز الشريطان األفقيان في الشكل 9 المؤسسات بناء على مستوى دمج تقنية األمان الخاص بها )القوي مقابل الضعيف(. ت مثل المقاطع الملونة عدد عمليات األمان الرئيسية )مراقبة األحداث وتحليل الحوادث واالستجابة للحوادث( المدعومة بأتمتة ناضجة. نسبة المؤسسات التي ليس لديها أتمتة أعلى من ضعف تلك التي لديها تكامل ضعيف. وعلى العكس من ذلك فإن أولئك الذين لديهم تقنيات أمان متكاملة كانوا أكثر ع رضة بمقدار سبع مرات تقريب ا لتحقيق مستويات عالية من األتمتة لجميع هذه العمليات الثالث )4.1% مقابل 28.5%(. هذا يبدو وكأنه دافع مقنع بالفعل! ما هي الوظائف التي يجب توفير التكامل لها بعد ذلك سألنا المشاركين عن مستوى تكاملهم بين التقنيات التي تدعم الوظائف األساسية الخمس إلطار عمل األمن السيبراني.(CSF) NIST لقد أجابوا على نطاق يتراوح بين التقنيات شديدة التجزئة )التقنيات المنعزلة التي تعمل في الغالب في عزلة( إلى التقنيات المتكاملة للغاية )التقنيات المنس قة التي تعمل كوحدة وظيفية(. ثم أنشأنا نموذج ا لتحديد التأثير على النتيجة اإلجمالية لألمان لكل مؤسسة. النتائج في الشكل 10 متسقة بوضوح عبر الوظائف الخمس. العمل على إلغاء التجزئة ودمج أي من مجاالت NIST CSF الوظيفية يتوافق مع زيادة في نجاح برنامج األمان )أكثر من 11% وحتى 15% تقريب ا(. وبالتالي فإن اإلجابة على سؤالنا االعتباري هي "جميعها". لكن وظيفة "تحديد الهوية" المتكاملة بدرجة عالية توفر أكبر دفعة إذا كنت تتساءل من أين تبدأ. تحدید الھویة مجزأة مدمجة للغایة 7.3% -7.3% 7.1% 6.8% 6.7% -5.8% -5.6% -5.4% استرداد الاستجابة فشك 5.6% -5.5% الحمایة متوسط الدرجات: 501 الفارق عن متوسط درجات نتاي ج الا مان بالنسبة المي ویة الشكل 10: تأثير تكامل وظائف NIST CSF على الرصيد اإلجمالي لنتائج األمان 16

17 ال يسعنا إال أن نرى صلة بين هذه الحقيقة وما تعلمناه في القسم السابق حول المراقبة والتدقيق والتعاون كونها الدوافع األقوى لدمج التكنولوجيا. وتبدو هذه األشياء مع ا تدافع عن األهمية األساسية إلمكانية الرؤية الجيدة عبر المؤسسة. من المنطقي بالتأكيد أن النهج المجزأ بغرض "وضع فهم تنظيمي إلدارة خطر األمن السيبراني على األنظمة واألشخاص واألصول والبيانات واإلمكانات" )لغة )CSF لن ينتهي بشكل جيد. سترى أن هذا الموضوع معزز بشكل أكبر عندما ننتقل إلى قسم "اكتشاف التهديدات واالستجابة للحوادث". عند التكامل وتحديد الهوية والمعلومات خارج الرسم البياني الذي ناقشناه للتو تشير البيانات في جميع أنحاء هذه الدراسة باستمرار إلى العالقة الحاسمة بين التكامل وتحديد الهوية والمعلومات. إذا لم تتمكن من تحديد هوية أحد األصول أو التهديدات فلن تعرف أنه موجود وبالتالي لن تكون مهتم ا بما يكفي إلنشاء دفاع مستنير حتى يفوت األوان. يوضح الشكل 11 هذا المفهوم جيد ا. عقدنا مقارنة مستوى الدمج الم عل ن عنه لكل مؤسسة ضمن وظيفة "تحديد الهوية" في إطار NIST CSF مع قدرتها على اكتشاف التهديدات بدقة في وقت مناسب. تكون المؤسسات ذات األنظمة المتكاملة بدرجة عالية لتحديد هوية األصول والمخاطر شديدة األهمية معززة بإمكانات أقوى بكثير )41%+( للكشف عن التهديدات. لذا بالمعنى الحقيقي فإن محاربة التجزئة ومحاربة األعداء يسيران جنب ا إلى جنب! 74.1% اكتشاف التھدیدات القوي الا جمالي: 53.4% من المؤسسات مدمجة للغایة 33.1% مجزأة وظیفة "تحدید ھویة" NIST CSF الشكل 11: تأثير تكامل وظيفة تعريف NIST CSF على قدرات اكتشاف التهديدات بإمكانيات أقوى تكون المؤسسات ذات األنظمة المتكاملة بدرجة عالية % 41+ للكشف عن التهديدات. لتحديد هوية األصول والمخاطر شديدة األهمية معززة 17

18 " تتيح األتمتة لمهندسينا إمكانية االستجابة للتهديدات الناشئة في الوقت المناسب. ويمكننا اآلن التركيز على الحصول على مفاهيم األمان بشكل صحيح بدال من التحديث المستمر للقواعد ومراقبة الشبكة على مدار الساعة طوال أيام األسبوع. تخوض Cisco الصعاب وتستخرج المعلومات التي نحتاجها حتى نتمكن من القيام بعمل أفضل في تأمين بنيتنا التحتية وصيانتها. لقد منحتنا المزيج المثالي من ذكاء اآللة والذكاء البشري". ستيف إرزبيرجر كبير مسؤولي التكنولوجيا ) (CTO Frankfurter Bankgesellschaft (Schweiz) AG قراءة المزيد دراسة نتائج األمان العدد 2 18

19 تطوير إمكانات اكتشاف التهديدات واالستجابة للحوادث يغطي هذا القسم مجالين منفصلين من مجاالت ممارسات األمان كان من شأنهما أن خلقا بنفسيهما "الوظائف الرائعة الخمس". ولكن نظر ا ألن قسم اكتشاف التهديدات واالستجابة للحوادث )IR( غالب ا ما يشارك األشخاص والعمليات والتقنيات تحت شعار العمليات األمنية )SecOps( فقد طرحنا مجموعة من األسئلة الشائعة فيما بينها. وبالتالي فمن المنطقي تحليلها في نفس القسم بهذه الدراسة. تحقق جميع المؤسسات تقريب ا )حوالي 92%( التي تتمتع بالقوة في مجاالت األشخاص والعمليات والتقنيات إمكانيات متقدمة في اكتشاف التهديدات واالستجابة لها. 19

20 هل نمنح األولوية لألشخاص أم للعملية أم للتكنولوجيا بالحديث عن األشخاص والعمليات والتكنولوجيا )التي كانت ت عر ف سابق ا بثالثية )p-p-t فلنبدأ تحقيقنا من تلك النقطة. غالب ا ما توصف وظائف األمن بأنها مزيج من العناصر الثالثة ال سيما في مجال الكشف عن التهديدات واالستجابة للحوادث. لكن هل أي جزء من هذا الثالوث األمني أكثر أهمية من اآلخرين أتعرف إلى أين يتجه هذا األمر دعنا ننتقل إلى التحليل. بدء ا من الجزء السفلي من الشكل 12 نرى أن ربع البرامج فقط التي تفتقر إلى القوة في جميع أضالع مثلث p-p-t )األفراد-العمليات-التكنولوجيا( ت عبر عن ثقتها في العمليات األمنية )SecOps( الخاصة بها. إن اكتساب القوة في مجال واحد - األشخاص أو العمليات أو التكنولوجيا - يعزز تلك النسبة المئوية حتى حوالي 60% إلى 64% حسب المجال. يبدو أن القوة في مجال األشخاص تمنح ميزة طفيفة لكن فواصل الثقة الزمنية المتداخلة تحذر من اإلفراط في تناول هذه الحقيقة. المهم أن أي ا من هذه األشياء يقدم نقطة انطالق جيدة لبناء إمكانات أفضل للكشف واالستجابة. 91.8% 84.7% 80.7% 79.8% 64.0% 61.5% 59.5% الا جمالي: 67.2% 26.0% 80% 60% 40% 20% نقاط قوة البرنامج الا شخاص/العملیة/التقنیة العملیة/التقنیة الا شخاص/العملیة الا شخاص/التقنیة الا شخاص العملیة التقنیة لا شيء المؤسسات ذات الا مكانات القویة للكشف والاستجابة الشكل 12: تأثير قوة مجال األشخاص والعمليات والتكنولوجيا على إمكانات اكتشاف التهديدات واالستجابة للحوادث بمتابعة الشكل 12 ألعلى يؤدي تنفيذ أمرين بشكل جيد إلى نقل برامج SecOps بشكل ملحوظ أعلى من المتوسط وإلى تحسين اإلمكانات بحوالي 15% إلى 20% مقارنة بتلك التي يتم فيها تنفيذ أمر واحد فقط بشكل جيد. مرة أخرى ال يهم حق ا أي اقتران تختاره بين مجاالت األشخاص أو العمليات أو التقنيات. أنت فقط بحاجة إلى القوة في أي مجالين. من الجيد معرفة أن هناك بعض حرية االختيار في تصميم خارطة طريق SecOps لمؤسستك أليس كذلك وهذا يقودنا إلى برامج النخبة في الشكل 12 التي تمكنت من تحقيق ثالثية.SecOps تحقق جميع المؤسسات تقريب ا )حوالي 92%( التي تتمتع بالقوة في مجاالت األشخاص والعمليات والتقنيات إمكانيات متقدمة في اكتشاف التهديدات واالستجابة لها. وهذا يمثل زيادة في األداء بمقدار 3.5 أضعاف مقارنة ببرامج SecOps التي ال تتمتع بالقوة في أي من هذه المجاالت! لذا ابدأ حيثما يمكنك تحقيق أكبر قدر من التقدم ولكن ال تتوقف حتى تصل إلى القمة في ثالوث p-p-t )األشخاص والعمليات والتقنيات(. المؤسسات ذات اإلمكانيات في جوانب األشخاص والعمليات والتقنية تشهد 3.5 أضعاف القوية زيادة في األداء الخاص باكتشاف التهديدات واالستجابة لها مقارنة بتلك التي تفتقر إلى القوة في جميع هذه المجاالت 20

21 هل يعمل نهج انعدام الثقة Trust( )Zero و SASE على تمكين SecOps بشكل أفضل ندرك أن أدوات التوصيف المجردة مثل "التكنولوجيا القوية" تجعل من الصعب تكوين نقاط هامة سريعة ملموسة من النتائج المذكورة أعاله. لهذا السبب طرحنا بضعة أسئلة للمتابعة حول بنى تقنية محددة. لقد سألنا المشاركين في االستطالع عن تبنيهم لنهج انعدام الثقة Trust( )Zero ونهج حافة خدمة الوصول اآلمن )SASE( للوصول إلى فهم أفضل لكيفية تأثير هذين النهجين على إمكانات اكتشاف التهديدات واالستجابة للحوادث )وبالتالي نتائج برنامج األمان(. 83.8% 83.1% 80% 61.1% 63.0% الا جمالي: 67.5% من المؤسسات 70% 60% إمكانات قویة للكشف عن التھدیدات والاستجابة لھا نھج Zero-Trust بنسبة 49.2% نھج SASE بنسبة 46.3% 50% دودحم مدقتلا جضان تبن ي البنیة التقنیة الشكل 13: تأثير البنى التقنية لنهجي Zero Trust و SASE على إمكانات اكتشاف التهديدات واالستجابة للحوادث المؤسسات التي تد عي أن لديها س ب ل تنفيذ ناضجة لنهج Zero Trust أو SASE تكون أكثر عرضة بنسبة 35% تقريب ا لإلبالغ عن العمليات األمنية )SecOps( القوية مقارنة بتلك المؤسسات ذات س ب ل التنفيذ الناشئة. تؤكد هذه النتائج الدليل الذي شاركناه سابق ا حول الفوائد العديدة التي يمكن أن تجلبها البنى التقنية الحديثة لبرامج األمن السيبراني. 21

22 هل توفر مزيد من األشخاص يعني متاعب أقل نعلم أن توفر أشخاص جيدين هو أمر مهم لبناء إمكانات قوية للكشف عن التهديدات واالستجابة للحوادث. ولكن هل من األفضل التركيز على إضافة مزيد من األشخاص أم شحذ مهارات األشخاص الموجودين لديك من الواضح أن ذلك يجب أال يكون حصري ا بشكل متباد ل ولكن يبقى السؤال - هل نرى أي دليل على أن الكمية أو الجودة أكثر أهمية عندما يتعلق األمر بتطوير ف رق SecOps الناجحة لإلجابة على ذلك السؤال بدأنا أوال بحساب نسبة موظفي SecOps إلى إجمالي الموظفين لجميع المؤسسات. ثم قمنا بمقارنة تلك النسبة بالقوة الم عل ن عنها إلمكانات الكشف واالستجابة. يصور الشكل 14 نتيجة تلك الحسابات وعلى الرغم من أنه ال يجيب بشكل كامل عن سؤال الكمية أو الجودة إال أنه يقدم بعض النقاط الهامة السريعة. 78.3% 73.8% 72.9% 70.4% 71.1% 70.3% 66.0% 64.8% إمكانات قویة للكشف والاستجابة الا جمالي: 68.6% من المؤسسات 80% 70% 63.8% 60% 55.8% التسعون ( ) من التسعین إلى الماي ة النسبة المي ویة (أكثر من 320) الثمانون (96-150) السبعون (50-96) الستون (33-50) لخمسون (20-33) الا ربعون (11-20) الثلاثون (7-11) العشرون (3-7) من رقم 0 إلى العاشر النسبة المي ویة (أقل من 3) 50% طاقم موظفي الا من لكل 1,000 موظف الشكل 14: تأثير نسبة التوظيف األمني على إمكانات اكتشاف التهديدات واالستجابة للحوادث أول هذه النقاط السريعة أن نسب التوظيف األمني ترتبط بإمكانات أفضل للكشف عن التهديدات واالستجابة لها. المؤسسات ذات النسب األعلى تزيد احتماالت أن تعلن عن إمكانات أقوى بنسبة تزيد قليال عن 20% مقارنة بتلك ذات النسب األدنى. ولكن انظر كيف يتقاطع الخط الم نق ط الذي يشير إلى المتوسط اإلجمالي عبر الكثير من فاصل الثقة الزمني المظلل في الشكل 14 ذلك يعني في األساس أن المؤسسات غير الموجودة على األطراف القصوى من مقياس التوظيف )غالبيتها( ي حتم ل بنفس القدر أن تعلن عن برامج SecOps قوية. ماذا يعني كل هذا حق ا حسن ا يمكننا القول بثقة إن المؤسسات التي لديها فرق أمنية ضخمة ي رج ح أن تحقق إمكانات قوية الكتشاف التهديدات واالستجابة لها أكثر من تلك ذات األطقم صغيرة العدد. لكن عدد الموظفين وحده لن يساعد في التخلص من كل متاعب SecOps لديك أو يضمن النجاح. عالوة على ذلك فحتى الفروق بين أصغر وأكبر نسبة توظيف ال تأخذ في الحسبان تعزيز األداء المرتبط بامتالك موارد بشرية قوية في القسم السابق. وبالتالي ي تر ك لنا أن نستنتج أن الجودة متساوية - وربما أكثر في - األهمية من الكمية عندما يتعلق األمر ببناء فرق قوية الكتشاف التهديدات واالستجابة لها. ال تزال الفرق األمنية تواجه نقص ا حاد ا في الموظفين. مع تقلص الموارد وتزايد التهديدات يعاني العديد من المتخصصين في األمن السيبراني من إجهاد واستنزاف شديدين. ما هي التدابير االستباقية التي يمكننا اتخاذها للمساعدة في شعورهم بالرفاهية في هذا الكتاب اإللكتروني طلبنا من قادة الصناعة والممارسين مشاركة رؤاهم التحليلية وقصصهم حول إدارة الصحة العقلية. 22

23 توظيف كوادر :SecOps هل هي مسؤولية فردية أم جماعية إذ ا فإن نجاح SecOps ال يقتصر فقط على عدد الموظفين ولكن هل تؤثر نماذج التوظيف على النتائج عند تساوي جميع العوامل هل من األفضل االستعانة بمصادر خارجية أو االستعانة بمصادر داخلية أو مشاركة المسؤوليات للكشف عن التهديدات واالستجابة لها دعونا نرى كيف تجيب البيانات عن هذا السؤال - ولكن احذر - فإن نتائجها تبدو متناقضة نوع ا ما حيال هذا األمر. سألنا المشاركين في استطالع الرأي عن نماذج التوظيف لديهم ثم عقدنا مقارنة لتلك النماذج مع تصنيف إمكانات الكشف واالستجابة لديهم. كما هو موضح في الشكل 15 كان من المرجح أن تعلن المؤسسات التي استعانت بشكل كبير بمصادر داخلية أو خارجية لتوظيف الف رق )بزيادة 20% إلى 30% على الترتيب( عن برامج SecOps قوية مقارنة بتلك المؤسسات المتوفر لديها نموذج توظيف مختلط. نظر ا ألن معظم المؤسسات قالت إنها تستخدم شكال من أشكال النموذج المختلط فقد اعتقدنا أنه سيكون من المفيد النظر إلى هذا األمر من منظور مختلف قبل أن نحكم عليها جميع ا بالفشل لمجرد أن االستطالع )يبدو أنه( يشير إلى هذه النتيجة. 88.9% 90% 80% 75.4% 70% إمكانات قویة للكشف والاستجابة الا جمالي: 67.2% من المؤسسات 60% 56.3% تتم الاستعانة بمصادر داخلیة مزیج تتم الاستعانة بمصادر خارجیة نموذج توظیف الكشف عن التھدیدات والاستجابة لھا الشكل 15: تأثير نماذج التوظيف على اإلمكانات الملموسة الكتشاف التهديدات واالستجابة للحوادث زيادة في احتمالية اإلعالن عن برامج قوية لعمليات األمان )SecOps( مقارنة بتلك 20 إلى % 30 المؤسسات التي تتبع نموذج توظيف مختلط المنظمات ذات الف رق التي يغلب عليها االستعانة بمصادر خارجية أو داخلية تشهد 23

24 باإلضافة إلى مطالبة المشاركين في االستطالع بتقييم القوة الملموسة إلمكانات الكشف واالستجابة حاولنا أيض ا الحصول على مقاييس أكثر موضوعية للمقارنة. أحد تلك المقاييس هو "متوسط وقت االستجابة" )MTTR( أو متوسط الوقت الالزم إلصالح أو احتواء حادث أمني. في تحليل الخلفية الخاص بنا خارج هذا التقرير تميل هذه المقاييس غالب ا إلى االتفاق بشكل مباشر مع التقييمات الشخصية. لكن المنظورين يناقض بعضهما البعض في هذه الحالة كما يتضح من الشكل أیام الا جمالي: 10.2 أیام أیام 8 متوسط وقت الاستجابة 6.2 أیام الاستعانة بمصادر داخلیة نموذج توظیف الكشف عن التھدیدات والاستجابة لھا مزیج الاستعانة بمصادر خارجیة 6 2 الشكل 16: تأثير نماذج التوظيف على متوسط الوقت الالزم لالستجابة للحوادث األمنية استناد ا إلى جانب القصة الذي يقدمه الشكل 16 تتمتع المؤسسات المتوفر لديها فرق داخلية الكتشاف التهديدات واالستجابة لها بمعدل MTTR أقل من نصف النماذج التي يتم فيها االستعانة بمصادر خارجية )حوالي 6 أيام مقابل 13 يوم ا(. تلك المؤسسات ذات نماذج التوظيف الهجينة تستقر في المنتصف )حوالي 8 أيام( بمعدالت MTTR ليست بنفس سرعة الفرق الداخلية ولكنها أسرع بكثير من نظرائها التي يتم فيها االستعانة بمصادر خارجية في الغالب. من الواضح أن لدينا مأزق ا صغير ا هنا. ما هو المقياس )المنظور أم القياس( الصحيح واألهم من ذلك أي مقياس يجب أن تستمع إليه فيما يتعلق باتخاذ قرارات االستعانة بمصادر التوظيف. سنراوغ عمد ا هنا ونقول "كالهما" و "ال أحد منهما" )مهال ال تلومونا على اتباع األدلة المتضاربة للبيانات هنا(. بالطبع تتضمن المعالجة العديد من العناصر والتبعيات. قد تعتمد المؤسسة على م ورد إلصدار تصحيح/إصالح لألخطاء لحل الثغرة األمنية بشكل كامل. ويحتاج ذلك التصحيح بعد ذلك إلى اختبار معملي في بيئتها قبل نشره لمرحلة اإلنتاج. يكفي أن نقول إن هناك الكثير من األجزاء المتحركة المعنية. في الحقيقة من الصعب معرفة ما يحدث هنا على وجه اليقين. ربما تعد محاولة جمع المقاييس عبر استطالع أمر ا مضلال. ربما تكون تقييمات MTTR واإلمكانات مختلفة بما يكفي للحصول على برنامج "قوي" لالكتشاف واالستجابة بشكل عام ولكن بمعدالت معالجة أبطأ. ربما تكون هذه البرامج أبطأ ألنها أكثر شموال. ربما يستغرق التنسيق مع الموظفين الخارجيين وقت ا أطول. ربما يكون هناك شعور بالثقة ألننا "ندفع للخبراء مقابل أداء هذا األمر وقد نجحوا في تغطيته." ربما نشهد إصدار ا ل SecOps يخص تأثير دانينغ-كروجر. ربما يكون كل هذا وأكثر. وبسبب ذلك نقترح استخدام هذا القسم إلثارة المناقشات بدال من اتخاذ القرارات. 2 نستخدم قيمة المتوسط الهندسي في هذا المخطط ألنه أكثر تمثيال للقيمة "النمطية". كانت نسبة MTTR المعل ن عنها عادة أقل من 2-3 أسابيع ولكن أفاد المشاركون في االستطالع أحيان ا أنها تبلغ شهور ا )أو سنوات!(. يؤدي استخدام المتوسط الهندسي إلى تمثيل القيمة "النمطية" بشكل أفضل دون أن تنحرف بسبب تلك القيم الكبيرة للغاية. 24

25 هل من الذكاء استخدام االستخبارات بالحديث عن تأثير دانينغ-كروجر فذلك إعداد مثالي لهذا القسم. سألنا المشاركين في االستطالع عن استخدام استخبارات التهديدات السيبرانية في برنامج العمليات األمنية )SecOps( لديهم. تقول معظم المؤسسات )85%( إنها تستخدم االستخبارات على مستوى ما لكن أقل من ثلثها )31%( تزعم أنها تستخدمه على نطاق واسع. هل تؤدي هذه االستخبارات إلى اكتشاف للتهديدات واستجابة لها على نحو أفضل وأذكى وأسرع حسن ا... فلن لق نظرة على الشكل 17. من الغريب أن معظم المؤسسات التي ال تستخدم ذكاء التهديدات على اإلطالق تعتقد أنها تبلي بالء حسن ا. يتبادر إلى الذهن القول المأثور القديم "الجهل نعمة" خاصة وأن الخوض بحرص في استخدام االستخبارات يبدو أنه يبدد تلك المفاهيم )بهبوط مستوى الثقة من حوالي 84% إلى 46%(. المؤسسات التي تستخدم ذكاء التهديدات بشكل مكثف تزداد للضعف احتمالية إعالنها عن إمكانات قوية لالكتشاف واالستجابة مقارنة بتلك ذات معدل االستخدام األقل. وفي مثال تتوافق فيه المقاييس وتقييمات اإلمكانات تحقق تلك المؤسسات التي تستفيد من الذكاء بدرجة أكبر بكثير معدالت MTTR تبلغ حوالي نصف تلك الخاصة بالمؤسسات التي ال تستخدم الذكاء. 87.9% 90% 84.1% 80% الا جمالي: 67.2% من المؤسسات 70% 60% إمكانات قویة للكشف والاستجابة 56.7% 50% 45.5% 4 على نطاق واسع لا على الا طلاق الاستفادة من ذكاء التھدیدات الشكل 17: تأثير استخدام الذكاء اإللكتروني على إمكانات اكتشاف التهديدات واالستجابة للحوادث قال عالم النفس ومؤلف الكتب األكثر مبيع ا دانيال كانيمان ذات مرة "نحن ال نرى جهلنا. لدينا فكرة قليلة جد ا عن مدى ضآلة معرفتنا". يشير الشكل 17 إلى أنه بمجرد أن تعرف المؤسسات القليل عن التهديدات المصنفة ضدها فإنها تدرك أن هناك الكثير الذي ال تعرفه. يبدأ االستخدام المكثف لذكاء التهديدات في إعادة بناء تلك الثقة - إال أنها ليست عمياء اآلن. المؤسسات التي تستخدم ذكاء التهديدات على نطاق واسع تزيد الضعف لديها بمقدار احتمالية أن تعلن عن إمكانيات قوية الكتشاف التهديدات واالستجابة لها 25

26 هل األتمتة بديل للعامل البشري بعد قراءة هذا العنوان ربما تفترض أنه سؤال بالغي. ليس بهذه السرعة. مع خطر إثارة حفيظة مجتمع األمان بأكمله سنذهب إلى طرف )البيانات( هنا لنقترح أن األتمتة يمكن في الواقع أن تحل محل األشخاص. ولكن استمر في القراءة قبل أن تقرر حذف هذا التقرير وإضافتنا إلى قائمة جهات االتصال المحظورة لديك. >نفس عميق< يتضمن الشكل 18 عناصر رأيتها من قبل في مخططات منفصلة - طاقم األمن واألتمتة. يقارن الخطان بين نوعين مختلفين من برامج.SecOps يمثل األول )الخط األزرق الداكن( المؤسسات التي ليس لديها موارد بشرية قوية في حين أن تلك التي تتمتع بتلك الرفاهية يمثلها الخط األزرق الفاتح. في كال السيناريوهين ي ظهر االنتقال من اليسار إلى اليمين تأثير زيادة مستويات األتمتة على إمكانات اكتشاف التهديدات واالستجابة للحوادث.)IR( 95.4% 86.4% 78.6% 79.2% 73.1% 80% 75.6% طاقم تقني قوي 63.1% الا جمالي: 67.0% من المؤسسات 60% إمكانات قویة للكشف والاستجابة 35.9% طاقم تقني لیس قوی ا 40% عدد العملیات التلقاي یة الشكل 18: تأثير التوظيف وقوة األتمتة على إمكانات اكتشاف التهديدات واالستجابة للحوادث لنبدأ مع "المؤسسات التي تفتقد تلك اإلمكانية". حوالي ثلث المؤسسات فقط التي تفتقد طاقم العمل األمني القوي وال تعمل على أتمتة أي عمليات رئيسية تعلن عن إمكانات قوية للكشف واالستجابة. يرتفع ذلك المستوى كثير ا عندما تتم أتمتة أحد مجاالت العملية الثالثة التي استفسرنا عنها )مراقبة التهديدات تحليل األحداث االستجابة للحوادث(. تعمل أتمتة اثنين من تلك العناصر على زيادة القيمة بشكل إضافي وتعمل أتمتة العناصر الثالثة كلها على زيادة أداء الموظفين األقل خبرة بمفردهم ألكثر من الضعف. أكثر من ثالثة أرباع برامج SecOps التي تفتقد لموارد التوظيف القوية ال تزال قادرة على تحقيق إمكانات قوية من خالل مستويات عالية من األتمتة. اآلن تتبع عينك أو إصبعك من أقصى نقطة على يمين الخط األزرق الداكن إلى النقطة األولى من الخط األزرق الفاتح. هل فهمت المعنى برنامج SecOps مع طاقم عمل أضعف يستخدم معدالت أتمتة متقدمة قريب من نفس البرنامج مع طاقم عمل قوي وأتمتة ضعيفة. أو فلنق ل بشكل مختلف يمكن أن تكون األتمتة القوية بديال لطاقم العمل القوي. هل فهمت - لن نكذب عليك! لكن اإلنسان في مواجهة اآللة ليس في الحقيقة هو النقطة الرئيسية أو الدرس األكثر أهمية من الشكل 18. إن اتباع الخط األزرق عبر مستويات متتالية من األتمتة يقدم مبرر ا مقنع ا للغاية لتحقيق كال الهدفين. جميع برامج األمان التي تمكنت من الجمع بين فريق قوي وأتمتة عمليات قوية للكشف عن التهديدات الرئيسية واالستجابة لها تكاد تكون مطمئنة تقريب ا )بنسبة أكبر من 95%( من نجاح برامج.SecOps لذلك ال تستخدم األتمتة كبديل للقوى العاملة الموهوبة. بل استخدمها لزيادة موهبتك من خالل السماح لهم بالتركيز على األنشطة ذات األولوية العالية. 26

27 ما المعدل الذي يجب أن ننفذ به الضبط الدقيق والتسلل والتصي د يمكن للمرء تسمية أي عدد من األنشطة المتكررة التي ي حتم ل أن تحسن برامج الكشف عن التهديدات واالستجابة لها. في استطالع غير رسمي أجريناه حول ذلك الموضوع تمت التوصية بثالثة أنشطة أكثر من أي أنشطة أخرى: اختبار قواعد الكشف وحاالت االستخدام وتحديثها التصي د بشكل استباقي لعالمات النشاط الضار االنخراط في تمارين جماعية حمراء و/أو أرجوانية لقد سألنا المشاركين في االستطالع عن معدل تنفيذ مؤسساتهم لكل من تلك األنشطة ثم تحققنا من ذلك مقارنة بالقوة الم علن عنها إلمكانات الكشف عن التهديدات واالستجابة لها. ال يمكن أن يكون التوجه الناتج في الشكل 19 أكثر وضوح ا من ذلك. إمكانات قویة للكشف والاستجابة 80% 70% الا جمالي: 67.2% من المؤسسات 60% تتبع المخاطر 50% تكوین فریق أحمر أو أرجواني اختبار القاعدة والتحدیثات سنوی ا أو أقل كل ثلاثة أشھر شھری ا أسبوعی ا أو أكثر معدل النشاط الشكل 19: تأثير معدل تكرار النشاط على إمكانات اكتشاف التهديدات واالستجابة للحوادث كل من الضبط الدقيق للقواعد وتشكيل الفريق األحمر/األرجواني والبحث عن التهديدات تتبع مسار ا مشابه ا. كلما زاد معدل تنفيذها زادت استفادتها من برامج.SecOps تشهد المؤسسات التي ت جري هذه األنشطة أسبوعي ا على األقل ارتفاع ا بنسبة 30% تقريب ا في األداء مقارنة بتلك التي تجريها سنوي ا أو بمعدل أقل. إذ ا ما معدل تنفيذ مؤسستك لها الجواب البسيط هو "كلما زاد المعدل سيكون أفضل". المؤسسات التي تباشر هذه األنشطة % 30 ارتفاع ا في األداء مرة أسبوعي ا على األقل تشهد تقريب ا 27

28 " األمان دائم التغير طوال الوقت ونحن بحاجة إلى اتباع توجهات األمان هذه [. سابق ا] أضعنا الكثير من الوقت في حل المشاكل والحوادث األمنية. اآلن وبعد أن نجحنا في تبسيط عمليتنا وتوفير الوقت أثناء التحقيقات يمكننا متابعة توجهات األمان الجديدة ودمج حلول األمان الجديدة لتوفير بنية أساسية أكثر أمان ا لشبكتنا التعليمية". بهروز إبراهيموف كبير مهندسي أمن المعلومات AzEduNet قراءة المزيد دراسة نتائج األمان العدد 2 28

29 ضمان التعافي السريع من الكوارث والمرونة يعد مدى التقلبات التي تمر بها "أولوية التفكير" في جوانب األمن السيبراني المختلفة بمرور الوقت أمر ا مثير ا لالهتمام. بعد التغاضي عن انتهاكات البيانات والتجسس اإللكتروني لعدد من السنوات أصبح موضوع استمرارية األعمال والتعافي من الكوارث )BCDR( مرة أخرى في مقدمة النقاط الهامة. وهناك سبب وجيه لذلك. لقد فرضت برامج الفدية الضارة المتفشية وحاالت انقطاع مقدمي خدمات االستضافة الرئيسيين وما إلى ذلك تغييرات كبيرة في االستراتيجيات المتخ ذة لضمان المرونة في مواجهة التهديدات التي ال هوادة فيها. صنفت "دراسة النتائج األمنية لعام 2021" التعافي الفوري من الكوارث باعتباره رابع أقوى مساهم في بناء برامج األمن السيبراني الناجحة. فقد أظهرت هذه النتيجة ارتباطات مهمة مع جميع النتائج ال 11 باستثناء واحدة )الثقافة األمنية(. ودعونا لندرس االستراتيجيات الم تب عة لتعظيم فعالية هذه الممارسة وضمان المرونة مع وضع ذلك في االعتبار. لقد فرضت برامج الفدية الضارة المتفشية وحاالت انقطاع مقدمي خدمات االستضافة الرئيسيين وما إلى ذلك تغييرات كبيرة في االستراتيجيات المتخ ذة لضمان المرونة في مواجهة التهديدات التي ال هوادة فيها. 29

30 هل يجب أن يكون للتعافي من الكوارث إشراف على مستوى مجلس اإلدارة كنا نشعر بالفضول لمعرفة من كان يتولى اإلشراف النهائي على إمكانات التعافي من الكوارث. اتضح أن المسؤولية تقع بشكل متساو على عاتق كل من كبير مسؤولي المعلومات )CIO( وكبير مسؤولي أمن المعلومات )CISO( واألعضاء اآلخرين غير المتخصصين في تكنولوجيا المعلومات )IT( في مستوى المدراء بالمؤسسة مع تبعية مسؤولية ما يقرب من ربع عمليات BCDR بالمؤسسات لكل منهم. ت عد إمكانية الرؤية على مستوى مجلس اإلدارة أقل شيوع ا من تلك العمليات ولكنها تظل موجودة في 18% من المؤسسات في استطالعنا. عندما عقدنا مقارنة بين هذه اإلجابات مع تقييم كل مشارك إلمكانات استمرارية األعمال والتعافي من الكوارث أصبح من الواضح أن مسألة اإلشراف ليست مجرد فضول. وفق ا للشكل 20 المؤسسات التي تخضع إلشراف مجلس اإلدارة فيما يتعلق بعمليات BCDR هي األرجح )بزيادة 11% عن المتوسط( لإلعالن عن وجود برامج قوية. ت ظهر وظائف استمرارية األعمال والتعافي من الكوارث التي كانت أولوية تبعيتها لكبير مسؤولي المعلومات )CIO( أدنى المعدالت التي تقل بشكل كبير عن المتوسط. 64.3% الا جمالي: 53.3% لوحة 50.7% 46.5% قیادة التعافي القوي من الكوارث مستوى المدراء مدیر قسم المعلومات 55.4% كبیر مسؤولي أمن المعلومات 65% 60% 55% 50% 45% المؤسسات ذات التعافي القوي من الكوارث الشكل 20: تأثير اإلشراف المؤسسي عالي المستوى على إمكانات التعافي من الكوارث هناك العديد من التفسيرات المعقولة للنتائج في الشكل 20. نعتقد أن المؤسسات التي تجيب بمجلس اإلدارة فيما يخص اإلشراف على مسائل التعافي من الكوارث قد زادت مخاوفها بشأن المخاطر التشغيلية والمرونة. وي فترض أن ت ترجم تلك المخاوف إلى إشراف أكثر إحكام ا ودعم أقوى وميزانيات أكبر. لذلك إذا كانت مؤسستك تكافح من أجل تحسين إمكانات التعافي من الكوارث فقد يكون من المنطقي إنشاؤها من أعلى ألسفل بدال من العكس. ماذا عن التشغيل اليومي للتعافي من الكوارث باإلضافة إلى اإلشراف النهائي سألنا أيض ا عن المسؤول عن إدارة الجوانب األكثر تكتيكية للتعافي من الكوارث. تميل العمليات الموجودة داخل فرق األمن السيبراني أو فرق استمرارية األعمال المتخصصة إلى اإلعالن عن أفضل أداء. أما البرامج التي تديرها تكنولوجيا المعلومات )IT( فتكون أقل من تلك بوجه عام. ومن المثير لالهتمام أن إمكانية الرؤية على مستوى مجلس اإلدارة تبدو وكأنها تعمل كموجة صاعدة ترفع كل القوارب معها. كانت معدالت النجاح متساوية إحصائي ا بغض النظر عن مكان وقوع المسؤوليات اليومية طالما أن اإلشراف النهائي يصل إلى مجلس اإلدارة. 30

31 هل نطاق مواجهة الكوارث أمر مهم ربما لن ت صدم عندما تعلم أن الكارثة ال تقع بشكل عملي في الوقت والمكان الذي تكون مستعد ا فيهما لها. ال تختلف كوارث األمن السيبراني وهذا هو السبب وراء كون الحكمة التقليدية في هذا المجال هي االستعداد لجميع االحتماالت بأفضل ما يمكنك. وهذا القول أسهل من فعله بالطبع. وإثبات ا لتلك الحقيقة تذكر أقل من ثالث مؤسسات من أصل عشر أن وظائف التعافي من الكوارث تغطي ما ال يقل عن 80% من األنظمة الحيوية. ونصف عدد المؤسسات يقع المعدل لديها في نطاق 50% إلى 79% وأقل من 20% منها تقر بمعدالت تغطية أقل من ذلك. للوهلة األولى ال يبدو ذلك سيئ ا للغاية. فبعد كل ذلك تنجح معظم المؤسسات في تغطية أغلب األنظمة الهامة لديها. لسوء الحظ تتجاهل تلك الحقيقة النزعة المزعجة بأن الكوارث تضرب أماكن غير متوقعة. تشير بياناتنا إلى أن هذا يحدث في كثير من األحيان بمعدل أكثر مما نود االعتراف به. 41.0% 40% 35% الا جمالي: 30.4% من المؤسسات 26.5% 25.4% 24.8% 30% 25% الحفاظ على استمراریة العمل 20% من 20% إلى 49% من 50% إلى 79% أقل من 20% النسبة المي ویة للا نظمة ذات متطلبات التعافي 80% أو أكثر الشكل 21: تأثير تغطية األصول الحيوية على إمكانات التعافي من الكوارث يقيس الشكل 21 نتيجة جديدة تمت إضافتها لهذه الدراسة بهدف قياس قدرة المؤسسة على الحفاظ على استمرارية العمل خالل األحداث التخريبية. اتضح أنها واحدة من النتائج الثالث التي ذكر المشاركون في االستطالع أنهم يواجهون أكبر صعوبة في تحقيقها. وذلك يجعل األمر أكثر أهمية إليجاد طرق فعالة لتحسين احتمالية النجاح. يكاد يكون من المؤكد أن هذا يعود إلى النزعة الخارقة للكوارث التي تضرب حيثما ال نكون مستعدين لها. الدرس المستفاد هنا هو أنه ال يمكننا توقع أن تؤدي االستثمارات في استمرارية األعمال والتعافي من الكوارث إلى نتائج فورية أو نتائج مكافئة. ربما ال تكون هذه رسالة ترحيب ولكن مرة أخرى الكارثة ليست شخص ا مرحب ا به أبد ا. توجد رسالة مهمة في الشكل 21 حول الحفاظ على استمرارية األعمال. وبالتحديد ال يوجد تقريب ا أي تحسن في احتمالية تحقيق هذه النتيجة إلى أن تغطي إمكانات BCDR ما ال يقل عن 80% من األنظمة الحيوية. 31

32 هل الممارسة تجعل عملية التعافي من الكوارث مثالية سنفصح عن إجابة هذا السؤال ونقدم اإلجابة مباشرة. ال لألسف ليس األمر كذلك. لكنها تجعلها الحال أفضل بكثير مقارنة بعدم الممارسة على اإلطالق. أفضل ألي مدى تابع القراءة... يقول المثل العسكري المعروف "ما م ن خطة تبقى بعد أول لقاء مع العدو". لقد اتضح أن هذا ينطبق بشكل جيد على ساحة المعارك اإللكترونية وهناك العديد من الطرق المختلفة الختبار إمكانات BCDR بما في ذلك اإلرشادات التفصيلية للخطة وتمارين الطاولة واالختبار المباشر واالختبار الموازي واختبار اإلنتاج الكامل. لقد سألنا المشاركين في االستطالع عن معدل مشاركة مؤسساتهم في مثل هذه التمارين وعقدنا مقارنة لذلك مع احتمالية الحفاظ على استمرارية األعمال. 39.5% 40% 35% 29.0% 26.1% الا جمالي: 30.4% من المؤسسات 24.2% 30% 25% الحفاظ على استمراریة العمل 19.2% 16.2% 20% 15% عدد مرات تنفیذ أنشطة التعافي من الكوارث شھری ا على الا قل الشكل 22: تأثير ممارسات االختبار على إمكانات التعافي من الكوارث لم تتفوق أي من هذه الممارسات على غيرها من حيث الفعالية ولكنها جميع ا ساهمت بشكل جماعي بقدر ما لتحقيق مرونة أفضل. كانت المؤسسات التي شاركت بانتظام في جميع األنواع الخمسة من اختبارات التعافي من الكوارث أرجح بمرتين ونصف في الحفاظ على استمرارية األعمال بنجاح مقارنة بتلك المؤسسات التي لم تشارك في أي منها. ما النقطة الهامة ال تترك المرونة للصدفة. ضع إمكاناتك في استمرارية األعمال والتعافي من الكوارث تحت اختبار الضغط بانتظام من زوايا مختلفة متعددة. احتمالية الحفاظ على 2.5 أضعاف استمرارية العمل بنجاح المؤسسات المشاركة بانتظام في جميع األنواع الخمسة من اختبارات التعافي من الكوارث تزيد لديها بمعدل 32

33 هل يجب أن نطلق العنان ألداة Chaos Monkey فيما يتعلق بموضوع وضع خطة التعافي من الكوارث لديك تحت اختبار الضغط دعونا نصل إلى أقصى قدر من "الضغط". نحن نتحدث عن هندسة الفوضى حيث يتم تعطيل األنظمة بشكل دوري )عن قصد( الختبار قدرتها على تحمل الظروف واألحداث غير المتوقعة. هل يمكن أن يساعد وضع عوائق في مسارات أنظمة تكنولوجيا المعلومات )IT( واألمان لديك في جعل مؤسستك أكثر مرونة حسن ا لقد أتيت إلى المكان الصحيح لمعرفة ذلك. لقد سألنا المشاركين في االستطالع عن مدى انخراط مؤسساتهم في هندسة الفوضى وعلمنا أنها أكثر شيوع ا مما توقعنا. من الجدير بالذكر أننا الحظنا وجود عالقة بين هذه الممارسة والتكامل التقني. وفق ا للشكل 23 تعلن أكثر من ثلثي المؤسسات التي تعتبر هندسة الفوضى فيها ممارسة قياسية عن تقنيات متكاملة للغاية تدعم إمكانات التعافي لديها. ليس من الواضح ما إذا كان التكامل يستلزم أو يتيح إمكانية حدوث هندسة الفوضى. كما هو الحال مع العديد من األشياء في هذا المجال فمن المحتمل أن يكون األمر يتعلق باألمرين مع ا. راقب هذا التخصص الناشئ - خاصة إذا كنت مسؤوال عن عمليات BCDR في بيئة تكنولوجيا معلومات )IT( معقدة ومتكاملة للغاية. 67.3% الا جمالي: 57.2% المعیار 41.1% ھندسة الفوضى تجریبي 24.6% غیر مستخدم 70% 60% 50% 40% 30% 20% المؤسسات ذات تقنیة مدمجة بشكل قوي الشكل 23: العالقة بين هندسة الفوضى ومستوى تكامل تكنولوجيا المعلومات )IT( تقدم مقارنة مدى استخدام هندسة الفوضى مع نتيجة الحفاظ على مرونة األعمال في الشكل 24 سبب ا مقنع ا لدعوة أداة Chaos Monkey إلى شبكتك. المؤسسات التي تطب ق معايير هندسة الفوضى ي رجح أن تحقق مستويات أعلى من النجاح لهذه النتيجة بضعفين مقارنة بالمؤسسات التي ال تستخدمها. إذا صدمتك هذه النتيجة فلست وحدك. الخبر السار هو أنه يمكنك أن تصدم أداة Monkey قبل أن تصدمك هي من جديد من خالل استغاللها للعمل لصالحك من خالل ممارسة هندسة الفوضى. 36.3% الا جمالي: 30.7% المعیار 20.9% ھندسة الفوضى تجریبي 15.4% غیر مستخدم 30% 20% المؤسسات التي تحافظ على استمراریة العمل الشكل 24: تأثير هندسة الفوضى على الحفاظ على مرونة األعمال 33

34 الخاتمة والتوصيات لقد بدأنا بممارسات األمان التي تم تحديدها على أنها فعالة للغاية في دراسة سابقة وجمعنا المزيد من المعلومات عبر استطالع جديد لمعرفة ما يحقق لها أكبر فاعلية وشاركنا تلك الدروس معك. نأمل أن تغادر هذا التقرير بالعديد من النصائح العملية حول كيفية جعل برنامج األمن السيبراني أكثر نجاح ا. لكن ال يضر أبد ا التفكير في نتائج دراسة كهذه واالستماع إلى ما تم سلبه من اآلخرين. لقد طلبنا من فريقنا االستشاري من كبار مسؤولي أمن المعلومات )CISO( ذوي الخبرة التعليق على كل مجال من مجاالت الممارسة التي تمت دراستها. وأدرجنا أهم توصياتهم أدناه. يمكنك العثور على مزيد من األفكار والنقاط الهامة في سلسلة مدوناتنا "دراسة نتائج األمان". التحديث االستباقي للتكنولوجيا "تعد مشكلة الديون األمنية أمر ا مهم ا. بالنسبة لكبير مسؤولي أمن المعلومات )CISO( يتمثل الطريق إلى األمام في تطوير استراتيجية "الشراء واالحتفاظ ثم البيع". تعرف على ما لديك وحدد بنية تقنية قابلة للتكيف وقلل من مخاطر التبعية وقم بتنفيذ حلقة مراجعة متكررة لدورات التحديث المستقبلية." ريتشارد آرشديكون كبير مسؤولي أمن المعلومات )CISO( استشاري Cisco التكنولوجيا ذات التكامل الجيد "نعلم أن تكنولوجيا المعلومات )IT( الحديثة وذات التكامل الجيد تساهم في نجاح برنامج األمان بشكل عام لذلك نقدم إليك هنا بعض اإلجراءات التي يمكنك اتخاذها لتحسين بيئتك: ابحث عن حلول األمان المستندة إلى السحابة واستكشف فرص األتمتة وتأكد من اشتمال متطلبات الشراء على إمكانات تكامل التكنولوجيا." هيلين باتون كبير مسؤولي أمن المعلومات )CISO( Cisco االستجابة للحوادث في الوقت المناسب "يوفر الموظفون األقوياء لف رق االستجابة للحوادث )IR( ميزة. هذه نقطة انطالق جيدة ولكن يجب تنفيذها جنب ا إلى جنب مع العناصر األخرى. عندما تجمع المؤسسات بين قوة األشخاص والعمليات والتكنولوجيا فإنها تحقق قدرات متقدمة للكشف عن التهديدات واالستجابة لها". ديف لويس كبير مسؤولي أمن المعلومات )CISO( Cisco 34

35 الدقيق االكتشاف للتهديدات المجرد. الموظفين عدد من أهم المهارة ألن لديك SecOps لفرق مهارة األشخاص أعلى "اختر الفجوة سد في األتمتة تساعدك أن فيمكن تحتاجه الذي الخبرة مستوى على الحصول من تتمكن لم إذا ذوي الموظفين من المزيد لديك كان لو كما قوية نتائج على والحصول لديك المبتدئين الموظفين مع الخبرة". استشاري )CISO( المعلومات أمن مسؤولي كبير ناذر Cisco من الفوري التعافي الكوارث من التعافي وإمكانات األعمال استمرارية قيمة على الضوء التقرير هذا في الواردة النتائج "تسلط الموارد أولوية تحديد تقاسم ينبغي األخرى. األمان وظائف عن بمعزل تعرضها ال ولكنها الكوارث محكم تكامل إلى الوصول ينبغي ثل وبالم األخرى. المخاطر إدارة وظائف مع مخاطرها وتصنيف متناسق". بشكل الف رق جميع عمل لضمان التهديدات وإدارة األصول إدارة بين استشاري )CISO( المعلومات أمن مسؤولي كبير غورليخ Cisco 35 2 العدد األمان نتائج دراسة أمنية ممارسات خمس أفضل تعظيم

دبلوم متوسط برمجة تطبيقات الهواتف الذكية

دبلوم متوسط برمجة تطبيقات الهواتف الذكية دبلوم متوسط برمجة تطبيقات الهواتف الذكية الهواتف الذكية عدد مرات تنزيل التطبيقات توقع ارتفاع عدد مرات تنزيل التطبيقات 178B 2017 258B 2020 66% 54% عدد مستخدمي 3,8B االجهزة الذكية 4/2018 استخدام التطبيقات

المزيد من المعلومات

) NSB-AppStudio برمجة تطبيقات األجهزة الذكية باستخدام برنامج ( ) برمجة تطبيقات األجهزة الذكية باستخدام برنامج ( NSB-AppStudio الدرس األول ) 1 ( الدرس

) NSB-AppStudio برمجة تطبيقات األجهزة الذكية باستخدام برنامج ( ) برمجة تطبيقات األجهزة الذكية باستخدام برنامج ( NSB-AppStudio الدرس األول ) 1 ( الدرس ) NSB-AppStudio ) 1 ( أهداف الدرس : بعد انتهاء هذا الدرس ستكون الطالبة قادرة على أن : )1 توضح مميزات برنامج ( NSB-AppStudio ) 2( تعدد لغات البرمجة المستخدمة في برنامج ( NSB-AppStudio ) 3( تذكر خطوات كتابة

المزيد من المعلومات

PowerPoint Presentation

PowerPoint Presentation مشروع التسويق ولوجيستيات االعمال الزراعية المتقدمة التحليل المالي كيبف تحدد سعر التكلفة والسعر النهائي الى أي مدى يعكس السعر الجودة 50 قرش للكيلو جنيه للكيلو هل التكاليف هي المكون الوحيد للسعر 3 مالذي

المزيد من المعلومات

الرقابة الداخلية والرقابة الخارجية

الرقابة الداخلية والرقابة الخارجية الرقابة الداخلية - التدقيق الداخلي الرقابة الخارجية القاضي أفرام الخوري الرقابة الداخلية - التدقيق الداخلي والرقابة الخارجية الفقرة االولى : المقاييس العامة ألي نظام رقابي 1 هدف الرقابة : الرقابة على الوسيلة

المزيد من المعلومات

مخزون الكلنكر الرجاء قراءة إعالن إخالء المسؤولية على ظهر التقرير المملكة العربية السعودية قطاع المواد األساسية األسمنت فبراير 2017 ٣٠ ٢٥ ٢٠ ١٥ ١٠ ٥ ٠

مخزون الكلنكر الرجاء قراءة إعالن إخالء المسؤولية على ظهر التقرير المملكة العربية السعودية قطاع المواد األساسية األسمنت فبراير 2017 ٣٠ ٢٥ ٢٠ ١٥ ١٠ ٥ ٠ ٢٥ ١٥ ٥ ٢٥ ١٥ ٥ ١١ ١٢ ١٣ ١٤ ١٥ ١٦ المخزون/الا نتاج - يمني المخزون - يسار ٤٨ ٧ ٥ ٦ ٤ ١٤ ٧٢ ٢١ ٥٥ ٢٢ ٧٨ ٢٨ ١١ ١١ ١٢ ١٣ ١٤ ١٥ ١٦ معدل النمو - يمني مستوى المخزون في القطاع - يسار ٤٩ ٤ ٣ ٢٥ ١٧ ٩ ١٤ ١١٥ ٩ ٥-٣٥

المزيد من المعلومات

Microsoft Word - 55

Microsoft Word - 55 بطاقة الوصف الوظيفي (مدير داي رة العلاقات العامة) ا و لا معلومات خاصة بالوظيفة: المسمى الوظيفي الغرض الري يسي من الوظيفة الفي ة الموقع التنظيمي للوظيفة الجهة المسي ولة عن الوظيفة العلاقة مع الوظاي ف الا

المزيد من المعلومات

المواصفات الاوربية لإدارة الابتكار كخارطة طريق لتعزيز الابتكار في الدول العربية

المواصفات الاوربية لإدارة الابتكار كخارطة طريق لتعزيز الابتكار في الدول العربية المواصفات االوربية إلدارة االبتكار كخارطة طريق لتعزيز االبتكار في الدول العربية د. عوض سالم الحربي Workshop on Fostering Innovation in the Public Sectors of Arab Countries Cairo, Egypt, 30-31 October 2017

المزيد من المعلومات

PowerPoint Presentation

PowerPoint Presentation ZAD Consult- Management Consultations and Feasibility Studies شركة زاد لدراسات الجدوى الهندسية و االقتصادية 1 دراسات جدوى مبدئية دراسات الجدوى االقتصادية المتقدمة تخطيط االعمال التقييم الدراسات السوقية

المزيد من المعلومات

رسالة كلية التمريض: تلتزم كلية التمريض - جامعة دمنهور بتقديم سلسلة متصلة من البرامج التعليمية الشاملة إلعداد كوادر تمريضية ذوى كفاءة عالية فى مهارات ا

رسالة كلية التمريض: تلتزم كلية التمريض - جامعة دمنهور بتقديم سلسلة متصلة من البرامج التعليمية الشاملة إلعداد كوادر تمريضية ذوى كفاءة عالية فى مهارات ا معايير تقييم أداء أعضاء هيئة التدريس والهيئة المعاونة معايير تقييم أداء أعضاء هيئة التدريس ومعاونيهم أوال: معايير تقييم أداء أعضاء هيئة التدريس من قبل رئيس القسم العلمى 1. اإلعداد للبرامج األكاديمية :-

المزيد من المعلومات

الجلسة الأولى: الابتكار والملكية الفكرية

الجلسة الأولى: الابتكار والملكية الفكرية الجلسة الثانية :الملكية الفكرية واالبتكار في المجتمعات األكاديمية الملكية الفكرية والمؤسسات األكاديمية دور الملكية الفكرية الجامعية إدارة الملكية الفكرية الجامعية وسياساتها ما الهدف األساسي الذي خلقت من

المزيد من المعلومات

صندوق استثمارات اجلامعة ومواردها الذاتية ( استثمارات اجلامعة الذاتية ) مركز مركز استثمارات الطاقة املتجددة االستثمارات مركز اإلمام للمالية واملصرفية ا

صندوق استثمارات اجلامعة ومواردها الذاتية ( استثمارات اجلامعة الذاتية ) مركز مركز استثمارات الطاقة املتجددة االستثمارات مركز اإلمام للمالية واملصرفية ا صندوق استثمارات اجلامعة ومواردها الذاتية ( استثمارات اجلامعة الذاتية ) استثمارات الطاقة املتجددة االستثمارات اإلمام للمالية واملصرفية العقارية استثمارات تقنية املعرفة التنمية الصحية الوسائط املتعددة مركز

المزيد من المعلومات

المحاضرة العاشرة الجديده لالساليب الكميه في االداره الفصل الثاني لعام 1439 ه للدكتور ملفي الرشيدي يجب الرجوع للمحاضره المسجله لفهم الماده وامثلتها تحل

المحاضرة العاشرة الجديده لالساليب الكميه في االداره الفصل الثاني لعام 1439 ه للدكتور ملفي الرشيدي يجب الرجوع للمحاضره المسجله لفهم الماده وامثلتها تحل المحاضرة العاشرة الجديده لالساليب الكميه في االداره الفصل الثاني لعام 1439 ه للدكتور ملفي الرشيدي يجب الرجوع للمحاضره المسجله لفهم الماده وامثلتها تحليل القرارات الجزء األول Decision Analysis- Part I عناصر

المزيد من المعلومات

الخطة الاستراتيجية ( 2015 – 2020 )

الخطة الاستراتيجية ( 2015 – 2020 ) / كلية العلوم الاجتماعية ) 2018 2017 الخطة ( االست ارتيجية مركز التطوير األكاديمي وضبط الجودة 2 صفحة االسم أ. د. يونس الشديفات د. سطام الشقور د. عمر السقرات د. هايل البري د. رضوان المجالي د. مسلم الرواحنة

المزيد من المعلومات

حالة عملية : إعادة هيكلة املوارد البشرية بالشركة املصرية لالتصاالت 3002 خالل الفرتة من 8991 إىل مادة ادارة املوارد البشرية الفرقة الرابعة شعبة نظم امل

حالة عملية : إعادة هيكلة املوارد البشرية بالشركة املصرية لالتصاالت 3002 خالل الفرتة من 8991 إىل مادة ادارة املوارد البشرية الفرقة الرابعة شعبة نظم امل حالة عملية : إعادة هيكلة املوارد البشرية بالشركة املصرية لالتصاالت 3002 خالل الفرتة من 8991 إىل مادة ادارة املوارد البشرية الفرقة الرابعة شعبة نظم املعلومات االدارية الفصل الدراسى األول 3082/3082 1 إعادة

المزيد من المعلومات

السياسات البيئية السياسات البيئية 1

السياسات البيئية السياسات البيئية 1 السياسات البيئية السياسات البيئية 1 1.المقدمة : يقدم البنك السعودي لالستثمار الخدمات المصرفية لألفراد والخدمات المصرفية للشراكت والخزينة وإدارة األصول وخدمات الوساطة للعمالء في جميع أنحاء المملكة العربية

المزيد من المعلومات

لقانون العام للمساواة في المعاملة - 10 أسئلة وأجوبة

لقانون العام للمساواة في المعاملة - 10 أسئلة وأجوبة القانون العام للمساواة في المعاملة Allgemeines Gleichbehandlungsgesetz (AGG) 10 أسئلة وأجوبة Arabisch 1 ما أهداف قانون AGG يستهدف قانون AGG منع أي شكل من أشكال التمييز بسبب: األصل العرقي العمر الجنس الهوية

المزيد من المعلومات

Microsoft PowerPoint - Session 7 - LIBYA - MOH.pptx

Microsoft PowerPoint - Session 7 - LIBYA - MOH.pptx دولة ليبيا وزارة الصحة مركز المعلومات والتوثيق 1 إعداد : محمد إبراھيم صالح مدير مركز المعلومات والتوثيق 2 المحتويات. المؤسسات المسئولة في مجال االحوال المدنية واإلحصاءات الحيوية. االطار القانوني لتسجيل.

المزيد من المعلومات

استمارة تحويل طالب يتعلم في الصف العادي لجنة التنسيب إلى )التقرير التربوي( استمارة لتركيز المعلومات حول العالج المسبق الذي حصل علية الطالب\ة الذي يتعل

استمارة تحويل طالب يتعلم في الصف العادي لجنة التنسيب إلى )التقرير التربوي( استمارة لتركيز المعلومات حول العالج المسبق الذي حصل علية الطالب\ة الذي يتعل استمارة تحويل طالب يتعلم في الصف العادي لجنة التنسيب إلى )التقرير التربوي( استمارة لتركيز المعلومات حول العالج المسبق الذي حصل علية الطالب\ة الذي يتعلم في صف عادي, قبل تحويله إلى لجنة التنسيب.يجب تعبئة

المزيد من المعلومات

التعريفة المتميزة لمشروعات الطاقة المتجددة في مصر

التعريفة المتميزة لمشروعات الطاقة المتجددة في مصر تعريفة التغذية للطاقة المتجددة في مصر أكتوبر 4102 أعد الجهاز هذه الوثيقة لتجيب عن أهم االسئلة التي تخص منظمومة الطاقة المتجددة بشكل عام و على االخص تعريفة التغذية ما هو الوضع الراهن فيما يخص قطاع الطاقة

المزيد من المعلومات

التقريرالسنوي لمالكي الوحدات البيت 52 الفترة من يناير 2017 إلى ديسمبر 2017 تقارير الصندوق متاحة عند الطلب وبدون مقابل

التقريرالسنوي لمالكي الوحدات البيت 52 الفترة من يناير 2017 إلى ديسمبر 2017 تقارير الصندوق متاحة عند الطلب وبدون مقابل التقريرالسنوي لمالكي الوحدات البيت 52 الفترة من يناير إلى ديسمبر تقارير الصندوق متاحة عند الطلب وبدون مقابل أ( معلومات صندوق االستثمار: 1. إسم صندوق اإلستثمار صندوق البيت 52 2. أهداف وسياسات االستثمار

المزيد من المعلومات

المحاضرة الثانية عشر مقاييس التشتت درسنا في المحاضرة السابقة مقاييس النزعة المركزية أو المتوسطات هي مقاييس رقمية تحدد موقع أو مركز التوزيع أو البيانات

المحاضرة الثانية عشر مقاييس التشتت درسنا في المحاضرة السابقة مقاييس النزعة المركزية أو المتوسطات هي مقاييس رقمية تحدد موقع أو مركز التوزيع أو البيانات المحاضرة الثانية عشر مقاييس التشتت درسنا في المحاضرة السابقة مقاييس النزعة المركزية أو المتوسطات هي مقاييس رقمية تحدد موقع أو مركز التوزيع أو البيانات وهي مهمة في حالة المقارنة بين التوزيعات المختلفة وكان

المزيد من المعلومات

الاتصال الفعال بين المعلم والطالب

الاتصال الفعال بين المعلم والطالب ) 10-10 مدرسه التعاون ( بحث إجرائي عن االتصال الفعال وإثارته لدافعية التعلم لدي الطالب في مدرسة التعاون االتصال عامل هام من العوامل التي تقوم عليها حياة الناس وكل فرد منا يمارس االتصال مع من حوله من أفراد

المزيد من المعلومات

الرسالة األسبوعية/ الصف السادس 2018 / 9 - األحد 16 أولياء األمور الكرام : إليكم الرسالة األسبوعية وما سيتم إنجازه هذا األسبوع: األسبوع الماضي : تم اال

الرسالة األسبوعية/ الصف السادس 2018 / 9 - األحد 16 أولياء األمور الكرام : إليكم الرسالة األسبوعية وما سيتم إنجازه هذا األسبوع: األسبوع الماضي : تم اال الرسالة األسبوعية/ الصف السادس 2018 / 9 - األحد 16 أولياء األمور الكرام : إليكم الرسالة األسبوعية وما سيتم إنجازه هذا األسبوع: األسبوع الماضي : تم االنتهاء من مراجعة أهم المهارات النحوية وسيتم إرسال األوراق

المزيد من المعلومات

Slide 1

Slide 1 تصميم السيرة الذاتية كصفحات الويب د. احمد عادل اسماعيل عمادة المركز الجامعي لخدمة المجتمع و التعليم المستمر. WWW.Dr-Ahmed.Info Info@Dr-Ahmed.Info -------------- المرجع: www.support.office.com اهداف المحاضرة

المزيد من المعلومات

Our Landing Page

Our Landing Page نظام البرمجة SIMATIC S7 PLC وفقا للمستوى الا ساس ف الا صدارة S7-1500 الصفحة 1 من 6 يقد م هذه الدورة التدريبية مدر ب من شركة الهندسية (مجموعة دي و) متخصص ف إصدارات سيمنز. لمحة عامة الهدف الري يس لهذه الدورة

المزيد من المعلومات

Allomani Warehouse User Guide

Allomani Warehouse User Guide المخزن warehouse.allomani.com دليل المستخدم اللوماني للخدمات البرمجية www.allomani.com / 11 اكتوبر / 2010 1 P a g e المحتويات اضافة و اعداد موقعك في المخزن... 3 اعداد بيانات ال...FTP 3 اعدادات بيانات حقوق

المزيد من المعلومات

عناوين حلقة بحث

عناوين حلقة بحث عناوين ا بحاث مقترحة دكتور ياسر الشرفا قسم ا دارة الا عمال والعلوم المالية والمصرفية 1 -ا ثار استقلالية سلطة النقد على فعالية السياسة النقدية الفلسطينية 2 -الا صلاحات المصرفية على مكافحة تبييض الا موال

المزيد من المعلومات

PowerPoint Presentation

PowerPoint Presentation عرض لنظام المعماري الاستراتيجي لمتابعة الأداء وتنفيذ الاستراتيجيات 1999 مقدمة تاسست عام في مصر شركة مساهمة خاصة من عام 2002 المقر الرئيسي بالقاهرة 35 موظف شركاء استراتيجيين في الشرق الأوسط خبرات دولية

المزيد من المعلومات

Our Landing Page

Our Landing Page حوكمة البيانات والحماية وإدارة الامتثال الصفحة 1 من 7 لمحة عامة حوكمة البيانات والامتثال ه من متطلبات اتخاذ القرار وإطار المساءلة لتشجيع السلوك المرغوب فيه عند تقييم المعلومات وانشاءها وتخزينها واستخدامها

المزيد من المعلومات

الــــــرقم الــــقياسي لتكاليف اإلنــــشاءات مــشاريع األبـــــــراج ﺍﻟـــﺮﺑــﻊ ﺍﻟﺮﺍﺑﻊ 2017 )سنة األساس (2013 ﺗﺎﺭﻳﺦ ﺍﻹﺻﺪﺍﺭ : ﻣﺎﺭﺱ 2018 الـرقم الــــق

الــــــرقم الــــقياسي لتكاليف اإلنــــشاءات مــشاريع األبـــــــراج ﺍﻟـــﺮﺑــﻊ ﺍﻟﺮﺍﺑﻊ 2017 )سنة األساس (2013 ﺗﺎﺭﻳﺦ ﺍﻹﺻﺪﺍﺭ : ﻣﺎﺭﺱ 2018 الـرقم الــــق الــــــرقم الــــقياسي لتكاليف اإلنــــشاءات مــشاريع األبـــــــراج ﺍﻟـــﺮﺑــﻊ ﺍﻟﺮﺍﺑﻊ )سنة األساس (2013 ﺗﺎﺭﻳﺦ ﺍﻹﺻﺪﺍﺭ : ﻣﺎﺭﺱ 2018 الـرقم الــــقياسي لتكاليف اإلنشاءات 1 مفصال حسب : مجموعات المواد والخدمات

المزيد من المعلومات

SP-1101W/SP-2101W eciug niitallatini kciuq 1.0v /

SP-1101W/SP-2101W eciug niitallatini kciuq 1.0v / SP-1101W/SP-2101W eciug niitallatini kciuq 1.0v / 1014-05 1 I. معلومات حول المنتج 1-1. محتويات العبوة مؤتمر نزع السالح مع دليل التثبيت السريع مفتاح القابس الذكي دليل التثبيت السريع 1-2. اللوحة األمامية

المزيد من المعلومات

الــــــرقم الــــقياسي لتكاليف اإلنــــشاءات مــشاريع األبـــــــراج ﺍﻟـــﺮﺑــﻊ ﺍﻟﺜﺎﻟﺚ 2017 )سنة األساس (2013 ﺗﺎﺭﻳﺦ ﺍﻹﺻﺪﺍﺭ : ﺩﻳﺴﻤﺒﺮ 2017 الـرقم الـــ

الــــــرقم الــــقياسي لتكاليف اإلنــــشاءات مــشاريع األبـــــــراج ﺍﻟـــﺮﺑــﻊ ﺍﻟﺜﺎﻟﺚ 2017 )سنة األساس (2013 ﺗﺎﺭﻳﺦ ﺍﻹﺻﺪﺍﺭ : ﺩﻳﺴﻤﺒﺮ 2017 الـرقم الـــ الــــــرقم الــــقياسي لتكاليف اإلنــــشاءات مــشاريع األبـــــــراج ﺍﻟـــﺮﺑــﻊ ﺍﻟﺜﺎﻟﺚ 2017 )سنة األساس (2013 ﺗﺎﺭﻳﺦ ﺍﻹﺻﺪﺍﺭ : ﺩﻳﺴﻤﺒﺮ 2017 الـرقم الــــقياسي لتكاليف اإلنشاءات 1 مفصال حسب : مجموعات المواد

المزيد من المعلومات

Microsoft Word - Q2_2003 .DOC

Microsoft Word - Q2_2003 .DOC ١ قاي مة المرآز المالي آما في ٣٠ يونيو ٢٠٠٢ ٣١ ديسمبر ٢٠٠٢ ٣٠ يونيو ٢٠٠٣ (غير مدققة ( (مدققة ( (غير مدققة ( إيضاح الموجودات ١ ٤٨١ ٧٣٠ ٣ ١٣٤ ٤٣٧ ١ ٥٩٣ ٨٧٥ نقدية وأرصدة لدى مو سسة النقد العربي السعودي ٣

المزيد من المعلومات

الشريحة 1

الشريحة 1 2 األشكال الثالثية األبعاد 4 الف ص ل السادس 5 6 ن 2 : املئ الجدول بالرقم المناسب عدد أضالع القاعدة 4 ن 3 8 عدد أحرف المجس م 6 كانت إذا قاعدة الهرم مثلثة الشكل ذ فكم عدد أضالعها كم حرف ا كانت إذا للهرم

المزيد من المعلومات

كيفية تفعيل خدمة IIS ونشر موقع ويب على الشبكة احمللي السالم عليكم اصدقائي الكرام في هذا الكتاب سنتناول ما هي خدمة المعلومات وكيفية التفعيل ونشر الموقع

كيفية تفعيل خدمة IIS ونشر موقع ويب على الشبكة احمللي السالم عليكم اصدقائي الكرام في هذا الكتاب سنتناول ما هي خدمة المعلومات وكيفية التفعيل ونشر الموقع كيفية تفعيل خدمة IIS ونشر موقع ويب على الشبكة احمللي السالم عليكم اصدقائي الكرام في هذا الكتاب سنتناول ما هي خدمة المعلومات وكيفية التفعيل ونشر الموقع وتجربته وفي النهاية ستجدون روابط المثال مع شرح فيديو

المزيد من المعلومات

Our Landing Page

Our Landing Page نظام البرمجة SIMATIC S7 PLC وفقا للمستوى المتقد م ف الا صدار S7-300/400 الصفحة 1 من 6 يقد م هذه الدورة التدريبية مدر ب من شركة الهندسية (مجموعة دي و) متخصص ف إصدارات سيمنز. لمحة عامة الهدف الري يس لهذه

المزيد من المعلومات

الفصل الثاني

الفصل الثاني 1 برنامج MINTAB 17 105 احص إعداد أ- ريم المبطي 2 الفصل الثاني ( اختبارات الفروض وفترات الثقة ) لمعالم مجتمع واحد أوال : اختبار المتوسط : لدينا حالتين : نستخدم اختبار Z عندما : N كبيرة و معلومة أو مجهولة

المزيد من المعلومات

ص)أ( المملكة العرب ة السعود ة وزارة التعل م اإلدارة العامة للتعل م بمحافظة جدة الب ان النموذج ة ( تعل م عام ) انفصم اندراسي األول انفترة انثانثت العام

ص)أ( المملكة العرب ة السعود ة وزارة التعل م اإلدارة العامة للتعل م بمحافظة جدة الب ان النموذج ة ( تعل م عام ) انفصم اندراسي األول انفترة انثانثت العام ص)أ( المملكة العرب ة السعود ة وزارة التعل م اإلدارة العامة للتعل م بمحافظة جدة الب ان النموذج ة ( تعل م عام ) انفصم اندراسي األول انفترة انثانثت العام الدراس - 8 المعلمة المرحلة الصف المادة وفاء المالكي

المزيد من المعلومات

نموذج السيرة الذاتية

نموذج السيرة  الذاتية بسم اهلل الرحمن الرحيم البيانات الشخصية االسم تاريخ ومكان الميالد الكلية القسم عمان العلوم التربوية المكتبات و المعلومات المؤهالت الد ارسية الدرجة العلمية التخصص الجهة المانحة لها 2012 دكتو اره علم المعلومات

المزيد من المعلومات

Microsoft Word - ?????? ??? ? ??? ??????? ?? ?????? ??????? ??????? ????????

Microsoft Word - ?????? ??? ? ??? ??????? ?? ?????? ??????? ??????? ???????? ملخص اجتماع الجمعية العامة الغير العادية المواد المعدلة من النظام الاساسى للشركة المادة (21) قبل التعديل: يتولي إدارة الشركة مجلس إدارة مو لف من ثلاثة أعضاء علي الا قل و أحد عشر عضوا علي الا كثر تعينهم

المزيد من المعلومات

Microsoft Word - QA-Reliability

Microsoft Word - QA-Reliability اختبار صلاحية الاستبانات Questionnaires Reliability Analysis لتقويم ا دوات جمع البيانات الميدانية (الاستبانات) باستخدام قياس ليكرت لدرجة الموافقة Likert Scale من نوعان هناك الاختبارات التي لها تخضع ا ن

المزيد من المعلومات

16 أبريل 2019 االطالق الرسمي للجائزة

16 أبريل 2019 االطالق الرسمي للجائزة 16 أبريل 2019 االطالق الرسمي للجائزة إطالق جائزة ولي العهد ألفضل تطبيق خدمات حكومية والموجهة لطالب الجامعات في المملكة األردنية الهاشمية نبذة عن الجائزة 300+ جامعة +30 حكومية وخاصة في المملكة األردنية

المزيد من المعلومات

متطلبات النظام متطلبات جهاز الكمبيوتر الشخصي معالج Pentium 1 Intel غيغا هرتز أو أسرع نظام التشغيل Windows 2000 أوXP Windows مع Service Pack 2 أو Vista

متطلبات النظام متطلبات جهاز الكمبيوتر الشخصي معالج Pentium 1 Intel غيغا هرتز أو أسرع نظام التشغيل Windows 2000 أوXP Windows مع Service Pack 2 أو Vista متطلبات النظام متطلبات جهاز الكمبيوتر الشخصي معالج Pentium 1 Intel غيغا هرتز أو أسرع نظام التشغيل Windows 2000 أوXP Windows مع Service Pack 2 أو Vista Window أو Windows 7 Enterprise أو Ultimate أو Business

المزيد من المعلومات

Natural Resources

Natural Resources مغامرات في مجال الطاقة تمسك بقبعتك! إنه يبدأ مع جزيرة... Source: https://www.google.com ... على الجانب اآلخر من المحيط األطلسي Source: https://www.google.com الجزيرة تقع في وسط بحر كاتيغات في الدنمارك.

المزيد من المعلومات

10) série d'exercices chute libre d'un corps solide

10) série d'exercices   chute libre d'un corps solide سلسلة تمارين حول السقوط الحر لجسم صلب ) تمرين رقم 7 الصفحة 9 الكتاب المدرسي فضاء الفيزياء السقوط الحر الرأسي يسقط جسم آروي من سطح عمارة وفق حرآة سقوط حر رأسي. - ما شكل مسار مرآز قصور الجسم - أعط القوى

المزيد من المعلومات

وزارة الترب ة بنك األسئلة لمادة علم النفس و الح اة التوج ه الفن العام لالجتماع ات الصف الحادي عشر أدب 0211 / 0212 األولى الدراس ة الفترة *************

وزارة الترب ة بنك األسئلة لمادة علم النفس و الح اة التوج ه الفن العام لالجتماع ات الصف الحادي عشر أدب 0211 / 0212 األولى الدراس ة الفترة ************* وزارة الترب ة بنك األسئلة لمادة علم النفس و الح اة التوج ه الفن العام لالجتماع ات الصف الحادي عشر أدب 2 / 22 األولى الدراس ة الفترة ************************************************************************************

المزيد من المعلومات

تأثير اتفاقيتي الشراكة عبر المحيط الهادئ والشراكة في التجارة والاستثمار عبر الأطلسي على الدول العربية

تأثير اتفاقيتي الشراكة عبر المحيط الهادئ والشراكة في التجارة والاستثمار عبر الأطلسي على الدول العربية التحديات والفرص التفاقيات التجارة العمالقة على االقتصاديات العربية: اتفاقيتي الشراكة عبر المحيط الهادئ والشراكة في التجارة واالستثمار عبر األطلسي اتفاق الشراكة عبر المحيط الهادئ) TPP ) اتفاقية الشراكة

المزيد من المعلومات

اإلصدار الثاني محرم 1436 ه الكلية: القسم األكاديمي: البرنامج: المقرر: منسق المقرر: منسق البرنامج: تاريخ اعتماد التوصيف: العلوم والدراسات اإلنسانية رما

اإلصدار الثاني محرم 1436 ه الكلية: القسم األكاديمي: البرنامج: المقرر: منسق المقرر: منسق البرنامج: تاريخ اعتماد التوصيف: العلوم والدراسات اإلنسانية رما اإلصدار الثاني محرم 6 ه الكلية: القسم األكاديمي: البرنامج: المقرر: منسق المقرر: منسق البرنامج: تاريخ اعتماد التوصيف: العلوم والدراسات اإلنسانية رماح الدراسات اإلسالمية الدراسات اإلسالمية فقه الجنايات والحدود

المزيد من المعلومات

منح مقد مة من مبادرة ألبرت أينشتاين األكاديمية األلمانية لالجئين إلى النازحين السوريين في لبنان يعرف باسم "دافي (DAFI) العام األكاديمي الجامعي 4102/41

منح مقد مة من مبادرة ألبرت أينشتاين األكاديمية األلمانية لالجئين إلى النازحين السوريين في لبنان يعرف باسم دافي (DAFI) العام األكاديمي الجامعي 4102/41 منح مقد مة من مبادرة ألبرت أينشتاين األكاديمية األلمانية لالجئين إلى النازحين السوريين في لبنان يعرف باسم "دافي (DAFI) العام األكاديمي الجامعي طلب مساعدة تعليمية مالحظة: إن الموعد النهائي لتقديم الطلبات

المزيد من المعلومات

الدرس : 1 مبادئ ف المنطق مكونات المقرر الرسم عناصر التوج هات التربو ة العبارات العمل ات على العبارات المكممات االستدالالت الر اض ة: االستدالل بالخلف ا

الدرس : 1 مبادئ ف المنطق مكونات المقرر الرسم عناصر التوج هات التربو ة العبارات العمل ات على العبارات المكممات االستدالالت الر اض ة: االستدالل بالخلف ا الدرس : 1 مبادئ ف المنطق مكونات المقرر الرسم عناصر التوج هات التربو ة العبارات العمل ات على العبارات المكممات االستدالالت الر اض ة: االستدالل بالخلف االستدالل بفصل الحاالت االستدالل بالتكافؤ نبغ تقر ب

المزيد من المعلومات

حقيبة الدورة التدريبية التخزين السحابي Google Drive حقيبة المتدربة إعداد املدربة : عزة علي آل كباس Twitter 1438 ه

حقيبة الدورة التدريبية التخزين السحابي Google Drive حقيبة المتدربة إعداد املدربة : عزة علي آل كباس Twitter 1438 ه حقيبة الدورة التدريبية حقيبة المتدربة إعداد املدربة : عزة علي آل كباس Twitter : @azzahkabbas azzahkabbas@gmail.com 1438 ه الهدف العام : إكساب املتدربات املعرفة بأساسيات الحوسبة السحابية وتطبيقاتها بشكل

المزيد من المعلومات

جمعية زمزم للخدمات الصحية التطوعية بإشراف وزارة الشؤون االجتماعية تصريح رقم )411( نظام إدارة الجودة Quality Management System إجراءات الئحة تقنية املع

جمعية زمزم للخدمات الصحية التطوعية بإشراف وزارة الشؤون االجتماعية تصريح رقم )411( نظام إدارة الجودة Quality Management System إجراءات الئحة تقنية املع جمعية زمزم للخدمات الصحية التطوعية بإشراف وزارة الشؤون االجتماعية تصريح رقم )411( نظام إدارة الجودة Quality Management System إجراءات الئحة تقنية املعلومات زمزم 19 إعداد االسم : هاني عبدالعزيز فلمبان الوظيفة

المزيد من المعلومات

WHAT’S NEW

WHAT’S NEW الجديد في انجز تطبيق إصدارات X.4 المحتويات المحتويات... 1 المواصفات الجديدة بالنظام... 3.1.1.1 عدد المهام التي يجب إنجازها... 3 انشاء مهمة... 3.1.2 2. تعديل تكليف المهمة... 3 تاريخ حالات المهمة... 4.2.1.2.2.3

المزيد من المعلومات

وزارة التربية والتعليم مجلس االمارات التعليمي 1 النطاق 3 مدرسة رأس الخيمة للتعليم الثانوي Ministry of Education Emirates Educational Council 1 Cluster

وزارة التربية والتعليم مجلس االمارات التعليمي 1 النطاق 3 مدرسة رأس الخيمة للتعليم الثانوي Ministry of Education Emirates Educational Council 1 Cluster أوال : أجب عن األسئلة التالية )1 يسحب شخص مكعب ا خشبي ا كتلته ( )8.75kg على أرض إسمنتية نحو اليمين بوساطة حبل يميل فوق األفقي بزاوية ( )27 انظر الشكل جانب ا فإذا كانت قوة الشد في الحبل ( ) 1.00 102 N وعانى

المزيد من المعلومات

االبداع في صياغة المواقف المضحكة من خصائص الشخص ذو الذكاء: الفكاهي A. الذاتي B. اللغوي C. العاطفي D. االتصال الذي يتخذ فيه الفرد قراراته بناء على المع

االبداع في صياغة المواقف المضحكة من خصائص الشخص ذو الذكاء: الفكاهي A. الذاتي B. اللغوي C. العاطفي D. االتصال الذي يتخذ فيه الفرد قراراته بناء على المع االبداع في صياغة المواقف المضحكة من خصائص الشخص ذو الذكاء: الفكاهي A. الذاتي B. اللغوي C. العاطفي D. االتصال الذي يتخذ فيه الفرد قراراته بناء على المعلومات التي يتلقاها من حواسة هو االتصال: A. الجمعي B.

المزيد من المعلومات

Morgan & Banks Presentation V

Morgan & Banks Presentation V المحرم 1433/ ديسمبر 2011 1 1 د. صنهات العتييب االستاذ بجامعة الملك سعود د. مسري الشيخ مستشار تطوير المصرفية اإلسالمية 2 علي اإلجابة الندوة تحاول التساؤالت التالية: املصرفية أين اإلسالوية يف البنوك التقميدية

المزيد من المعلومات

اردوينو – الدرس الثامن – تغيير درجة الالوان لـ RGB LED

اردوينو – الدرس الثامن – تغيير درجة الالوان لـ RGB LED اردوينو الدرس الثامن تغيير درجة الالوان ل RGB LED في هذا الدرس ستقوم بتطبيق ماتعلمته بالدرس السابع والرابع وذلك لاستخدام الازرار في تغيير درجة الالوان في RGB Led القطع المطلوبة لاتمام هذا الدرس عليك توفير

المزيد من المعلومات

نشرة توعوية يصدرها معهد الدراسات المصرفية دولة الكويت - ابريل 2015 السلسلة السابعة- العدد 9 كفاءة سوق األوراق املالية Efficiency of the Securities Mar

نشرة توعوية يصدرها معهد الدراسات المصرفية دولة الكويت - ابريل 2015 السلسلة السابعة- العدد 9 كفاءة سوق األوراق املالية Efficiency of the Securities Mar نشرة توعوية يصدرها معهد الدراسات المصرفية دولة الكويت - ابريل 2015 السلسلة السابعة- العدد 9 كفاءة سوق األوراق املالية Efficiency of the Securities Market تعتبر األسواق المالية ذات أهمية كبرى لالقتصاد القومي

المزيد من المعلومات

عمليات التقييم - تقييم خارجي مستقل لوظيفة التقييم في منظمة العمل الدولية

عمليات التقييم - تقييم خارجي مستقل لوظيفة التقييم في منظمة العمل الدولية مكتب العمل الدولي الوثيقة: PFA مجلس الا دارة الدورة 310 جنيف ا ذار/ مارس 2011 لجنة البرنامج والميزانية والا دارة من أجل اتخاذ قرار البند الرابع من جدول الا عمال عمليات التقييم تقييم خارجي مستقل لوظيفة

المزيد من المعلومات

untitled

untitled LAZIOSANITÀ AGENZIA DI SANITÀ PUBBLICA screening femminile الدليل الوردي للوقاية برنامج الفحص المبكر ) (screening للسرطانات الا نثوية الوقاية من سرطان عنق الرحم ا ل النساء ما بين 25 و 64 سنة يحق لهن عمل

المزيد من المعلومات

اململكة العربية السعودية وزارة التعليم العالي جامعة اجملمعة عماده خدمه اجملتمع كليه الرتبية بالزلفي دبلوم التوجيه واالرشاد الطالبي ملخص منوذج توصيف مق

اململكة العربية السعودية وزارة التعليم العالي جامعة اجملمعة عماده خدمه اجملتمع كليه الرتبية بالزلفي دبلوم التوجيه واالرشاد الطالبي ملخص منوذج توصيف مق اململكة العربية السعودية وزارة التعليم العالي جامعة اجملمعة عماده خدمه اجملتمع كليه الرتبية بالزلفي دبلوم التوجيه واالرشاد الطالبي ملخص منوذج توصيف مقرر )نظريات التعلم ) 435/434 ه منوذج توصيف مقرر دراسي

المزيد من المعلومات

دائرة التسجيل والقبول فتح باب تقديم طلبات االلتحاق للفصل األول 2018/2017 " درجة البكالوريوس" من العام الدراسي جامعة بيرزيت تعلن 2018/2017 يعادلها ابتد

دائرة التسجيل والقبول فتح باب تقديم طلبات االلتحاق للفصل األول 2018/2017  درجة البكالوريوس من العام الدراسي جامعة بيرزيت تعلن 2018/2017 يعادلها ابتد دائرة التسجيل والقبول فتح باب تقديم طلبات االلتحاق للفصل األول 2018/2017 " درجة البكالوريوس" من العام الدراسي جامعة بيرزيت تعلن 2018/2017 يعادلها ابتداء من عن فتح باب تقديم طلبات االلتحاق بإمكان الطلبة

المزيد من المعلومات

PowerPoint Presentation

PowerPoint Presentation Forum du Futur منتدى المستقبل أفاق النمو االقتصادي والخيارات االقتصادية واالجتماعية الكبرى في تونس Perspectives de Croissance Economique et Choix Fondamentaux Economiques et Sociaux en Tunisie Mustapha

المزيد من المعلومات

صندوق استثمارات اجلامعة ومواردها الذاتية ( مركز تنمية أوقاف اجلامعة ) إدارة األصول واملصارف الوقفية إدارة االستثمارات الوقفية إدارة إدارة األحباث وامل

صندوق استثمارات اجلامعة ومواردها الذاتية ( مركز تنمية أوقاف اجلامعة ) إدارة األصول واملصارف الوقفية إدارة االستثمارات الوقفية إدارة إدارة األحباث وامل صندوق استثمارات اجلامعة ومواردها الذاتية ( مركز تنمية أوقاف اجلامعة ) إدارة األصول واملصارف الوقفية إدارة االستثمارات الوقفية إدارة إدارة األحباث واملنتجات الوقفية إدارة املشاريع الوقفية إدارة عالقات الداعمني

المزيد من المعلومات

الوحدة األولى المالمح البشرية للوطن العربي عنوان الدرس : سكان الوطن العربي أوال :أكمل الجدول التالي: 392 مليون نسمة %5.3 %39.9 %60.1 عدد سكان الوطن ال

الوحدة األولى المالمح البشرية للوطن العربي عنوان الدرس : سكان الوطن العربي أوال :أكمل الجدول التالي: 392 مليون نسمة %5.3 %39.9 %60.1 عدد سكان الوطن ال 0 الوحدة األولى المالمح البشرية للوطن العربي عنوان الدرس : سكان الوطن العربي أوال :أكمل الجدول التالي: 392 مليون نسمة %5.3 %39.9 %60.1 عدد سكان الوطن العربي: نسبة سكان الوطن العربي إلى سكان العالم: نسبة

المزيد من المعلومات

نظرية الملاحظة

نظرية الملاحظة إعداد أ.هدى القحطان صاحب هذه النظر ة هو ألبرت باندورا ومن مإلفاته كتابه مبادئ تعد ل السلوك عام 1969 ثم كتابه عن نظر ة التعلم االجتماع عام 1971 ح ث تناول ف ه أحدث تصور دق ق لنظر ة التعلم االجتماع والمعرف

المزيد من المعلومات

Microsoft Word - 1-NURSE CALL SYSTEM

Microsoft Word - 1-NURSE CALL SYSTEM أنظمة التيار الخفيف 1 -نظام استدعاء الممرضات Eman.A (نظام استدعاء الممرضات) NURSE CALL SYSTEM الھدف من النظام : تسھيل عملية الرعاية الصحية للمرضي, مساعدته في حالة الطوارء. تسھيل التواصل بين فريق العالج

المزيد من المعلومات

Microsoft Word - Kollo_ ARA.docx

Microsoft Word - Kollo_ ARA.docx مخيم (Kalvudden) الداخلي الصيفي لعام ٢٠١٦ ما هو مخيم (Kalvudden) الصيفي الداخلي (Kalvudden) الصيفي الداخلي السباحة وقضاء الوقت مع ا صدقاء ولعب آرة القدم والخروج في نزهات وصيد يمكنك لدينا في مخيم ا سماك

المزيد من المعلومات

التعريف بعلم الإحصاء

التعريف بعلم الإحصاء ٨ مقدمة هي أحد وظاي ف علم الا حصاء ويشمل : التقدير الا حصاي ي: Statistical Estimati اختبارات الفروض: Hyptheses Tests وهناك بعض المفاهيم التي يجب التعرف عليها ويكثر استخدمها في مجال : المعلمة :Parameter

المزيد من المعلومات

برمجة NXT والخوارزميات تتبع الخط سلسلة دروس الروبوت التعل م قسم برمجة NXT والخوارزم ات تتبع الخط )حساس الضوء واأللوان( 1

برمجة NXT والخوارزميات تتبع الخط سلسلة دروس الروبوت التعل م قسم برمجة NXT والخوارزم ات تتبع الخط )حساس الضوء واأللوان(   1 سلسلة دروس الروبوت التعل م قسم برمجة NXT والخوارزم ات )حساس الضوء واأللوان( www.talents.edu.sa 1 اإلصدار 1,1 سبتمبر 2111 شركة المواهب الوطن ة للتدر ب والتعل م 2111 بعض الحقوق محفوظة. باستثناء المواضع الت

المزيد من المعلومات

Microsoft Word - Sample Weights.doc

Microsoft Word - Sample Weights.doc ورشة العمل الا قليمية حول تصميم العينات الدوحة ١٥-١٧ ا يار/ مايو ٢٠٠٧ ترجيح العينات ا عداد خميس رد اد مستشار العينات ١ المحاضرة الثامنة ترجيح العينات مقدمة ان عملية ترجيح العينة تعنى عملية اعادة وضع العينة

المزيد من المعلومات

الشريحة 1

الشريحة 1 القيادة 1 القيادة -الم ادة - تعر فات الم ادة -الفرق ب ن الم ادة واإلدارة - عناصر الم ادة اإلدار ة - نظر ات الم ادة اإلدار ة 2 القيادة تنطوي الم ادة على عاللة تبادل ة ب ن من بدأ بالفعل وب ن من نجزه وهذه

المزيد من المعلومات

اسم المدرس: رقم المكتب: الساعات المكتبية: موعد المحاضرة: جامعة الزرقاء الكمية: الحقوق عدد الساعات: 3 ساعات معتمدة نوع المتطمب: تخصص اختياري عنوان المق

اسم المدرس: رقم المكتب: الساعات المكتبية: موعد المحاضرة: جامعة الزرقاء الكمية: الحقوق عدد الساعات: 3 ساعات معتمدة نوع المتطمب: تخصص اختياري عنوان المق اسم المدرس: رقم المكتب: الساعات المكتبية: موعد المحاضرة: جامعة الزرقاء الكمية: الحقوق عدد الساعات: 3 ساعات معتمدة نوع المتطمب: تخصص اختياري عنوان المقرر: ج ارئم تكنولوجيا المعمومات )0602344( المتطمب السابق:

المزيد من المعلومات

Microsoft Word - moneybookers

Microsoft Word - moneybookers الرحيم الرحمن االله بسم א א א ãããaewt{tuaçxà دليل المستخدم العربي في MONEYBOOKERS شرح بنك أوال عن البنك: :معلومات وقلربيزدنيعلما من بريطانيا. 1- البنك جنسيته المناسبة للعمل بھا. به تختار العملة -2 من 5

المزيد من المعلومات

كيف نص فن الحكومات السيادية نوجز في هذه المقالة األج ازء الرئيسية ل "منهجية تصنيف الحكومات السيادية" للتصنيفات االئتمانية«المنشور بتاريخ 18 ديسمبر/كان

كيف نص فن الحكومات السيادية نوجز في هذه المقالة األج ازء الرئيسية ل منهجية تصنيف الحكومات السيادية للتصنيفات االئتمانية«المنشور بتاريخ 18 ديسمبر/كان كيف نص فن الحكومات السيادية نوجز في هذه المقالة األج ازء الرئيسية ل "منهجية تصنيف الحكومات السيادية" للتصنيفات االئتمانية«المنشور بتاريخ 18 ديسمبر/كانون األول 2017 لدى وكالة»إس آند بي جلوبال تطبق منهجية

المزيد من المعلومات

205 6 207 205, 5..7 إجمالي حجم التبادل التجاري لدول مجلس التعاون الخليجي مع جمهورية تركيا في العام 205 م مقارنة ب 6.0 مليار دوالر في العام 204 م وبنسبة انخفاض بلغت %5.4. قيمة العجز في امليزان التجاري السلعي

المزيد من المعلومات

ص)أ( المملكة العرب ة السعود ة وزارة الترب ة والتعل م اإلدارة العامة للترب ة والتعل م بمحافظة جدة الب ان النموذج ة ( تعل م عام ) انفصم اندراسي األول ان

ص)أ( المملكة العرب ة السعود ة وزارة الترب ة والتعل م اإلدارة العامة للترب ة والتعل م بمحافظة جدة الب ان النموذج ة ( تعل م عام ) انفصم اندراسي األول ان ص)أ( المملكة العرب ة السعود ة وزارة الترب ة والتعل م اإلدارة العامة للترب ة والتعل م بمحافظة جدة الب ان النموذج ة ( تعل م عام ) انفصم اندراسي األول انفترة انثانثت العام الدراس - 1 18 ه االسم المرحلة الصف

المزيد من المعلومات

المملكة العربية السعودية م ق س ..../1998

المملكة العربية السعودية م ق س ..../1998 SFDA.FD 2483 /2018 الدهون )األحماض الدهنية( المتحولة Trans Fatty Acids ICS : 67.040 تقديم الهيئة جهة مستقلة الغرض األساسي لها هو القيام بتنظيم وم ارقبة الغذاء والدواء واألجهزة الطبية ومن مهامها وضع اللوائح

المزيد من المعلومات

ראייה מרחבית א-ב

ראייה מרחבית א-ב بناء مضلعات مختلفة من قطعة ذات طول معي ن تطوير مفاهيم حول حفظ المحيط بالرغم من تغيير أنواع المضلعات لقاء جماعي من أجل تطوير القدرة الحسابية والقدرة على الرؤية في الفراغ صفوف أولثان ترجمة: كواكب سيف مركز

المزيد من المعلومات

وزارة الرتبية الوطنية امتحان بكالوراي التعليم الثانوي الشعبة: تقين رايضي اختبار يف مادة: الرايضيات اجلمهورية اجلزائرية الدميقراطية الشعبية الديوان الو

وزارة الرتبية الوطنية امتحان بكالوراي التعليم الثانوي الشعبة: تقين رايضي اختبار يف مادة: الرايضيات اجلمهورية اجلزائرية الدميقراطية الشعبية الديوان الو وزارة الرتبية الوطنية امتحان بكالوراي التعليم الثانوي الشعبة: تقين رايضي اختبار يف مادة: الرايضيات اجلمهورية اجلزائرية الدميقراطية الشعبية الديوان الوطين لالمتحاانت واملسابقات 710 املدة: دورة: 10 د و 01

المزيد من المعلومات

مقدمة عن الاوناش

مقدمة عن الاوناش مقدمة عن االوناش مهندس اعداد / ناصر محمود احمد االوناش Cranes هي نوع من المعدات تستخدم لرفع وخفض ونقل االحمال الكبيرة. المبادئ الميكانيكية االساسية لالوناش:- قدرة الونش علي رفع الحمولة. 1. عدم سقوط الونش

المزيد من المعلومات

QNB Letterhead Template English

QNB Letterhead Template English بيان صحفي الموحدة المالية البيانات للسنة المنتهية في 31 ديسمبر 2015 1 المو شرات المالية الري يسية لمجموعة QNB صافي الا رباح 11,3 مليار ریال بزيادة %8 عن عام ا جمالي الموجودات يبلغ 539 مليار ریال بزيادة

المزيد من المعلومات

الموضوع الثالث تحليل التباين ANOVA) (Two Way الثنائي One Depended نلجأ الى ھذا القانون عند توفر متغيرين يتوقع بينھما تداخل او تفاعل (في تحليل التباين

الموضوع الثالث تحليل التباين ANOVA) (Two Way الثنائي One Depended نلجأ الى ھذا القانون عند توفر متغيرين يتوقع بينھما تداخل او تفاعل (في تحليل التباين الموضوع الثالث تحليل التباين ANOVA) (Two Way الثنائي One Depended نلجأ الى ھذا القانون عند توفر متغيرين يتوقع بينھما تداخل او تفاعل (في تحليل التباين االحادي كنا نقارن بين ثالث مجاميع في متغير واحد مثال

المزيد من المعلومات

هللا مسب*** مداخلة السيد النائب مالل محمد فيما يتعلق بمناقشة الميزانيات الفرعية للقطاعات الحكومية التي تدخل ضمن اختصاصات لجنة البنيات األساسية والطاقة

هللا مسب*** مداخلة السيد النائب مالل محمد فيما يتعلق بمناقشة الميزانيات الفرعية للقطاعات الحكومية التي تدخل ضمن اختصاصات لجنة البنيات األساسية والطاقة هللا مسب*** مداخلة السيد النائب مالل محمد فيما يتعلق بمناقشة الميزانيات الفرعية للقطاعات الحكومية التي تدخل ضمن اختصاصات لجنة البنيات األساسية والطاقة والمعادن والماء والبيئة ***. ا لسيد الرئيس السادة

المزيد من المعلومات

بجسكو بأعين الصحافة

بجسكو بأعين الصحافة بجسكو بأعين الصحافة Tuesday, May 19, 2015 بنها شركة كهرباء بنها: عدد ساعات العمل بالمحطة بلغت 15 بدون حوادث مليون ساعة الثالثاء 19 مايو - 2015 07:39 م محطة كهرباء كتبت رحمة رمضان أكد المهندس شيرين مصباح

المزيد من المعلومات

جامعة حضرموت

جامعة حضرموت جاهعة حضرهوت التسجيل االلكتروني لمرحلة التنسيق بالجامعة عبر الموقع www.hu-registration.com الصفحة الرئيسية زر الدخول على النظام ف حالة التسج ل سابقا ولد ك اسم مستخدم وكلمة مرور زر تسج ل متقدم جد د اذا

المزيد من المعلومات

. رصد حضور المرأة في وسائل اإلعالم المحلية 2017

. رصد حضور المرأة في وسائل اإلعالم المحلية 2017 . رصد حضور المرأة في وسائل اإلعالم المحلية 2017 المقدمة : عينة الدراسة الصحافة المطبوعة : الرأي والغد والدستور والسبيل. المواقع اإللكترونية : عمون وسرايا وخبرني والوكيل. التلفزيون : التلفزيون األردني ورؤيا.

المزيد من المعلومات

الخلفية 1- االعت ارف بصفة مركز إطار إقليمي لالمتياز في مجال التدريب والحفاظ على هذه الصفة 1-1 عمال بمضمون النشرة اإللكترونية EB 2014/22 المؤرخة في 201

الخلفية 1- االعت ارف بصفة مركز إطار إقليمي لالمتياز في مجال التدريب والحفاظ على هذه الصفة 1-1 عمال بمضمون النشرة اإللكترونية EB 2014/22 المؤرخة في 201 الخلفية 1- االعت ارف بصفة مركز إطار إقليمي لالمتياز في مجال التدريب والحفاظ على هذه الصفة 1-1 عمال بمضمون النشرة اإللكترونية EB 2014/22 المؤرخة في 2014/5/20 أنشأت منظمة الطي ارن المدني الدولي )اإليكاو(

المزيد من المعلومات

اجيبي علي الاسئلة التالية بالكامل:

اجيبي علي الاسئلة التالية بالكامل: أساليب توزيع السكان وكثافتهم أوال: التوزيع السكاني Population Distribution التوزيع السكاني هو عبارة عن توزيع البشر األعداد المطلقة على الرقعة المساحية. إن التوزيع الجغ ارفي للسكان هو الجغ ارفية. انعكاس

المزيد من المعلومات

WATER POLICY REFORM IN SULTANATE OF OMAN

WATER POLICY REFORM IN SULTANATE OF OMAN "تحديات ومعوقات متابعة ورصد خدمات مياه الشرب والصرف الصحي في مناطق الريف بالمقارنة مع مناطق الحضر في سلطنة عمان" اعداد زاهر بن خالد السليماني رئيس الجمعيه العمانيه للمياه المحتويات المقدمه ادارة موارد

المزيد من المعلومات

OtterBox Global Warranty Final _multi_final.xlsx

OtterBox Global Warranty Final _multi_final.xlsx Arabic الضمان المحدود ل كة OTTERBOX GLOBAL ("الضمان المحدود") الضمان المحدود شار إليها ( جميع أنحاء العالم تضمن كة Otter Products وOtterBox LLC d/b/a و اتها التا عة شار إليها إجمالا اسم "المنتجات") ضد

المزيد من المعلومات

riyadh-geeks-mobile-first

riyadh-geeks-mobile-first هذه الشريحة ت ركت فارغة عمد ا. رياض قيكس. لقاء شهر أغسطس ٢٠١٥. اجلو ال أوال *. تصميم صفحات الو يب ألجهزة اجلو ال. * مستلهم من http://www.youtube.com/watch?v=nje_or4vilu و غيره. ح سام الزغيبي. @hossamzee

المزيد من المعلومات

المحاضرة الرابعة التكامل المحدد Integral( (Definite درسنا في المحاضرة السابقة التكامل غير المحدد التكامل المحدد لها. ألصناف عدة من التوابع وسندرس في ه

المحاضرة الرابعة التكامل المحدد Integral( (Definite درسنا في المحاضرة السابقة التكامل غير المحدد التكامل المحدد لها. ألصناف عدة من التوابع وسندرس في ه المحاضرة الرابعة التكامل المحدد Integrl( (Deinite درسنا في المحاضرة السابقة التكامل غير المحدد التكامل المحدد لها. ألصناف عدة من التوابع وسندرس في هذه المحاضرة مفهوم التكامل المحدد ليكن () تابعا مستمرا

المزيد من المعلومات

الحل المفضل لموضوع الر اض ات شعبة تقن ر اض بكالور ا 2015 الحل المفص ل للموضوع األو ل التمر ن األو ل: 1 كتابة و على الشكل األس. إعداد: مصطفاي عبد العز

الحل المفضل لموضوع الر اض ات شعبة تقن ر اض بكالور ا 2015 الحل المفص ل للموضوع األو ل التمر ن األو ل: 1 كتابة و على الشكل األس. إعداد: مصطفاي عبد العز الحل المفص ل للمضع األ ل التمر ن األ ل: كتابة على الشكل األس k ' cos s cos s e e ب( تع ن ق م العدد الطب ع بح ث كن العدد حق ق ا e e e arg حق ق معناه k منه k عل ه k ' k ح ث e ج( عدد مركب ح ث حساب ط لة العدد

المزيد من المعلومات

Microsoft Word - new.doc

Microsoft Word - new.doc الدرس الاول فى الماتلاب عنوان الدرس : ما هو الماتلاب الماتلاب هو لغة ذات مستوى عالى للحسابات والبرمجة و تمتاز بوجود برنامج يسهل عملية التعامل مع هذه اللغة. ويشمل البرنامج على: الحسابات الرياضية عمل الالجوريثمات

المزيد من المعلومات

السؤال الأول: ‏

السؤال الأول: ‏ الدولي المجمع العري للمحاسين القانونيين 4102 امتحان محاس اإلجاات المقترحة ألسئلة دولي عري قانوني معتمد /)IACPA( : الثانية القسم األول الورقة : المادة المحاسة عدد األجوة : 5-1 - 41] السؤال األول: ضع دائرة

المزيد من المعلومات

شرح توزيعة Parted Magic السلم عليكم و رحمة ال تعالى و بركاته شرح توزيعة Parted Magic )الصدار الثالث( الفهرس : (1 مقدمة (2 تحميل التوزيعة (

شرح توزيعة Parted Magic السلم عليكم و رحمة ال تعالى و بركاته شرح توزيعة Parted Magic )الصدار الثالث( الفهرس : (1 مقدمة (2 تحميل التوزيعة ( السلم عليكم و رحمة ال تعالى و بركاته )الصدار الثالث( الفهرس : (1 مقدمة 02... (2 تحميل التوزيعة 02... (3 حرق التوزيعة 06... (4 شرح قوائم محمل القلع 09... (5 لقطات من داخل التوزيعة 25... مرحلة القلع 25...

المزيد من المعلومات

How To Make Connection Between Oracle DB Server 9i & Oracle Developer 6i

How To Make Connection Between Oracle DB Server 9i & Oracle Developer 6i بسم االله الرحمن الرحيم How To Make Connection Between Oracle DB Server 9i & Oracle Developer 6i آيف تربط الا وراآل 9i مع الديفيلوبر 6i الا س م التخص ص المو ه ل العم ل البل د اله اتف البري د الص فحة يوسف

المزيد من المعلومات

Microsoft Word - إعلانات توظيف لسنة 2017

Microsoft Word - إعلانات توظيف لسنة 2017 الجمهوریة الجزاي ریة ا يمقراطیة الشعبية République Algérienne Démocratique et Populaire Ministère de l Enseignement Supérieur Et de la Recherche Scientifique Université d OumElBouaghi Sous Direction des

المزيد من المعلومات