ما هي أطر الأمن والامتثال التي تتوافق معها Cyber Crucible؟
إجابة موجزة: تقوم Cyber Crucible بربط ضوابطها مع إطار عمل الأمن السيبراني الصادر عن NIST (NIST Cybersecurity Framework)، وعائلات الضوابط ذات الصلة ضمن NIST SP 800-53، وضوابط الأمان الحرجة الصادرة عن CIS (CIS Critical Security Controls)، كما تربطها بمعايير خدمات الثقة الخاصة بـ SOC 2 تسهيلاً على المراجِع. هذه محاذاة قائمة على التقييم الذاتي، تُقدَّم لتمكين المراجِع من ربط ضوابط Cyber Crucible بمعيار يعرفه — وليست شهادات اعتماد أو آراء تدقيق صادرة عن جهة خارجية.
المحاذاة، بصراحة تامة
| الإطار | الحالة |
|---|---|
| إطار عمل الأمن السيبراني الصادر عن NIST (CSF) | ضوابط مربوطة ذاتيًا؛ ليست شهادة اعتماد |
| عائلات الضوابط ضمن NIST SP 800-53 | متوافقة حيثما ينطبق ذلك؛ ليست تصريحًا رسميًا |
| ضوابط الأمان الحرجة الصادرة عن CIS | متوافقة؛ غير معتمدة |
| معايير خدمات الثقة الخاصة بـ SOC 2 | مربوطة تسهيلاً على المراجِع؛ لا يوجد تقرير محتفظ به |
| برنامج WHCP من Microsoft (لتعريف التشغيل) | معتمَد — تحقق مستقل وخارجي |
سبب هذا الأسلوب في العرض
إن أي مورّد يُدرج أطرًا لم يخضع لتدقيق بشأنها يدفع المراجِع إلى الشك في كل إجابة أخرى يقدمها. توضح Cyber Crucible بدقة ما يمثل شهادة اعتماد فعلية (WHCP) وما يمثل محاذاة قائمة على التقييم الذاتي (البقية)، بحيث يتمكن المراجِع من تقييم كل منها بالشكل المناسب.