NDMO ٩١٣ مجال تصنيف البيانات ١١٣٠١ ملخص ضوابط ومواصفات مجال تصنيف البيانات يتكون مجال تصنيف البيانات من O ضوابط و ١٠ مواصفات. وهي عبارة عن إطار موحد يهدف إلى تقسيم البيانات إلى مستويات محددة - تحدد آلية التعامل معها - بناء على قياس شدة الأثر المترتب على الإفصاح غير المصرح به نظاما عن البيانات أو عن محتواها.
تصنيف البيانات المجال البعد الاستراتيجية التنفيذ التخطيط ضوابط التصنيف عملية التصنيف إدارة الأداء السجللات الضبط مؤشرات الأداء الرئيسية خطة تصنيف البيانات ضوابط الأمن تحديد البيانات لتنالان سحل البيانات ترتيب أولويات تصندف تقييم الدثر المواصفات البيانات تقييم البيانات منحفصه اللثر مراجعة تصنيف البيانات اليانات الوصفية لتصنيف البيانات عام ا الإ ستراتيحة النف 172
NDMO و ٩١ الضوابط والمواصفات اسم المجال تصنيف البيانات رقم تعريف المجال اسم الضابط التخطيط رقم تعريف الضابط DC.I في إطار ضبط التخطيط، على الجهة أن تضع خطة لتصنيف البيانات وتحديد أولويات مجموعات البيانات وصف الضابط والسجلات.
بناء على استراتيجية وخطة إدارة البيانات وحوكمتها وحماية البيانات الشخصية الخاصة بالجهة ، على الجهة أن تضع خطة لتصنيف البيانات لإدارة وتنظيم نشاطات تصنيف البيانات. على أن تشتمل الخطة على ما يلي كحد أدنى:
خطة تصنيف DCI.I أولوية خارطة طريق بالنشاطات والأهدام المرحلية الأساسية البيانات لتصنيف بيانات الجهة. وعلى النشاطات أن تشمل. كحد أدي.
ما يلزم لتحقيق مواصفات هذا المحال
٢. تخميص الموارد والميزانية المطلوبة لإدارة تمنيف بيانات الجهة يجب على الجهة أن تحدد أولويات مجموعات البيانات والسجلات ترتيب أولويات DC1.2 التي يجب تصنيمها. وعلى نتيجة عملية ترتيب الأولويات أن تكون أولوية ا تصنيف البيانات على شكل قائمة مرتبة حسب الأولوية لاتباعها عند التصنيف.
عام 173
NDMO و الإصدار 0 ا الارتباط 0.1: الاستراتيجية والخطة
NDMO و اسم الضابط ضوابط التصنيف رقم تعريف الضابط 2.DC في إطار ضوابط التصنيف، على الجهة أن تحدد ضوابط التعامل والحماية لكل مجموعة من البيانات وصف الضابط والسجلات.
على الجهة أن تخصص ضوابط الحماية والمعالجة لكل مجموعة من حسب لوائح البيانات والسجلات حسب تصيفها، ولذلك لممان التداول DC2.1 ضوابط الأمن وسياسات الهيئة والمعالجة والمشاركة والحذف الآمن للبيانات وفقا لسياسات الوطنية للأمن السيبرالي الهيئة الوطنية للأمن السيبراني.
الإصدار 0 ا
3.DC: عملية التصنيف عام 175
NDMO و اسم الضابط عملية التصنيف رقم تعريف الضابط 3.DC في إطار ضبط عملية التصنيف، على الجهة أن تحدد كل مجموعات البيانات والسجلات وتجري لها تقييقا وصف الضابط للأثر المحتمل عند الإفصاح عن هذه البيانات أو الوصول غير المصرح به إلبها، وأن تراجع مستويات التصنيف الممنوحة لها.
على الجهة أن تحدد وتعد قائمة حصر بكل مجموعات البيانات والسجلات المملوكة وذلك لتنفيذ عملية تصنيف البيانات المفصلة في سياسة تصنيف البيانات الصادرة عن مكتب إدارة البيانات DCP,I تحديد البيانات أولوية ا الوطنية. وإذا كانت الجهة قد أنشأت أداة دليل البيانات المؤتمتة الخاصة بها، فعليها أن تستخدمها لإعداد قائمة حصر لكل مجموعات البيانات والسجلات لديها.
على الجهة إجراء تقييم للأثر المحتمل عند الإفصاح عن هذه البيانات أو الوصول غير المصرح به إليها. وعلى عملية تقييم الأثر أن تشمل الخطوات التالية:
تحديد الفئات التي يمكن أن تتأثر من الجهات، والأفراد DC3.2 تقييم الأثر أولوية ا والأشخاص، والبيئة
٢. اختيار مستوى تأثير الضرر المحتمل لكل فئة منها بين «مرتفع» و«متوسط» و«منخفض» و«لا يوجد»
٣. تحديد مستويات التصنيف لمجموعات البيانات والسجلات بناء على مستوى الأثر المحدد:
عام 176
NDMO و ٣a. إذا كان تقييم مستوى الأثر «مرتفع» - تصنف البيانات باعتبارها "سرية للغاية" ٣b. إذا كان تقييم مستوى الأثر «متوسط» تصنف البيانات باعتبارها "سرية" ٣c. إذا كان تقييم مستوى الأتر «منخفض» تصنف البيانات باعتبارها "مقيدة.
٣d. إذا كان تقييم مستوى الأثر «لا يوجد» نصنف البيانات باعتبارها "عامة" يجرى التقييم وفقا لسياسة تصنيف البيانات الصادرة عن مكتب إدارة البيانات الوطنية.
على الجهة أن تدرس إمكانية تصنيف البيانات منخفضة الأثر باعتبارها "عامة" بدللا من "مقيدة". ويجب أن يشمل التقييم ما يلي:
دراسة ما إذا كان الإفصاح عن هذه البيانات يتعارض مع أنظمة المملكة العربية السعودية، مثل نظام مكافحة الجرائم المعلوماتية ونظام التجارة الالكتروية تقييم البيانات ٢. تحديد المرايا المحتملة للإفصاح عن مثل هذا البيانات والتأكد DC3.3 أولوية منخفضة الأثر مما إذا كانت هذه المزايا ستفوق الآثار السلبية أم للا إن لم يكن نشر البيانات منخفضة الأثر يمثل خرقا لي نظام نامذ ومنافعه تتجاوز تأثيراته السلبية، على الجهة ان تصنف البيانات منخفضة الأثر باعتبارها «عامة» ويجرى التقييم وفقا لسياسة تصنيف البيانات الصادرة من مكتب إدارة البيانات الوطنية.
على الجهة أن تراجع كل مجموعات البيانات والسجلات المصنفة مراجعة تصنيف DC3.4 لضمان مناسبتها لدرجة التصنيف الممنوحة لها، وذلك وفقا أولوية ٢ البيانات لسياسة تصنيف البيانات الصادرة عن مكتب إدارة البيانات الوطنية.
NDMO و على الجهة أن تنشر درجات التصنيف الممنوحة لمجموعات البيانات البيانات الوصفية كما هي في الدليل الشامل للبيانات. ويجب أن يتم نشر البيانات DC3.5 أولوية لتصنيف البيانات الوصمية وفق العملية المحددة في مجال البيانات الوممية ودليل البيانات.
الإصدار 0 ا DG.I: الاستراتيجية والخطة الارتباط 4.DG: تنظيم إدارة البيانات وحوكمتها وحماية البيانات الشخصية .DC: التخطيط عام 178
NDMO و اسم الضابط إدارة الأداء رقم تعريف الضابط 4.DC في إطار ضبط إدارة الأداء، على الجهة أن تحدد مؤشرات أداء رئيسية لقياس التقدم المتحقق في خطة وصف الضابط تصنيف البيانات وتنفيذها.
على الجهة أن تحدد مؤشرات أداء رئيسية لقياس التقدم المتحقق في خطة تصنيف البيانات وتنفيذ عملية تصنيف البيانات الخاصة بالجهة. على هذه المؤشرات أن تشمل ما يلى كحد أدنى:
مؤشرات الأداء النسبة المثوية لمجموعات البيانات والسجلات المصنفة DC4.1 الرئيسية لتصنيف ٢. النسبة المثوية لمجموعات البيانات والسجلات المصنفة أولوية ٢ البيانات بمستوى تصنيف معين
٣. النسبة المثوية للبيانات ذات الأثر المنخفض المصنفة بدرجة «مقيدة»
٤. النسبة المثوية لمجموعات البيانات والسجلات المصنفة التى خضعت للمراجعة والتصديق الإصدار 0 ا الارتباط 3.DC: عملية التصنيف عام 179
NDMO و اسم الضابط السجلات رقم تعريف الضابط 5.DC في إطار ضبط السجلات، على الجهة أن توتق في سجل مجمع قائمة بكل مجموعات البيانات والسجلات وصف الضابط المحددة، بالإضافة إلى كل نشاطات تصنيف البيانات.
على الجهة أن توثق مي سجل مجمع قائمة بكل مجموعات البيانات والسجلات المحددة، بالإضافة إلى كل النشاطات التي تم تنفيذها خلال عملية تصنيف البيانات. وينبعي أن يشمل السجل ما يلي كحد أدنى:
DC5.1 سجل البيانات قائمة بكل مجموعات البيانات والسجلات المحددة أولوية ٢
٢. مستويات التصنيف الممنوحة لمجموعات البيانات والسجلات
٣. تواريخ منح مستويات التصنيف لمجموعات البيانات والسجلات ع. فترات التصنيف المفروضة على مجموعات البيانات والسجلات
0. مستويات التصنيف الممدق عليها تواريخ مراجعة مستويات التصنيف الإصدار 0 ا الارتباط 3.DC: عملية التصنيف عام 180
NDMO و م ب. ٩ المراجع مراجع مجال تصنيف البيانات Regulation ISO 27001
