GRC1Labs

تقييم المخاطر · ISO 27001 · NIST CSF · CIS · OWASP SAMM

اعرف موقعك. وسنُريك كم تبقّى من الطريق.

تقييم للمخاطر يقيس النضج لكل مجال، ويفصل بين ما تُعلنه وما تدعمه الأدلة، ويقدّم خطة عمل بمسؤولين ومواعيد نهائية وترتيب للتنفيذ.

آلية العمل

أربع خطوات، وليس بينها استبيان يُترك في منتصف الطريق.

  1. 01

    أنت تختار الأُطر

    ISO 27001 وNIST CSF وCIS Controls وOWASP SAMM والخصوصية. اختر عدة أُطر: الأسئلة التي تحمل المعنى نفسه في أُطر مختلفة تظهر مرة واحدة.

  2. 02

    الاستبيان يتكيّف معك

    إن كنت لا تطوّر برمجيات، فلن ترى قسم التطوير الآمن. فطرح أسئلة لا تنطبق عليك هو ما يجعل الناس يقررون أن الاستبيان لم يُصمَّم لهم.

  3. 03

    نقيس النضج، لا الرأي

    يحصل كل مجال على درجة من 0 إلى 5، مع عرض المُعلَن والمُتحقَّق منه جنبًا إلى جنب. وتبقى الأسئلة غير المُجاب عنها خارج المتوسط بدلًا من احتسابها صفرًا.

  4. 04

    الفجوة تصبح خطة

    تنشأ كل نتيجة من المسافة بين موقعك الحالي والهدف المتفق عليه، وتتفرع إلى ملاحم وقصص مستخدمين ومهام مع الجهد والمواعيد النهائية.

الطلب

خمس دقائق للتعبئة. والرقم المرجعي لك.

عند الإرسال، تحصل على رقم مرجعي وكلمة مرور للمتابعة. احتفظ بهما: تظهر كلمة المرور مرة واحدة على الشاشة، ولا تُرسَل أبدًا عبر البريد الإلكتروني.

فتح في علامة تبويب جديدة(يُفتح في علامة تبويب جديدة)