سياسات الأمن السيبراني المقيدة
سياسة اختبار الاختراق
1 – الهدف من السياسة
تهدف هذه السياسة إلى توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير في تقييم واختبار مدى فعالية قدرات تعزيز الأمن السيبراني في جامعة القصيم وذلك من خلال محاكاة تقنيات وأساليب الهجوم السيبراني الفعلية، ولاكتشاف نقاط الضعف الأمنية غير المعروفة والتي قد تؤدي إلى الاختراق السيبراني للجامعة من خلال التركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات، وسلامتها، وتوافرها، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001 .
2 – نطاق السياسة
تغطي هذه السياسة جميع الأنظمة ومكوناتها التقنية، وجميع الخدمات المقدمة خارجيا ( عن طريق الأنترنت ) ومكوناتها التقنية، ومنها: البنية التحتية، والمواقع الإلكترونية، وتطبيقات الويب، وتطبيقات الهواتف الذكية واللوحية، والبريد الإلكتروني والدخول عن بعد للجامعة، وتنطبق هذه السياسة على جميع العاملين.