‫الجمهورية العربية السورية‬ ‫وزارة االتصاالت والتقانة‬ ‫الهيئة الوطنية لخدمات الشبكة‬ ‫الفصل الثّالث‪ :‬مجاالت أمن المعلومات‬ ‫الناجم‬ ‫لضمان حماية المعلومات‬ ‫الضرر ّ‬ ‫الحكومية بطريقة تتناسب مع قيمة تلك المعلومات وحجم ّ‬ ‫ّ‬ ‫قانونية‪ ،‬ال بد من وجود خطّة‬ ‫السرقة أو التّعديل بطرق غير‬ ‫ّ‬ ‫عن فقدانها أو إساءة االستخدام أو ّ‬ ‫الحكومية‪ ،‬بما يضمن استخدامها وتخزينها ونقلها‬ ‫شاملة وواضحة لحماية أصول المعلومات‬ ‫ّ‬ ‫عدة مجاالت وفق التّالي‪:‬‬ ‫السياسة‪ ،‬بحيث‬ ‫تتضمن الخطّة ّ‬ ���فعالة تتوافق مع هذه ّ‬ ‫وادارتها بطريقة ّ‬ ‫ّ‬ ‫‪ 1-3‬سياسات أمن المعلومات‪:‬‬ ‫يجب أن تتضمن خطة إدارة أمن المعلومات لدى الجهات الحكومية تعريفا لمجموعة من‬ ‫سياسات أمن المعلومات وذلك وفق متطلّبات أمن المعلومات الواردة في البند (‪ ،)5-9‬وفي هذه‬ ‫الحالة يجب أن تصادق اإلدارة على هذه اللّوائح وتضمن نشرها لجميع المعنيين بتنفيذها‪ ،‬ويجب‬ ‫تتضمن كل سياسة البنود التّالية‪:‬‬ ‫أن‬ ‫ّ‬ ‫السياسة والغرض منها وأهدافها‪.‬‬ ‫أ‪ .‬تعريف ّ‬ ‫السياسة‪.‬‬ ‫ب‪ .‬تحديد الجهات أو األفراد الملتزمين بتنفيذ هذه ّ‬ ‫الرقابة على االلتزام بها‪.‬‬ ‫ت‪ .‬تحديد المسؤولين عن اإلشراف على تنفيذ ّ‬ ‫السياسة و ّ‬ ‫ث‪ .‬إجراءات واضحة لحاالت عدم االمتثال للسياسة‪.‬‬ ‫فيما يلي على سبيل المثال ال الحصر بعض لوائح سياسات أمن المعلومات الّتي يجب أن‬ ‫طور بشكل مستمر‪:‬‬ ‫تعرف وتوثّق وت ّ‬ ‫بالنفاذ‬ ‫‪ ‬إدارة التّحكم ّ‬ ‫(الوصول‬ ‫المعلوماتية)‪.‬‬ ‫واستخدام األصول‬ ‫ّ‬ ‫‪ ‬تصنيف المعلومات واستخدامها‪.‬‬ ‫المعلوماتية‪.‬‬ ‫‪ ‬األمن الفيزيائي وأمن البيئة المحيطة باألصول‬ ‫ّ‬ ‫هاتف‪ ،+962 11 2927023:‬فاكس‪ ،+962 11 2927079 :‬ص‪.‬ب‪ :‬قدسيا‪ ،77-‬بريد إلكتروني‪:‬‬ ‫‪info@nans.gov.sy‬‬ ‫‪9‬‬

Select target paragraph3