الجمهورية العربية السورية
وزارة االتصاالت والتقانة
الهيئة الوطنية لخدمات الشبكة
الفصل الثّالث :مجاالت أمن المعلومات
الناجم
لضمان حماية المعلومات
الضرر ّ
الحكومية بطريقة تتناسب مع قيمة تلك المعلومات وحجم ّ
ّ
قانونية ،ال بد من وجود خطّة
السرقة أو التّعديل بطرق غير
ّ
عن فقدانها أو إساءة االستخدام أو ّ
الحكومية ،بما يضمن استخدامها وتخزينها ونقلها
شاملة وواضحة لحماية أصول المعلومات
ّ
عدة مجاالت وفق التّالي:
السياسة ،بحيث
تتضمن الخطّة ّ
���فعالة تتوافق مع هذه ّ
وادارتها بطريقة ّ
ّ
1-3سياسات أمن المعلومات:
يجب أن تتضمن خطة إدارة أمن المعلومات لدى الجهات الحكومية تعريفا لمجموعة من
سياسات أمن المعلومات وذلك وفق متطلّبات أمن المعلومات الواردة في البند ( ،)5-9وفي هذه
الحالة يجب أن تصادق اإلدارة على هذه اللّوائح وتضمن نشرها لجميع المعنيين بتنفيذها ،ويجب
تتضمن كل سياسة البنود التّالية:
أن
ّ
السياسة والغرض منها وأهدافها.
أ .تعريف ّ
السياسة.
ب .تحديد الجهات أو األفراد الملتزمين بتنفيذ هذه ّ
الرقابة على االلتزام بها.
ت .تحديد المسؤولين عن اإلشراف على تنفيذ ّ
السياسة و ّ
ث .إجراءات واضحة لحاالت عدم االمتثال للسياسة.
فيما يلي على سبيل المثال ال الحصر بعض لوائح سياسات أمن المعلومات الّتي يجب أن
طور بشكل مستمر:
تعرف وتوثّق وت ّ
بالنفاذ
إدارة التّحكم ّ
(الوصول
المعلوماتية).
واستخدام األصول
ّ
تصنيف المعلومات واستخدامها.
المعلوماتية.
األمن الفيزيائي وأمن البيئة المحيطة باألصول
ّ
هاتف ،+962 11 2927023:فاكس ،+962 11 2927079 :ص.ب :قدسيا ،77-بريد إلكتروني:
info@nans.gov.sy
9