DO تخزين البيانات

تخزين البيانات: آلية حفظ البيانات على أجهزة ووسائل تخضع للتدابير اللازمة لتوفير البيانات بسهولة.
                ---
config:
layout: elk
theme: redux
---
flowchart TD
DO.1-->DG.1
style DG.1 fill:#D50000
DO.2-->DG.1
style DG.1 fill:#D50000
DO.4-->DO.2
DO.3-->DO.1
DO.5-->DO.3

        
Titles.ControlDescription:في إطار ضبط التخطيط، على الجهة أن تضع خطة لتخزين وحفظ البيانات، وتجري دراسات عن سعة تخزين البيانات المتوقعة، وتحدد أولويات أنظمة تقنية المعلومات لديها بناء على ضرورتها للأعمال، وتلتزم بعملية واضحة لتقييم واختيار برنامج نظام إدارة قواعد البيانات.
الكود اسم المواصفة وصف المواصفة الأولوية
DO.1.1 خطة تخزين وحفظ البيانات بناء على استراتيجية وخطة إدارة البيانات وحوكمتها وحماية البيانات الشخصية الخاصة بالجهة، أن تضع خطة لتخزين وحفظ البيانات لإدارة وتنظيم نشاطات تخزين البيانات لديها. أولوية 1
DO.1.2 تحديد السعة التخزينية المتوقعة للبيانات على الجهة أن تجري تنبؤات دورية لسعة التخزين المطلوبة لدعم متطلبات الأعمال المستقبلية للجهة أولوية 2
DO.1.3 ترتيب أولويات أنظمة البيانات على الجهة أن تحدد أولويات أنظمة المعلومات لديها بناء على ضرورتها في تسيير الأعمال، والخسائر المالية، ومخاطر السمعة المحتملة في حالات الطوارئ أو الكوارث. وبناء على ذلك يتم وضع قائمة مرتبة بأنظمة المعلومات، تُستخدم في وضع ترتيب محدد لاسترجاع الأنظمة في خطة التعافي من الكوارث. أولوية 1
DO.1.4 تقييم تكنولوجيا قاعدة البيانات على الجهة أن تتبع عملية واضحة لتقييم واختيار برنامج نظام إدارة قواعد البيانات. أولوية 2
Titles.ControlDescription:في إطار ضبط السياسات والقواعد الاسترشادية، على الجهة أن تضع سياسة للتخزين والاستبقاء لإدارة دورة حياة كافة البيانات المحفوظة.
الكود اسم المواصفة وصف المواصفة الأولوية
DO.2.1 سياسة التخزين والاستبقاء على الجهة أن تضع سياسة للتخزين والاستبقاء لإدارة دورة حياة كل بيانات الجهة. أولوية 1
Titles.ControlDescription:في إطار ضبط عمليات قواعد البيانات، على الجهة أن تراقب وتبلغ عن أداء قواعد البيانات، وأن تضع وتلتزم بعمليات واضحة لتمكين موظفي الجهة من الوصول إلى قواعد البيانات وإدارة تكوين مساحة التخزين لدى الجهة.
الكود اسم المواصفة وصف المواصفة الأولوية
DO.3.1 مراقبة قاعدة البيانات على الجهة أن تراقب وتبلغ عن أداء قواعد البيانات على أساس دوري، أولوية 2
DO.3.2 ضبط الوصول إلى قاعدة البيانات على الجهة أن تضع وتلتزم بعملية واضحة لمنح موظفيها صلاحية الوصول إلى قواعد البيانات. وعلى العملية أن تطبق نظامًا للوصول إلى قاعدة البيانات قائمًا على الاختصاصات، وتشمل تخصيص الأدوار لموظفي الجهة ومنحهم صلاحية الوصول بناء على هذه الأدوار. وعلى الجهة أن تحدد الأدوار وفقًا لضوابط مجال تصنيف البيانات. أولوية 2
DO.3.3 إدارة ضبط اعدادات مخزن البيانات على الجهة أن تضع وتلتزم بعملية واضحة لإدارة ضبط اعدادات مخزن البيانات لديها. أولوية 2
DO.3.4 تحديث نظام إدارة قاعدة البيانات على الجهة أن تعمل على تحديث أدوات نظام إدارة قاعدة البيانات إلى أخر نسخة صادرة من المطوّر، أو عليها أن تضع خطة للتحديث إلى آخر إصدار مذكور في خطة إدارة البيانات وحوكمتها وحماية البيانات الشخصية الخاصة فيها. إذا لم يتوافق او يتوفر الإصدار الأخير للجهة، فيجب عليها أن تضع منهجية استراتيجية لإدارة الإصدار أولوية 3
DO.3.5 اتفاقيات مستوى الخدمة على الجهة أن تضع وتنفذ اتفاقيات مستوى الخدمة الخاصة بأداء قواعد البيانات حيث تحدد متطلبات الجهة لأداء قواعد البيانات، وتوفر البيانات، واستعادتها. أولوية 2
Titles.ControlDescription:في إطار ضبط استمرارية الأعمال، على الجهة أن تضع وتتبع خطة للتعافي من الكوارث وعمليات للنسخ الاحتياطي للبيانات واستعادتها، مع تنفيذ تغييرات قاعدة البيانات في بيئات الإنتاج.
الكود اسم المواصفة وصف المواصفة الأولوية
DO.4.1 النسخ الاحتياطي للبيانات واسترجاعها على الجهة أن تضع وتتبع عملية واضحة للنسخ الاحتياطي للبيانات واسترجاعها أولوية 2
DO.4.2 التعافي من الكوارث على الجهة أن تضع خطة للتعافي من الكوارث أولوية 1
DO.4.3 ضبط الوصول إلى بيانات الإنتاج على الجهة أن تضع وتلتزم بعملية واضحة لتطبيق تغييرات قاعدة البيانات في بيئة الإنتاج. أولوية 2
Titles.ControlDescription:في إطار ضبط إدارة الأداء، على الجهة أن تحدد مؤشرات الأداء الرئيسية لجمع إحصاءات ومعلومات عن استخدامات وعمليات تخزين البيانات لديها.
الكود اسم المواصفة وصف المواصفة الأولوية
DO.5.1 مؤشرات الأداء الرئيسية لمخزن البيانات على الجهة أن تضع مؤشرات الأداء الرئيسية لجمع إحصاءات عن استخدام تخزين البيانات لديها أولوية 2

قائمة المراجع التي يعتمد عليها تخزين البيانات:

  • Modern Data Strategy (Fleckenstein and Mike, 2019)
  • ISO 22301
  • DAMA DMBOK 2nd Edition (Mosley and Brackett, 2017)
  • Accenture Data Management Framework (Accenture, 2018)
  • Data Strategy (Marr and Bernard, 2017)