المصطلحات التقنية والتنظيمية للقطاع، مُعرَّفة كل واحدة في جملة واحدة.
مركز عمليات أمنية (SOC)
فريق ومجموعة أدوات مخصصة للكشف المستمر عن الحوادث الأمنية وتأهيلها.
الكشف والاستجابة المُدارة (MDR)
خدمة مُدارة تجمع بين الكشف والتحقيق والاستجابة للحوادث، يُشغّلها مزود خارجي.
نظام إدارة معلومات وأحداث الأمن (SIEM)
منصة تجمع وتربط السجلات التقنية للكشف عن السلوكيات غير الطبيعية.
مسؤول أمن نظم المعلومات (RSSI)
المسؤول عن استراتيجية وحوكمة أمن المعلومات داخل المؤسسة.
ISO/IEC 27001
المعيار الدولي المرجعي لنظام إدارة أمن المعلومات.
RGPD
اللائحة الأوروبية المنظمة لجمع ومعالجة البيانات الشخصية.
PASSI
الاعتماد الذي تمنحه DGSSI لمزودي تدقيق أمن نظم المعلومات في المغرب.
MITRE ATT&CK
قاعدة معرفة عمومية لتكتيكات وتقنيات المهاجمين، منظمة في مصفوفة.
اختبار الاختراق
محاكاة هجوم مضبوطة تهدف إلى تحديد الثغرات القابلة للاستغلال ضمن نطاق محدد.
برامج الفدية (Ransomware)
برمجية خبيثة تُشفّر بيانات المؤسسة وتطلب فدية لاستعادتها.
التصيّد الاحتيالي (Phishing)
تقنية هندسة اجتماعية تهدف إلى الحصول على معلومات حساسة عبر انتحال هوية موثوقة.
ثغرة يوم الصفر (Zero-day)
ثغرة تُستغل قبل توفر تصحيح لها من الجهة المعنية.
الكشف والاستجابة على الأجهزة الطرفية (EDR)
عميل يُثبَّت على الأجهزة والخوادم للكشف عن السلوكيات الخبيثة والاستجابة لها محلياً.
إدارة الهوية والوصول (IAM)
الممارسات والأدوات التي تُدير الهويات الرقمية وحقوق وصولها إلى الأنظمة.
نظام تصنيف الثغرات (CVSS)
نظام تصنيف موحّد لخطورة الثغرات، من 0 إلى 10.
الحوكمة والمخاطر والامتثال (GRC)
التخصص الذي يوائم استراتيجية أمن المؤسسة مع التزاماتها التنظيمية وإدارة مخاطرها.
مسؤول أمن خارجي (vCISO)
قيادة أمنية على مستوى الإدارة تُقدَّم كخدمة، دون توظيف بدوام كامل.
التقنيات التشغيلية / أنظمة التحكم الصناعي (OT/ICS)
التقنيات التشغيلية وأنظمة التحكم الصناعي، المتمايزة عن المعلوماتية الإدارية التقليدية.
استخبارات التهديدات
جمع وتحليل معلومات التهديدات لاستباق الهجمات التي تستهدف المؤسسة والكشف عنها.
DNSSEC
امتداد لبروتوكول DNS يضمن صحة استجابات تحليل أسماء النطاقات.