مركز أمن الإنترنت

مركز أمن الإنترنت ( CIS ) هو منظمة غير ربحية أمريكية 501(c)(3) ، [ 2 ] تم تشكيلها في أكتوبر 2000. [ 1 ] وتنص رسالتها على أن وظيفة CIS هي "مساعدة الأفراد والشركات والحكومات على حماية أنفسهم من التهديدات الإلكترونية المنتشرة ".

يقع المقر الرئيسي للمنظمة في إيست غرينبوش ، نيويورك، الولايات المتحدة الأمريكية، وتضم في عضويتها شركات كبرى ووكالات حكومية ومؤسسات أكاديمية. [ 1 ]

التاريخ والحوكمة

بدأت منظمة CIS كمبادرة تطوعية لوضع معايير تكوين أمنية قابلة للتنفيذ وقائمة على التوافق، بهدف مساعدة المؤسسات من جميع الأحجام على تقليل مخاطر الأمن السيبراني. وبمرور الوقت، تطورت CIS لتصبح كيانًا هامًا في تنسيق الأمن السيبراني على المستوى الوطني. في عام 2003، تعاونت مع معهد SANS لإنشاء ضوابط CIS، وهي مجموعة مصنفة من أفضل الممارسات التي تهدف إلى الحماية من التهديدات السيبرانية الشائعة. كما أنشأت المنظمة مركزًا (MS-ISAC)، وهو منظمة مدعومة اتحاديًا لمساعدة حكومات الولايات والحكومات المحلية والقبلية والإقليمية الأمريكية في تحديد الحوادث السيبرانية ومعالجتها وتجنبها. سُجلت CIS كمنظمة غير ربحية بموجب المادة 501(c)(3) في إيست غرينبوش، نيويورك، ولها مكتب إضافي في واشنطن العاصمة. تتكون إدارة CIS من مجلس إدارة يضم خبراء في الأمن السيبراني من مختلف القطاعات. يقدم المجلس التوجيه الاستراتيجي، بينما يشرف الرئيس التنفيذي وفريق تنفيذي على العمليات اليومية. اعتبارًا من عام 2025جون جيليجان هو الرئيس والمدير التنفيذي لـ CIS، وقد أكد على أهمية تعزيز التعاون مع وزارة الأمن الداخلي ووكالة الأمن السيبراني وأمن البنية التحتية (CISA) وغيرها من الكيانات العالمية للأمن السيبراني.

مجالات البرنامج

يضم مركز أمن الإنترنت (CIS) عدة برامج، منها مركز تبادل المعلومات والتحليلات الأمنية (MS-ISAC)، وضوابط مركز أمن الإنترنت، ومعايير مركز أمن الإنترنت، ومجتمعات مركز أمن الإنترنت، وسوق مركز أمن الإنترنت الإلكتروني. ومن خلال هذه البرامج، يتعاون مركز أمن الإنترنت مع جهات متنوعة، تشمل المؤسسات الأكاديمية والحكومية والقطاع الخاص وعامة الجمهور، لتعزيز أمنهم الإلكتروني عبر تزويدهم بمنتجات وخدمات تُحسّن كفاءة وفعالية الأمن. [ 5 ] [ 6 ]

مركز تبادل وتحليل المعلومات متعدد الولايات (MS-ISAC)

مركز تبادل وتحليل المعلومات متعدد الولايات (MS-ISAC) هو مركز يعمل على مدار الساعة لرصد التهديدات السيبرانية والتخفيف من آثارها، ويخدم الحكومات المحلية وحكومات الولايات، وتديره وكالة أمن الإنترنت (CIS) بموجب اتفاقية تعاون مع وزارة الأمن الداخلي الأمريكية [ 7 ] (DHS) ووكالة الأمن السيبراني وأمن البنية التحتية [ 8 ] (CISA). [ 9 ] تأسس مركز MS-ISAC في أواخر عام 2002، ودُشّن رسميًا في يناير 2003، على يد ويليام إف. بيلغرين، الذي كان آنذاك كبير مسؤولي الأمن في ولاية نيويورك. [ 10 ] بدأ المركز بمجموعة صغيرة من الولايات المشاركة في شمال شرق الولايات المتحدة، ثم توسع ليشمل جميع الولايات الخمسين الأمريكية ومقاطعة كولومبيا ، بالإضافة إلى حكومات الولايات والحكومات المحلية والقبلية والإقليمية الأمريكية. ولتسهيل توسيع نطاق عمله، تحوّل مركز MS-ISAC في أواخر عام 2010 إلى مؤسسة غير ربحية تحت رعاية مركز أمن الإنترنت. [ 10 ] [ 11 ] في مارس 2025، أوقفت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) تمويل مركز تبادل المعلومات والتحليلات متعددة الوسائط (MC-ISAC). [ 12 ]

"يساعد مركز MS-ISAC الوكالات الحكومية في مكافحة التهديدات الإلكترونية ويعمل بشكل وثيق مع جهات إنفاذ القانون الفيدرالية"، [ 13 ] [ 14 ] وقد تم تصنيفه من قبل وزارة الأمن الداخلي كمورد رئيسي للأمن السيبراني لحكومات الولايات والمقاطعات والقبائل في البلاد.

تم وصف الأهداف الرئيسية لـ MS-ISAC على النحو التالي: [ 15 ]

  • توفير تبادل المعلومات في كلا الاتجاهين والإنذارات المبكرة بشأن تهديدات الأمن السيبراني
  • توفير آلية لجمع ونشر المعلومات حول حوادث الأمن السيبراني
  • تعزيز الوعي بالترابط بين البنية التحتية الحيوية الإلكترونية والمادية، وكذلك بين مختلف القطاعات وفيما بينها.
  • تنسيق التدريب والتوعية
  • ضمان أن تكون جميع الأطراف المعنية شركاء أساسيين في هذا الجهد

يقدم مركز تبادل المعلومات والتحليل الأمني ​​(MS-ISAC) مجموعة متنوعة من منتجات وخدمات الأمن السيبراني المجانية والممولة اتحاديًا لأعضائه من خلال اتفاقية التعاون مع وكالة الأمن السيبراني وأمن البنية التحتية (CISA) التابعة لوزارة الأمن الداخلي الأمريكية. كما يقدم منتجات وخدمات مدفوعة الأجر لأعضاء برنامج الأمن السيبراني والتكنولوجي (SLTT) الراغبين في حماية إضافية تتجاوز ما هو مشمول في اتفاقية التعاون. في عام 2021، أعلن مركز تبادل المعلومات والتحليل الأمني ​​(MS-ISAC) [ 16 ] عن خضوعه لعملية تحول رقمي شاملة، تتضمن تحديثات كبيرة للبنية التحتية، بما في ذلك تطبيق منصة جديدة لمعلومات التهديدات قائمة على الحوسبة السحابية، ونظام إدارة معلومات وأحداث الأمان (SIEM)، وأداة تنسيق وأتمتة واستجابة الأمان (SOAR)، وقدرات بحيرة البيانات لاكتشاف التهديدات.

تتضمن بعض العروض المقدمة لمعلمي اللغة الإنجليزية كلغة ثانية ما يلي:

مركز تبادل وتحليل معلومات البنية التحتية للانتخابات (EI-ISAC)

يُعد مركز تبادل وتحليل معلومات البنية التحتية للانتخابات (EI-ISAC)، الذي أنشأه المجلس التنسيقي الحكومي لقطاع البنية التحتية للانتخابات (GCC)، موردًا بالغ الأهمية للوقاية من التهديدات السيبرانية، والحماية منها، والاستجابة لها، والتعافي منها، وذلك لمكاتب الانتخابات على مستوى الولايات والمحليات والأقاليم والقبائل في البلاد. ويتولى مركز أمن الإنترنت (CIS) تشغيل مركز EI-ISAC بموجب اتفاقية التعاون نفسها المبرمة مع وكالة الأمن السيبراني وأمن البنية التحتية التابعة لوزارة الأمن الداخلي الأمريكية (DHS CISA) والتي تُطبق على مركز MS-ISAC. وبحكم كون مكاتب الانتخابات منظمات تابعة للولايات والمحليات والأقاليم والقبائل، فإن كل عضو في مركز EI-ISAC هو عضو تلقائيًا في مركز MS-ISAC، ويحق له الاستفادة الكاملة من المنتجات والخدمات المقدمة لكلا المركزين.

تتمثل مهمة مركز تبادل المعلومات والتحليلات لأمن المعلومات في مجال الانتخابات (EI-ISAC) في تحسين الوضع الأمني ​​السيبراني العام لمكاتب انتخابات الولايات والمقاطعات والقبائل، وذلك من خلال التعاون وتبادل المعلومات بين الأعضاء، ووزارة الأمن الداخلي الأمريكية، والشركاء الفيدراليين الآخرين، وشركاء القطاع الخاص، الذين يُعدّون مفاتيح النجاح. يوفر المركز مصدرًا مركزيًا لجمع المعلومات حول التهديدات السيبرانية التي تستهدف البنية التحتية للانتخابات، وتبادل المعلومات في كلا الاتجاهين بين القطاعين العام والخاص، بهدف تحديد الهجمات على البنية التحتية للانتخابات العامة والخاصة، وحماية هذه البنية، واكتشافها، والاستجابة لها، والتعافي منها. ويتألف المركز من ممثلين عن مكاتب انتخابات الولايات والمقاطعات والقبائل، والمتعاقدين الذين يدعمون هذه البنية التحتية. [ 21 ]

ضوابط ومعايير مركز أمن الإنترنت

كانت تُعرف سابقًا باسم ضوابط الأمن الحرجة SANS (SANS Top 20) وضوابط الأمن الحرجة CIS، أما ضوابط CIS ، كما تُسمى اليوم، فهي مجموعة من 18 إجراءً وقائيًا مُرتبة حسب الأولوية للتخفيف من حدة الهجمات الإلكترونية الأكثر شيوعًا ضد الأنظمة والشبكات الحديثة. تُصنف ضوابط CIS ضمن مجموعات تنفيذ [ 22 ] (IGs)، مما يسمح للمؤسسات باستخدام تقييم المخاطر لتحديد مستوى مجموعة التنفيذ المناسب (من 1 إلى 3) الذي ينبغي تطبيقه في مؤسستها. يمكن تنزيل ضوابط CIS من موقع CIS، بالإضافة إلى العديد من روابطها بأطر عمل أخرى مثل إطار الأمن السيبراني للمعهد الوطني للمعايير والتكنولوجيا (NIST) [ 23 ] (CSF)، والمنشور الخاص NIST (SP) 800-53 [ 24 ] ، وغيرها الكثير. كما يقدم مركز أمن الإنترنت (CIS) منتجًا برمجيًا مجانيًا مستضافًا يسمى أداة تقييم ضوابط مركز أمن الإنترنت [ 25 ] (CIS-CAT) والذي يسمح للمؤسسات بتتبع وتحديد أولويات تنفيذ ضوابط مركز أمن الإنترنت.

تدعو ضوابط مركز أمن الإنترنت (CIS) إلى "نموذج دفاعي متعدد الطبقات للمساعدة في منع البرامج الضارة واكتشافها". [ 26 ] وأظهرت دراسة أجريت في مايو 2017 أن "المؤسسات تفشل في المتوسط ​​في 55% من عمليات التحقق من الامتثال التي وضعها مركز أمن الإنترنت"، مع كون أكثر من نصف هذه الانتهاكات مشكلات بالغة الخطورة. [ 27 ] وفي مارس 2015، أطلق مركز أمن الإنترنت صورًا محصنة لخدمات أمازون السحابية ، استجابةً "للقلق المتزايد بشأن سلامة البيانات المخزنة على الخوادم الافتراضية في السحابة". [28] وقد أُتيحت هذه الموارد كصور أمازون الآلية، لستة "أنظمة محصنة وفقًا لمعايير مركز أمن الإنترنت"، بما في ذلك مايكروسوفت ويندوز ولينكس وأوبونتو ، مع إضافة صور ومزودي خدمات سحابية آخرين لاحقًا . [ 28 ] أصدر مركز أمن الإنترنت (CIS) أدلةً مصاحبةً لضوابطه، تتضمن توصياتٍ بشأن الإجراءات اللازمة لمواجهة هجمات الأمن السيبراني، وقد صدرت أدلةٌ جديدةٌ في أكتوبر وديسمبر 2015. [ 29 ] في أبريل 2018، أطلق مركز أمن الإنترنت منهجيةً لتقييم مخاطر أمن المعلومات لتطبيق ضوابطه، تُعرف باسم CIS RAM. [ 30 ] صدرت النسخة 2.0 من CIS RAM في أكتوبر 2021. [ 31 ] وصدرت النسخة 2.1 في عام 2022.

تُعدّ معايير CIS ثمرة تعاون بين مجتمع الإجماع وأعضاء CIS SecureSuite (وهي فئة من أعضاء CIS يتمتعون بإمكانية الوصول إلى مجموعات إضافية من الأدوات والموارد). [ 32 ] يتألف مجتمع الإجماع من خبراء في مجال أمن تكنولوجيا المعلومات، يوظفون معارفهم وخبراتهم لخدمة مجتمع الإنترنت العالمي. أما أعضاء CIS SecureSuite، فيمثلون شركات متنوعة الأحجام، بما في ذلك الهيئات الحكومية، والكليات والجامعات، والمنظمات غير الربحية، ومدققي ومستشاري تكنولوجيا المعلومات، وموردي برامج الأمان، وغيرها من المؤسسات. تُمكّن معايير CIS وغيرها من الأدوات التي توفرها CIS مجانًا العاملين في مجال تكنولوجيا المعلومات من إنشاء تقارير تُقارن أمان أنظمتهم بمعيار الإجماع العالمي. يُعزز هذا هيكلًا جديدًا لأمن الإنترنت، يتحمل الجميع مسؤوليته، ويشارك فيه كبار المسؤولين التنفيذيين، والمتخصصون في مجال التكنولوجيا، ومستخدمو الإنترنت في جميع أنحاء العالم. علاوة على ذلك، توفر CIS أدوات أمان الإنترنت مزودة بخاصية التقييم التي تُصنّف أمان تكوين النظام قيد الدراسة. على سبيل المثال، توفر CIS لأعضاء SecureSuite إمكانية الوصول إلى CIS-CAT Pro، وهو تطبيق جافا متعدد المنصات يقوم بفحص الأنظمة المستهدفة ويُصدر تقريرًا يُقارن إعداداتك بالمعايير المنشورة. [ 5 ] يهدف هذا إلى تشجيع المستخدمين وتحفيزهم على تحسين النتائج التي يُقدمها البرنامج، مما يُعزز أمان الإنترنت وأنظمتهم. يعتمد معيار الإجماع العالمي الذي تستخدمه CIS على المعرفة المتراكمة لدى خبراء التقنية المهرة. وبما أن خبراء أمن الإنترنت يتطوعون للمساهمة في هذا الإجماع، فإن ذلك يُقلل التكاليف على CIS ويجعله أكثر فعالية من حيث التكلفة. [ 33 ]

سوق الإنترنت التابع لرابطة الدول المستقلة

يُعدّ برنامج CIS CyberMarket برنامجًا تعاونيًا للشراء يخدم المؤسسات الحكومية على مستوى الولايات والمحليات والقبائل والأقاليم الأمريكية، والمنظمات غير الربحية، ومؤسسات الصحة العامة والتعليم، بهدف تحسين الأمن السيبراني من خلال الشراء الجماعي الفعال من حيث التكلفة. [ 34 ] يهدف برنامج CIS CyberMarket إلى توحيد القوة الشرائية للقطاعين الحكومي وغير الربحي لمساعدة المشاركين على تحسين وضعهم في مجال الأمن السيبراني بتكلفة أقل مما كانوا سيتمكنون من تحقيقه بمفردهم. يُساعد البرنامج في مهمة الحفاظ على الأمن السيبراني، وهي مهمة "تستغرق وقتًا طويلاً ومكلفة ومعقدة وشاقة"، وذلك من خلال العمل مع القطاعين العام والخاص لتزويد شركائهم بأدوات وخدمات فعالة من حيث التكلفة. ويتم مراجعة فرص الشراء المشتركة من قبل خبراء في المجال. [ 15 ]

هناك ثلاثة أهداف رئيسية لسوق الأمن السيبراني التابع لرابطة الدول المستقلة:

  • للمساهمة في توفير بيئة موثوقة لتحسين حالة الأمن السيبراني للكيانات المذكورة سابقًا
  • لخفض تكلفة احتياجات الأمن السيبراني
  • العمل مع الشركات لتقديم الخدمات ومنتجات الأمن لشركائها [ 15 ]

يقدم مركز CIS CyberMarket، على غرار مركز MS-ISAC، خدماته للجهات الحكومية والمنظمات غير الربحية لتعزيز الأمن السيبراني. وتتوفر على صفحة "الموارد" العديد من النشرات والوثائق مجاناً، بما في ذلك "دليل الأمن السيبراني للمدن والمقاطعات". [ 35 ]

مجتمعات رابطة الدول المستقلة

مجتمعات مركز أمن الإنترنت (CIS) هي "مجتمع عالمي تطوعي من متخصصي تكنولوجيا المعلومات" يعملون باستمرار على تحسين وتدقيق أفضل ممارسات المركز وأدوات الأمن السيبراني. [ 36 ] ولتطوير معاييره وهيكلتها، يتبع المركز استراتيجيةً تقوم على تشكيل فرق من أعضاء المنظمة. ثم يجمع كل فريق اقتراحات ونصائح وأعمالًا رسمية وتوصيات من عدد من المنظمات المشاركة. بعد ذلك، تحلل الفرق بياناتها ومعلوماتها لتحديد أهم إعدادات التكوين التي من شأنها تحسين أمن أنظمة الإنترنت إلى أقصى حد في أكبر عدد ممكن من بيئات العمل. يعمل كل عضو في الفريق باستمرار مع زملائه، ويحللون المسودة الأولية ويقيّمونها بدقة حتى يتم التوصل إلى توافق في الآراء. قبل إصدار المعيار للجمهور، يُتاح للتنزيل والاختبار من قبل المجتمع. بعد مراجعة جميع الملاحظات الواردة من الاختبارات وإجراء أي تعديلات أو تغييرات ضرورية، يُتاح المعيار النهائي وأدوات الأمان الأخرى ذات الصلة للجمهور للتنزيل عبر موقع المركز الإلكتروني. هذه العملية شاملة ودقيقة للغاية، لدرجة أن آلافًا من متخصصي الأمن حول العالم يشاركون فيها. وفقًا لـ ISACA، "خلال تطوير معيار CIS لنظام التشغيل Sun Microsystems Solaris ، قام أكثر من 2500 مستخدم بتنزيل أدوات المعيار والمراقبة." [ 37 ]

المنظمات المشاركة

تشمل المنظمات التي شاركت في تأسيس مركز أمن نظم المعلومات (CIS) في أكتوبر 2000 كلاً من: جمعية تدقيق ومراقبة نظم المعلومات ( ISACA ) ، والمعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA)، ومعهد المدققين الداخليين (IIA)، والاتحاد الدولي لشهادات أمن نظم المعلومات (ISC2)، ومعهد SANS (إدارة النظم والشبكات والأمن). وقد نما مركز أمن نظم المعلومات منذ ذلك الحين ليضم مئات الأعضاء بدرجات عضوية متفاوتة، ويتعاون ويعمل مع مجموعة متنوعة من المنظمات والأعضاء على المستويين الوطني والدولي. وتشمل بعض هذه المنظمات جهات في القطاعين العام والخاص، والحكومة، ومراكز تبادل المعلومات والتحليلات (ISACs)، وجهات إنفاذ القانون. [ 1 ]

مراجع

  1. 1 2 3 4 5 كريتنر، كلينت؛ ميوتشيو، بيرت. "مركز أمن الإنترنت: معايير أمنية عالمية لأجهزة الكمبيوتر المتصلة بالإنترنت" . جمعية تدقيق ومراقبة نظم المعلومات (ISACA). مؤرشف من الأصل في 12 مارس 2014. تم الاطلاع عليه في 25 يوليو 2017 .
  2. 1 2 روليسون، لاري (9 نوفمبر 2016). "مجموعة إي. غرينبوش تراقب الانتخابات بحثًا عن قراصنة" . ألباني تايمز يونيون .
  3. أكرمان، روبرت ك.؛ بندلتون، بريان (28 يونيو 2017). "أكثر من مجرد تهديدات إلكترونية عادية" . أفسيا الدولية . سيجنال.
  4. "جون إم. جيليجان" . مركز أمن الإنترنت . تم الاطلاع عليه بتاريخ 25 يوليو 2017 .
  5. 1 2 "أمن المعلومات والسياسة: حول مركز أمن الإنترنت" . جامعة كاليفورنيا، بيركلي . تم الاطلاع عليه بتاريخ 25 يوليو 2017 .
  6. "أدوات قياس أداء أمن مركز أمن الإنترنت" . جامعة جورج ماسون . تم الاطلاع عليه بتاريخ 25 يوليو 2017 .
  7. "الصفحة الرئيسية" . dhs.gov .
  8. "الصفحة الرئيسية" . cisa.gov .
  9. "فرع مشاركة الشراكة | وكالة الأمن السيبراني وأمن البنية التحتية" . www.cisa.gov . تم الاطلاع عليه بتاريخ 13 يوليو 2021 .
  10. 1 2 لورمان، دان (30 مايو 2015). "مقابلة مع مؤسس MS-ISAC المتقاعد ويل بيلجرين والرئيسة التنفيذية القادمة لـ CIS جين لوت" . تكنولوجيا الحكومة .
  11. "مركز تبادل وتحليل المعلومات متعدد الولايات" . مركز أمن الإنترنت . تم الاطلاع عليه بتاريخ 21 مارس 2014 .
  12. كاسيدي، كريستينا (10 مارس 2025). "إدارة ترامب توقف تمويل مشروعين للأمن السيبراني، أحدهما يتعلق بالانتخابات" . تم الاطلاع عليه بتاريخ 12 مارس 2025 .
  13. ناكاشيما، إيلين (29 أغسطس 2016). "قراصنة روس استهدفوا نظام الانتخابات في أريزونا" . صحيفة واشنطن بوست .
  14. روبرت م. كلارك وسيمون حكيم (11 أغسطس 2016). الأمن السيبراني المادي | حماية البنية التحتية الحيوية على مستوى الولايات والمقاطعات والمحليات: قضايا في الأمن السيبراني المادي . سبرينغر . ص 11. ISBN  9783319328249.
  15. 1 2 3 "مركز أمن الإنترنت" . مركز أمن الإنترنت . تم الاطلاع عليه بتاريخ 25 يوليو 2017 .
  16. "مجلة الأمن السيبراني الفصلية (صيف 2021)" . Issuu . 29 يونيو 2021. تم الاطلاع عليه بتاريخ 13 يوليو 2021 .
  17. "مدونة | خدمة حظر النطاقات الخبيثة والإبلاغ عنها (MDBR) هي أحدث خدمة لخدمات الاتصالات المحلية الأمريكية" . 2 سبتمبر 2020.
  18. "مراقبة شبكة ألبرت" .
  19. "مدونة | رؤية جديدة لمعلومات التهديدات السيبرانية في مركز تبادل المعلومات والتحليلات التابع لشركة مايكروسوفت" . 25 يونيو 2021.
  20. "مدونة | رؤية جديدة لمعلومات التهديدات السيبرانية في مركز تبادل المعلومات والتحليلات التابع لمكتب الأمن السيبراني" . مركز أمن المعلومات . 25 يونيو 2021. تاريخ الاطلاع: 13 يوليو 2021 .
  21. "ميثاق مركز تحليل المعلومات والتحليلات الإلكترونية" . مركز المعلومات . تم الاطلاع عليه بتاريخ 2 أبريل 2023 .
  22. نشرة مجموعات التنفيذ
  23. "ربط ضوابط CIS الإصدار 8 بإطار عمل NIST CSF" .
  24. "CIS Controls v8 Mapping to NIST SP 800-53 R5" .
  25. "أداة التقييم الذاتي لضوابط CIS (CIS CSAT)" .
  26. شيلتون، ديبي (ديسمبر 2016). "ثنائي رابح: يجب أن تعمل الحوكمة والضوابط الآلية جنبًا إلى جنب لتحقيق أقصى قدر من النتائج" . المدقق الداخلي.
  27. سيلز، تارا (26 مايو 2017). "بيئات الحوسبة السحابية تعاني من نقص واسع النطاق في أفضل ممارسات الأمن" . مجلة أمن المعلومات.
  28. 1 2 سيلز، تارا (25 مارس 2015). "مركز أمن الإنترنت يستهدف AWS" . مجلة أمن المعلومات .
  29. سيلز، تارا (23 ديسمبر 2015). "مركز أمن الإنترنت يصدر أدلة مصاحبة" . مجلة أمن المعلومات.
  30. "مدونة | منهجية تقييم مخاطر CIS (RAM) الإصدار 2.0 لضوابط CIS الإصدار 8" . 28 أكتوبر 2021.
  31. "منهجية تقييم مخاطر CIS (RAM) الإصدار 2.0 لضوابط CIS الإصدار 8" . أكتوبر 2021. مؤرشف من الأصل في 29 أكتوبر 2021.
  32. "عضوية CIS SecureSuite" . تم الاطلاع عليه بتاريخ 25 يوليو 2016 .
  33. "مركز أمن الإنترنت يضطلع بدور ريادي في جهود الصناعة لتعزيز أتمتة الأمن" . بزنس واير . 12 سبتمبر 2013.
  34. "سوق الإنترنت التابع لرابطة الدول المستقلة" . تم الاطلاع عليه بتاريخ 25 يوليو 2017 .
  35. "مرحباً بكم في مركز تبادل المعلومات والتحليلات التابع لشركة مايكروسوفت" . مركز أمن الإنترنت . تم الاطلاع عليه بتاريخ 25 يوليو 2017 .
  36. "مجتمعات CIS" . تم الاطلاع عليه بتاريخ 29 يوليو 2017 .
  37. "ISACA: خدمة متخصصي حوكمة تكنولوجيا المعلومات" . مؤرشف من الأصل في 2 مارس 2013. تم الاطلاع عليه في 7 مارس 2014 .