مؤشرات الأداء

المؤشراتتقنية المعلومات ← الالتزام بالتحديثات الأمنية

%

الالتزام بالتحديثات الأمنية

Patch Compliance
النوعقائد Leadingالاتجاهأعلى أفضل ↑الوحدة%تكرار القياسشهري
في سطر واحد قياس الفجوة التي يعرفها المهاجم قبلك، فالثغرة المعلنة وغير المُرقَّعة هي أشيع مدخل للاختراق.

التعريف

Definition

نسبة الأجهزة والأنظمة التي طُبّق عليها التحديث الأمني خلال المهلة المعلنة، إلى إجمالي الأجهزة المشمولة.

الهدف

Objective

قياس الفجوة التي يعرفها المهاجم قبلك، فالثغرة المعلنة وغير المُرقَّعة هي أشيع مدخل للاختراق.

لماذا هو مهم؟

Why it matters
  • أغلب الاختراقات تستغلّ ثغرة معروفة ومنشورًا لها ترقيع بالفعل
  • المهلة أهمّ من النسبة: 95% بعد ستّين يومًا أسوأ من 85% خلال سبعة
  • الأجهزة غير المشمولة أصلًا في القياس هي المخاطرة الحقيقية

المعادلة

Formula
Patch Compliance % = (Assets patched within the window ÷ Assets in scope) × 100

افصل الحرج عن غيره بمهلة مختلفة. فمهلة موحّدة تجعل ثغرة حرجة تنتظر مثل تحديث عادي، وهي بالضبط الثغرة التي تُستغلّ.

مثال محسوب

Worked example
‏2,840 جهازًا مشمولًا، رُقّع 2,442 خلال المهلة.
الحساب: (2,442 ÷ 2,840) × 100 = 86%، و164 جهازًا غير مشمول في الجرد أصلًا.

النطاق الاسترشادي

Benchmark

فوق 95% خلال سبعة أيام للثغرات الحرجة، وثلاثين يومًا لغيرها. والأجهزة غير المجرودة يجب أن تُعدّ غير مرقَّعة لا أن تُستبعَد.

تحليل الاتجاه

Trend analysis
  • تدهوره في فئة أجهزة يعني بيئة لا يصلها التحديث الآلي
  • طول المهلة للحرج أخطر بكثير من انخفاض النسبة الإجمالية
  • تحسّنه بعد إكمال الجرد ليس تحسّن أمان بل تحسّن رؤية، وهو خطوة أولى ضرورية

أسئلة تشخيصية

Diagnostic questions
  • كم جهازًا خارج الجرد؟ غير المعروف لا يُرقَّع أبدًا
  • ما مهلة الثغرة الحرجة؟ المهلة الموحّدة تعامل الحرج كالعادي
  • أي فئة أجهزة لا يصلها التحديث الآلي؟ هي الفجوة الدائمة

نصائح عملية

Actionable tips
  • اعدّ غير المجرود غير مرقَّع، فاستبعاده يجمّل الرقم ويخفي المخاطرة
  • افصل مهلة الحرج عن العادي، فالخلط يؤخّر ما لا يحتمل التأخير
  • عالج فئة الأجهزة التي لا يصلها التحديث الآلي بنيويًّا لا يدويًّا

الرسم البياني المناسب

Visualization
  • أعمدة بفئة الأجهزة للالتزام
  • توزيع أيام الترقيع للثغرات الحرجة
  • خط زمني للالتزام مع خط الأجهزة غير المجرودة

تحذيرات وفخاخ القياس

Risk warnings
  • استبعاد الأجهزة غير المجرودة يرفع الرقم ويترك أخطر ما لديك
  • مهلة موحّدة تجعل الثغرة الحرجة تنتظر مثل تحديث عادي
  • قياس النسبة بلا المهلة يكافئ ترقيعًا متأخّرًا

أثر التغيير

Change impact
  • ‏164 جهازًا خارج الجرد هي 164 نقطة دخول لا يعرفها أحد
  • فصل مهلة الحرج يقصّر تعرّض الثغرة الأخطر من ثلاثين يومًا إلى سبعة
  • معالجة فئة الأجهزة غير المشمولة تغلق فجوة دائمة بإجراء واحد

احسبه في أداتك

Excel · DAX · Tableau · SQL
=COUNTIFS(A[PatchedInWindow],"Yes") / COUNTA(A[AssetID])
Patch Compliance % = DIVIDE ( CALCULATE ( COUNTROWS ( 'Asset' ), 'Asset'[PatchedWithinWindow] = TRUE () ), COUNTROWS ( 'Asset' ) )
SUM( IF [Patched Within Window] THEN 1 ELSE 0 END ) / COUNT([Asset ID])
SELECT asset_class, severity, COUNT(*) FILTER (WHERE patched_within_window) * 100.0 / NULLIF(COUNT(*), 0) AS compliance_pct, AVG(days_to_patch) AS avg_days_to_patch, COUNT(*) FILTER (WHERE NOT in_inventory) AS uninventoried FROM patch_status WHERE published_at BETWEEN :from_date AND :to_date GROUP BY asset_class, severity ORDER BY compliance_pct;

أسماء الجداول والأعمدة هنا أمثلة، بدّلها بأسماء نموذجك.

تريد هذا المؤشر مبنيًا على بياناتك أنت؟استشارة مجانية 60 دقيقة نحدد فيها مؤشراتك ومصادرها والخطوة التالية.