# الالتزام بالتحديثات الأمنية (Patch Compliance)

> نسبة الأجهزة والأنظمة التي طُبّق عليها التحديث الأمني خلال المهلة المعلنة، إلى إجمالي الأجهزة المشمولة.

- **المجال:** تقنية المعلومات (IT Operations)
- **الوحدة:** %
- **تكرار القياس:** شهري
- **الاتجاه المرغوب:** أعلى أفضل
- **النوع:** قائد (Leading)
- **الرابط:** https://kpihub.co/k/it-patch-compliance

## الهدف

قياس الفجوة التي يعرفها المهاجم قبلك، فالثغرة المعلنة وغير المُرقَّعة هي أشيع مدخل للاختراق.

## لماذا هو مهم

- أغلب الاختراقات تستغلّ ثغرة معروفة ومنشورًا لها ترقيع بالفعل
- المهلة أهمّ من النسبة: 95% بعد ستّين يومًا أسوأ من 85% خلال سبعة
- الأجهزة غير المشمولة أصلًا في القياس هي المخاطرة الحقيقية

## المعادلة

```
Patch Compliance % = (Assets patched within the window ÷ Assets in scope) × 100
```

افصل الحرج عن غيره بمهلة مختلفة. فمهلة موحّدة تجعل ثغرة حرجة تنتظر مثل تحديث عادي، وهي بالضبط الثغرة التي تُستغلّ.

## مثال محسوب

‏2,840 جهازًا مشمولًا، رُقّع 2,442 خلال المهلة. الحساب: (2,442 ÷ 2,840) × 100 = 86%، و164 جهازًا غير مشمول في الجرد أصلًا.

## النطاق الاسترشادي

فوق 95% خلال سبعة أيام للثغرات الحرجة، وثلاثين يومًا لغيرها. والأجهزة غير المجرودة يجب أن تُعدّ غير مرقَّعة لا أن تُستبعَد.

## تحليل الاتجاه

- تدهوره في فئة أجهزة يعني بيئة لا يصلها التحديث الآلي
- طول المهلة للحرج أخطر بكثير من انخفاض النسبة الإجمالية
- تحسّنه بعد إكمال الجرد ليس تحسّن أمان بل تحسّن رؤية، وهو خطوة أولى ضرورية

## أسئلة تشخيصية

- كم جهازًا خارج الجرد؟ غير المعروف لا يُرقَّع أبدًا
- ما مهلة الثغرة الحرجة؟ المهلة الموحّدة تعامل الحرج كالعادي
- أي فئة أجهزة لا يصلها التحديث الآلي؟ هي الفجوة الدائمة

## نصائح عملية

- اعدّ غير المجرود غير مرقَّع، فاستبعاده يجمّل الرقم ويخفي المخاطرة
- افصل مهلة الحرج عن العادي، فالخلط يؤخّر ما لا يحتمل التأخير
- عالج فئة الأجهزة التي لا يصلها التحديث الآلي بنيويًّا لا يدويًّا

## العرض المناسب

- أعمدة بفئة الأجهزة للالتزام
- توزيع أيام الترقيع للثغرات الحرجة
- خط زمني للالتزام مع خط الأجهزة غير المجرودة

## تحذيرات وفخاخ

- استبعاد الأجهزة غير المجرودة يرفع الرقم ويترك أخطر ما لديك
- مهلة موحّدة تجعل الثغرة الحرجة تنتظر مثل تحديث عادي
- قياس النسبة بلا المهلة يكافئ ترقيعًا متأخّرًا

## أثر التغيير

- ‏164 جهازًا خارج الجرد هي 164 نقطة دخول لا يعرفها أحد
- فصل مهلة الحرج يقصّر تعرّض الثغرة الأخطر من ثلاثين يومًا إلى سبعة
- معالجة فئة الأجهزة غير المشمولة تغلق فجوة دائمة بإجراء واحد

## احسبه في أداتك

### Excel

```excel
=COUNTIFS(A[PatchedInWindow],"Yes") / COUNTA(A[AssetID])
```

### Power BI (DAX)

```dax
Patch Compliance % =
DIVIDE (
    CALCULATE ( COUNTROWS ( 'Asset' ), 'Asset'[PatchedWithinWindow] = TRUE () ),
    COUNTROWS ( 'Asset' )
)
```

### Tableau

```
SUM( IF [Patched Within Window] THEN 1 ELSE 0 END ) / COUNT([Asset ID])
```

### SQL

```sql
SELECT asset_class,
       severity,
       COUNT(*) FILTER (WHERE patched_within_window) * 100.0
         / NULLIF(COUNT(*), 0)                       AS compliance_pct,
       AVG(days_to_patch)                             AS avg_days_to_patch,
       COUNT(*) FILTER (WHERE NOT in_inventory)       AS uninventoried
FROM   patch_status
WHERE  published_at BETWEEN :from_date AND :to_date
GROUP  BY asset_class, severity
ORDER  BY compliance_pct;
```

---

المصدر: [KPIHub](https://kpihub.co/k/it-patch-compliance) · مرجع عربي مجاني لمؤشرات الأداء.
