يتمثل هدف برنامج أمن المعلومات الحكومية - وهو جزء لا يتجزأ من الإطار الشامل لعملية الجودة - في ضمان سرية الخدمات، ودقة البيانات، وتوفير الخدمات المطلوبة لحكومة أبوظبي ومستخدميها على السواء. ولتحقيق ذلك، يسعى مركز أبوظبي للأنظمة الإلكترونية والمعلومات إلى إنشاء نظام للآليات المنشودة على مستوى الحكومة برمّتها لضمان أمن جميع الهيئات الحكومية في أبوظبي والخدمات التي تقدّمها.
بعد وضع الأساس الاستراتيجي عام 2007 الذي أشتمل على إستراتيجية نموذج تشغيل أمن المعلومات، عمل مركز أبوظبي للأنظمة الإلكترونية والمعلومات عام 2008 على وضع سياسة ومعايير أمن المعلومات الحكومية. وقد أضيفت إلى ذلك مجموعة من التوجيهات حول عملية إدارة المخاطر (نبذة عن إدارة المخاطر، تقييم المخاطر، تخطيط أمن المعلومات، تقييم واختبار الأمن، المصادقة والإقرار) وتوجيهات عملية (كتيّب سياسة وإجراءات أمن المعلومات ودليل الاختبار التقني).
تحظى المصادقة على أوّل سياسة لأمن المعلومات في الإمارة ونشرها بأهمية خاصة، حيث أنّها قد أرست متطلبات ومهام ومسؤوليات موحّدة لأمن المعلومات على مستوى حكومة أبوظبي.
ولضمان توافق البرنامج مع المخاطر والاحتياجات الحالية للهيئات الحكومية، أطلق مركز أبوظبي للأنظمة الإلكترونية والمعلومات عملية تجريبية على مستوى بعض النظم التي تمّ اختيارها للتحقق من كفاءة سياسات ومعايير وتوجيهات إدارة المخاطر. وعليه، تمّ إعداد مجموعة من الوثائق الخاصة بالأمن التي تستند إلى الممارسات العالمية المثلى وتتكيّف مع احتياجات أبوظبي الخاصة.
كما تم عقد دورات توجيهية واسعة النطاق ودورات تدريبية مختارة لمجموعة من الهيئات بموازاة الجهود الرائدة بهدف تعزيز وعي وفهم الإجراءات والسياسات والمعايير.
يعتمد نجاح برنامج أمن المعلومات بشكل عام على تطبيق جهات حكومة أبوظبي لها، فقد قدم مركز أبوظبي للأنظمة الإلكترونية والمعلومات - وسيظل يقدم - أدوات يمكن فهمها لكلّ مستوى من مستويات جاهزية الجهات المعنية ويمكن تطبيقها على بيئة مخاطر أمن المعلومات الفعلية.
يمكن تنزيل الوثائق الخاصة ببرنامج أمن المعلومات الحكومية من قسم "للتنزيل".
بعد وضع الأساس الاستراتيجي عام 2007 الذي أشتمل على إستراتيجية نموذج تشغيل أمن المعلومات، عمل مركز أبوظبي للأنظمة الإلكترونية والمعلومات عام 2008 على وضع سياسة ومعايير أمن المعلومات الحكومية. وقد أضيفت إلى ذلك مجموعة من التوجيهات حول عملية إدارة المخاطر (نبذة عن إدارة المخاطر، تقييم المخاطر، تخطيط أمن المعلومات، تقييم واختبار الأمن، المصادقة والإقرار) وتوجيهات عملية (كتيّب سياسة وإجراءات أمن المعلومات ودليل الاختبار التقني).
تحظى المصادقة على أوّل سياسة لأمن المعلومات في الإمارة ونشرها بأهمية خاصة، حيث أنّها قد أرست متطلبات ومهام ومسؤوليات موحّدة لأمن المعلومات على مستوى حكومة أبوظبي.
ولضمان توافق البرنامج مع المخاطر والاحتياجات الحالية للهيئات الحكومية، أطلق مركز أبوظبي للأنظمة الإلكترونية والمعلومات عملية تجريبية على مستوى بعض النظم التي تمّ اختيارها للتحقق من كفاءة سياسات ومعايير وتوجيهات إدارة المخاطر. وعليه، تمّ إعداد مجموعة من الوثائق الخاصة بالأمن التي تستند إلى الممارسات العالمية المثلى وتتكيّف مع احتياجات أبوظبي الخاصة.
كما تم عقد دورات توجيهية واسعة النطاق ودورات تدريبية مختارة لمجموعة من الهيئات بموازاة الجهود الرائدة بهدف تعزيز وعي وفهم الإجراءات والسياسات والمعايير.
يعتمد نجاح برنامج أمن المعلومات بشكل عام على تطبيق جهات حكومة أبوظبي لها، فقد قدم مركز أبوظبي للأنظمة الإلكترونية والمعلومات - وسيظل يقدم - أدوات يمكن فهمها لكلّ مستوى من مستويات جاهزية الجهات المعنية ويمكن تطبيقها على بيئة مخاطر أمن المعلومات الفعلية.
يمكن تنزيل الوثائق الخاصة ببرنامج أمن المعلومات الحكومية من قسم "للتنزيل".