نايف الشهراني
NAIF ALSHAHRANI
مدير حوكمة الأمن السيبراني والمخاطر والامتثال
نايف الشهراني مدير الحوكمة والمخاطر والامتثال في الأمن السيبراني لدى جهة لا يعلن المنظم اسمها. وهذا الحقل — المعروف اختصاراً بـGRC — هو الذي يحول الضوابط المكتوبة إلى واقع قابل للقياس داخل المنشأة: وضع السياسات ومصفوفات المخاطر، وتحديد مالكي المخاطر، وقياس النضج، وإدارة دورات التدقيق الداخلي والخارجي، وإثبات الامتثال أمام الجهات التنظيمية. وفي المنشآت الصناعية تزداد صعوبته لأن أنظمة التحكم القديمة لا تحتمل أدوات الفحص المعتادة، فيلزم بناء ضوابط تعويضية وقبول مخاطر موثق بدل الحلول الجاهزة.
