وثيقة رسمية تنظم جمع وحفظ وصيانة البيانات الشخصية والأكاديمية للطلاب. تحدد معايير الأمان، وصلاحيات الوصول، وآليات النسخ الاحتياطي السحابي لحماية المعلومات ومنع الاختراقات الرقمية.
نوع البيانات | مدة الاحتفاظ | الإجراء عند الانتهاء |
|---|---|---|
بيانات الطلاب النشطين | طوال فترة التسجيل | مراجعة عند انتهاء التسجيل |
بيانات الطلاب المتخرجين | ٧ سنوات | حذف آمن أو أرشفة |
سجلات تسجيل الدخول | سنة واحدة | حذف آمن أو أرشفة |
التسجيلات الصوتية/المرئية | سنة واحدة | أرشفة |
المستوى | الجهة | نطاق الصلاحية |
|---|---|---|
المستوى الأول | الإدارة العليا | وصول كامل لجميع البيانات |
المستوى الثاني | الإدارة والمعلمون | بيانات طلابهم المسجّلين فقط (درجات، حضور، واجبات) |
المستوى الثالث | الإدارة والطلاب | بياناتهم الشخصية وأدائهم الأكاديمي فقط |
المستوى الرابع | الإدارة وأولياء الأمور | بيانات أبنائهم فقط عبر حساب ولي الأمر في منصة التعليم |
نوع النسخة | التكرار | المسؤول |
|---|---|---|
نسخة يومية تلقائية | يومياً | المسؤول التقني (IT Admin) |
نسخة أسبوعية كاملة | كل سبت | المسؤول التقني (IT Admin) |
نسخة شهرية أرشيفية | أول كل شهر | الإدارة العليا + IT |
المرحلة | الإجراء | المدة الزمنية |
|---|---|---|
الاكتشاف والاحتواء | عزل النظام المتأثر ومنع انتشار الخرق | فور الاكتشاف |
التقييم | تحديد نطاق البيانات المتأثرة وطبيعتها | خلال 6 ساعات |
الإبلاغ الداخلي | إشعار الإدارة العليا والمسؤول التقني | خلال 12 ساعة |
إشعار المتضررين | إبلاغ أولياء الأمور والطلاب المعنيين | خلال 48 ساعة |
التوثيق والمراجعة | رفع تقرير رسمي وتحليل السبب الجذري | خلال 7 أيام |