الإطار التنظيمي لترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار
ساريآخر تحديث الهيئة الوطنية للأمن السيبرانيإخلاء المسؤولية
المعلومات الأساسية
- الجهة المصدرة
- الهيئة الوطنية للأمن السيبراني
- نوع الوثيقة
- تنظيم/هيكلة
- القطاعات
- تقنية المعلومات والأمن السيبراني، المهن المرخصة
النطاق
يسري هذا الإطار على أي جهة ترغب في تقديم خدمات مركز عمليات الأمن السيبراني المُدار في المملكة العربية السعودية، وكذلك على الأفراد الذين يعملون أو يرغبون في العمل محللين في هذه المراكز لدى مقدمي الخدمة.
الإلزامات
يلتزم مقدم الخدمة بالحصول على ترخيص من الهيئة الوطنية للأمن السيبراني واستيفاء متطلباته، والربط مع مركز عمليات الأمن السيبراني الوطني، وتوطين المرافق والبيانات داخل المملكة، ومعالجة البيانات وتخزينها محلياً، وتقديم تقارير دورية للهيئة، والاحتفاظ بسجلات الأحداث لمدة 18 شهراً وسجلات الخدمات لمدة 5 سنوات، والتعاون مع الهيئة في الرقابة والتفتيش، وعدم نشر بيانات الأمن السيبراني أو بيانات الجهات المستفيدة دون موافقة خطية من الهيئة.
ملخص الأحكام
ينظم الإطار التنظيمي لترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار الصادر عن الهيئة الوطنية للأمن السيبراني عملية ترخيص وتقديم هذه الخدمات في المملكة. يحدد الإطار نطاق تطبيقه على مقدمي الخدمة والأفراد العاملين كمحللين، ويبين أهدافه في تعزيز الأمن السيبراني وتحفيز نمو القطاع. يشتمل على أحكام الترخيص من حيث طلب الحصول عليه ومدته (5 سنوات) وتجديده والتنازل عنه وإلغائه أو تعليقه. يفرض التزامات على مقدم الخدمة تشمل الالتزام بالأنظمة، والربط مع المركز الوطني، وتوطين البيانات، وتقديم التقارير، والاحتفاظ بالسجلات، والتعاون الرقابي. كما ينظم التعاقد من الباطن ومتطلبات الحصول على شهادة تأهيل للمحللين، ويتضمن أحكاماً عامة لضمان الامتثال.
محتويات النظام10 قسمًا
المقدمة
١. المقدمة
تُعد الهيئة الوطنية للأمن السيبراني؛ بموجب تنظيمها الصادر بالأمر الملكي الكريم ذي الرقم (٦٨٠١) في ١٤٣٩/٢/١١هـ، الجهة المختصة في المملكة بالأمن السيبراني، والمرجع الوطني في شؤونه. وتهدف إلى تعزيزه؛ حماية للمصالح الحيوية للدولة، وأمنها الوطني، والبنى التحتية الحساسة، والقطاعات ذات الأولوية، والخدمات والأنشطة الحكومية. وتشمل اختصاصات الهيئة ومهماتها وضع السياسات وآليات الحوكمة، والأطر، والمعايير، والضوابط، والإرشادات المتعلقة بالأمن السيبراني، وتعميمها على الجهات ذات العلاقة، ومتابعة الالتزام بها، وتحديثها، والترخيص بمزاولة الأفراد والجهات غير الحكومية، للأنشطة، والعمليات المتعلقة
أحكام ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار
٥. أحكام ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار
٥.١ طلب الحصول على الترخيص والمحافظة عليه وتجديده
٥.١.١
يجب الحصول على ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار؛ التقدم بطلب للهيئة، واستيفاء المتطلبات المنصوص عليها في الملاحق (ب) و (ج) و (د) و (هـ) و (و) من هذا الإطار، بحسب مستوى الترخيص.
٥.١.٢
تكون مدة ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار خمس (٥) سنوات تبدأ من تاريخ إصداره.
٥.١.٣
يجب على مقدم الخدمة، الاستمرار بالوفاء بالمتطلبات المنصوص عليها في الملاحق (ب) و (ج) و (د) و (هـ) و (و) للمحافظة على الترخيص، الصادر له بحسب مستواه.
التزامات مقدّم الخدمة
٦. التزامات مقدّم الخدمة
يجب على مقدم الخدمة في كل الأحوال الالتزام بأحكام هذا الإطار، والقرارات، والتنظيميات، والأطر والضوابط، والتعليمات، والتوجيهات، والتعميم، وما في حكمها؛ الصادرة عن الهيئة. كما يجب عليه الالتزام بما يلي:
الأنظمة واللوائح، والتنظيميات، والتعليمات، المعمول بها في المملكة العربية السعودية.
٦,٢ البدء بتقديم الخدمات المرخص بها خلال (٣) أشهر من تاريخ إصدار الترخيص في الحد الأقصى؛ ما لم تقرر الهيئة خلاف ذلك.
٦,٣ الربط مع مركز عمليات الأمن السيبراني الوطني بالهيئة؛ وفقًا للتعليمات والمتطلّبات التي تحددها الهيئة، ويتحمّل مقدم الخدمة تكلفة الربط، وأي نفقات تشغيلية لازمة
٧ أقسام إضافية بانتظارك — افتح حسابك المجاني واعرض المصدر