الضوابط الأساسية للأمن السيبراني
ساريآخر تحديث أنظمة عامة (هيئة الخبراء بمجلس الوزراء)إخلاء المسؤولية
المعلومات الأساسية
- الجهة المصدرة
- أنظمة عامة (هيئة الخبراء بمجلس الوزراء)
- نوع الوثيقة
- ضوابط
- القطاعات
- تقنية المعلومات والأمن السيبراني
النطاق
يسري نطاق تطبيق الضوابط الأساسية للأمن السيبراني (ECC – 1 : 2018) على جميع الجهات الحكومية في المملكة العربية السعودية (بما في ذلك الوزارات والهيئات والمؤسسات) والجهات والشركات التابعة لها، وكذلك على جهات القطاع الخاص التي تمتلك بنى تحتية وطنية حساسة أو تقوم بتشغيلها أو استضافتها. وتشجع الهيئة الوطنية للأمن السيبراني الجهات الأخرى على الاستفادة من هذه الضوابط.
الإلزامات
تلتزم الجهات المشمولة بنطاق تطبيق الضوابط الأساسية للأمن السيبراني (ECC – 1 : 2018) بتنفيذ جميع الضوابط القابلة للتطبيق عليها بشكل دائم ومستمر، وذلك وفقاً لما ورد في الفقرة الثالثة من المادة العاشرة من تنظيم الهيئة الوطنية للأمن السيبراني والأمر السامي الكريم رقم ٥٧٢٣١. كما تلتزم هذه الجهات بتقييم التزامها الذاتي، وتقديم التقارير الدورية، والخضوع للزيارات الميدانية للتدقيق التي تجريها الهيئة الوطنية للأمن السيبراني.
ملخص الأحكام
تشتمل الضوابط الأساسية للأمن السيبراني (ECC – 1 : 2018) التي أصدرتها الهيئة الوطنية للأمن السيبراني على خمسة مكونات أساسية وثمانية وعشرين مكوناً فرعياً ومئة وأربعة عشر ضابطاً أساسياً، تهدف إلى توفير الحد الأدنى من متطلبات الأمن السيبراني لحماية الأصول المعلوماتية والتقنية للجهات الوطنية. تغطي هذه الضوابط مجالات حوكمة الأمن السيبراني وإدارة المخاطر، وإدارة الأصول والهوية، وحماية الأنظمة والشبكات والبيانات، والتشفير، والنسخ الاحتياطي، وإدارة الحوادث، والأمن المادي، وأمن التطبيقات، والمرونة السيبرانية، وأمن الطرف الثالث والحوسبة السحابية، وأمن أنظمة التحكم الصناعي. وتلزم الهيئة الوطنية للأمن السيبراني الجهات الخاضعة بهذه الضوابط بالالتزام الدائم والمستمر، وتقوم بتقييم الالتزام عبر آليات متعددة.
محتويات النظام27 قسمًا
Executive Summary and Introduction
رينة الوطنية للأمن السيبراني
National Cybersecurity Author
إشارة المشاركة: اللب
الضوابط الأساسية للأمن السيبراني
الملخص التنفيذي
كما جاءت ملبية لجوانب التحديث ومتابعة الالتزام من قبل الجهات الحكومية وغير الحكومية بما يعزز دور الأمن السيبراني وأهميته والحاجة الملحة التي ازدادت مع ازدياد التهديدات والمخاطر الأمنية في الفضاء السيبراني أكثر من أي وقت مضى.
وقد نص التنظيم المشار إليه أن مسؤولية هذه الهيئة لا يُخلي أي جهة عامة أو خاصة أو غيرها من مسؤوليتها تجاه أمنها السيبراني، وهو ما أكده الأمر السامي الكريم رقم 0٧٢٣١ وتاريخ ١٠/١/١٤٣٩هـ بأن «على جميع الجهات الحكومية رفع مستوى أمنها
Objectives, Scope, and Applicability
الضوابط الوطنية للأمن السيبراني
الهيئة الوطنية للأمن السيبراني
إشارة المشاركة: الضوابط الأساسية للأمن السيبراني
الضوابط الأساسية للأمن السيبراني
الأهداف
تهدف هذه الضوابط إلى توفير الحد الأدنى من المتطلبات الأساسية للأمن السيبراني المبنية على أفضل الممارسات والمعايير لتقليل المخاطر السيبرانية على الأصول المعلوماتية والتقنية للجهات من التهديدات (Threats) الداخلية والخارجية. وتتطلب حماية الأصول المعلوماتية والتقنية للجهة التركيز على الأهداف الأساسية للحماية، وهي:
- سرية المعلومة (Confidentiality) - سلامة المعلومة (Integrity) - توافر المعلومة (Availability)
وتأخذ هذه الضوابط بالاعتبار
Implementation, Compliance, and Structure
إشارة المشاركة: [IMAGE]
الضوابط الأساسية للأمن السيبراني
التنفيذ والالتزام
تحقيقاً لما ورد في الفقرة الثالثة من المادة العاشرة في تنظيم الهيئة الوطنية للأمن السيبراني وكذلك ما ورد في الأمر السامي الكريم رقم ٥٧٢٣١ وتاريخ ١٠/١٠/١٤٣٩ هـ، يجب على جميع الجهات ضمن نطاق عمل هذه الضوابط تنفيذ ما يحقق الالتزام الدائم والمستمر بهذه الضوابط.
تقوم الهيئة بتقييم التزام الجهات بما ورد في هذه الضوابط بطرق متعددة، منها: التقييم الذاتي للجهات، التقارير الدورية لأداة الالتزام و/أو الزيارات الميدانية للتدقيق، وفق الآلية التي تراها الهيئة مناسبة لذلك.
أداة التقييم وقياس الالتزام
سوف تقوم الهيئة بإصدار
٢٤ قسماً إضافياً بانتظارك — افتح حسابك المجاني واعرض المصدر