ضوابط الأمن السيبراني للحوسبة السحابية

ساري

آخر تحديث أنظمة عامة (هيئة الخبراء بمجلس الوزراء)إخلاء المسؤولية

المعلومات الأساسية

الجهة المصدرة
أنظمة عامة (هيئة الخبراء بمجلس الوزراء)
نوع الوثيقة
ضوابط
القطاعات
تقنية المعلومات والأمن السيبراني، الاتصالات والفضاء

النطاق

تسري ضوابط الأمن السيبراني للحوسبة السحابية على مقدمي الخدمات الذين يقدمون خدمات الحوسبة السحابية للمشتركين داخل المملكة، والمشتركين وهم الجهات الحكومية السعودية والجهات التابعة لها، وجهات القطاع الخاص التي تمتلك أو تشغل أو تستضيف بنى تحتية وطنية حساسة. وتشجع الهيئة الوطنية للأمن السيبراني الجهات الأخرى على الاستفادة منها.

الإلزامات

يلتزم مقدمي الخدمات والمشتركين داخل نطاق العمل بالتطبيق الدائم والمستمر لجميع ضوابط الأمن السيبراني للحوسبة السحابية، بالإضافة إلى الضوابط الأساسية للأمن السيبراني (ECC-1:2018). ويجب عليهم التركيز على مبادئ سرية المعلومات وسلامتها وتوافرها. وتقوم الهيئة الوطنية للأمن السيبراني بتقييم الالتزام عبر التقييم الذاتي أو الخارجي، وتمنح فترة التزام مناسبة.

ملخص الأحكام

تتضمن وثيقة ضوابط الأمن السيبراني للحوسبة السحابية الصادرة عن الهيئة الوطنية للأمن السيبراني إطاراً تنظيمياً شاملاً يهدف إلى تقليل المخاطر السيبرانية على خدمات الحوسبة السحابية. وتشتمل على 37 ضابطاً أساسياً و96 ضابطاً فرعياً لمقدمي الخدمات، و18 ضابطاً أساسياً و26 ضابطاً فرعياً للمشتركين، موزعة على أربعة مكونات أساسية تشمل حوكمة الأمن السيبراني والأمن السيبراني المتعلق بالأطراف الخارجية وغيرها. وتعد هذه الضوابط امتداداً للضوابط الأساسية للأمن السيبراني (ECC-1:2018)، وتستند إلى معايير دولية مثل FedRAMP وMTCS وC5 وCCM وISO/IEC 27001. وتتولى الهيئة الوطنية للأمن السيبراني التحديث والمراجعة الدورية للضوابط، وتقييم التزام الجهات المعنية بها.

محتويات النظام39 قسمًا

الملخص التنفيذي

1. الملخص التنفيذي

جاءت مهمات واختصاصات الهيئة الوطنية للأمن السيبراني ملبيةً لجوانب وضع السياسات وآليات الحوكمة والأطر والمعايير والضوابط والإرشادات المتعلقة بالأمن السيبراني وتعميمها على الجهات ذات العلاقة، بما يعزز دور الأمن السيبراني وأهميته والحاجة الملحة له مع ازدياد التهديدات والمخاطر الأمنية في الفضاء السيبراني أكثر من أي وقت مضى.

وحيث أصبح موضوع الحوسبة السحابية أكثر تداولاً عالمياً؛ ويتطور التوجه له والعمل به داخل المملكة بشكل متسارع، مما أظهر تحديات أو تهديدات أمن سيبرانية جديدة تستلزم وجود ضوابط للأمن السيبراني للتعامل مع خدمات الحوسبة السحابية على ضوء أفضل الممارسات العالمية

المقدمة

- امتدادًا للضوابط الأساسية للأمن السيبراني (ECC - 1: 2018)؛ تم تطوير هذه الوثيقة لتتضمن ضوابط الأمن السيبراني للحوسبة السحابية (CCC - 1:2020) ولتكون تابعة ومكملة لها.

تهدف هذه الوثيقة إلى تحقيق مستويات أعلى من الأهداف الوطنية للأمن السيبراني من خلال التركيز على خدمات الحوسبة السحابية من منظور مقدمي الخدمات والمشتركين وتحديد متطلبات الأمن السيبراني للحوسبة السحابية لهم، مع المساهمة في تمكينهم من تحديد المتطلبات الأمنية لخدمات الحوسبة السحابية والعمل على تحقيقها لتلبية الاحتياجات الأمنية ورفع جاهزيتها حيال المخاطر السيبرانية على كافة خدمات الحوسبة السحابية.

يتطلب الأمن السيبراني لخدمات

الأهداف

تم إعداد الضوابط الأساسية للأمن السيبراني وضوابط الأمن السيبراني للحوسبة السحابية بحيث تكون ملائمة لمتطلبات الأمن السيبراني لمقدمي الخدمات والمشتركين بتنوع طبيعة أعمالهم، ويجب على مقدم الخدمة والمشترك الالتزام بجميع الضوابط القابلة للتطبيق عليهم.

0. التنفيذ والالتزام

تحقيقًا لما ورد في الفقرة الثالثة من المادة العاشرة من تنظيم الهيئة، يجب على مقدمي الخدمات والمشتركين ضمن نطاق عمل هذه الضوابط تحقيق الالتزام الدائم والمستمر بضوابط الأمن السيبراني للحوسبة السحابية، وذلك حسب المستويات الموضحة في الجدول رقم (٢) والجدول رقم (٣) في قسم "الملحق (أ): مستويات ضوابط الأمن السيبراني للحوسبة السحابية"

سجّل مجاناً لعرض النص كاملاً

٣٦ قسماً إضافياً بانتظارك — افتح حسابك المجاني واعرض المصدر

ضوابط الأمن السيبراني للحوسبة السحابية — ملخصه ومواده | ريحان