CCCCCC-2:2024
ضوابط الأمن السيبراني للحوسبة السحابية
تنقسم إلى مسارين منفصلين: متطلبات على مقدّم الخدمة السحابية (CSP) ومتطلبات على مستأجر الخدمة (CST)، لكل منهما ملف تقييم مستقل.
177 ضابط4 مجالات رئيسية24 مجال فرعي
مساران منفصلان
CSPمقدّم الخدمة السحابية133 ضابط
CSTمستأجر الخدمة السحابية44 ضابط
نطاق التطبيق
مقدّمو الخدمات السحابية والجهات المستأجرة لها، وتُطبّق بالإضافة إلى الضوابط الأساسية لا بديلًا عنها.
البحث في ضوابط هذا الإطار
جارٍ تحميل الضوابط…
بنية الضوابط
حوكمة الأمن السيبراني
30 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 1-1 | أدوار ومسؤوليات الأمن السيبراني | 4 |
| 1-2 | إدارة مخاطر الأمن السيبراني | 8 |
| 1-3 | الالتزام بتشريعات وتنظيمات ومعايير الأمن السيبراني | 4 |
| 1-4 | الأمن السيبراني المتعلق بالموارد البشرية | 8 |
| 1-5 | الأمن السيبراني ضمن إدارة التغيير | 6 |
تعزيز الأمن السيبراني
137 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 2-1 | إدارة الأصول | 5 |
| 2-10 | اختبار الاختراق | 2 |
| 2-11 | إدارة سجلات الأحداث ومراقبة الأمن السيبراني | 12 |
| 2-12 | إدارة حوادث وتهديدات الأمن السيبراني | 9 |
| 2-13 | الأمن المادي | 4 |
| 2-14 | حماية تطبيقات الويب | 2 |
| 2-15 | إدارة المفاتيح | 13 |
| 2-16 | أمن تطوير الأنظمة | 6 |
| 2-17 | أمن وسائط التخزين | 10 |
| 2-2 | إدارة هويات الدخول والصلاحيات | 19 |
| 2-3 | حماية الأنظمة وأجهزة معالجة المعلومات | 15 |
| 2-4 | إدارة أمن الشبكات | 9 |
| 2-5 | أمن الأجهزة المحمولة | 7 |
| 2-6 | حماية البيانات والمعلومات | 9 |
| 2-7 | التشفير | 6 |
| 2-8 | إدارة النسخ الاحتياطية | 3 |
| 2-9 | إدارة الثغرات | 6 |
صمود الأمن السيبراني
5 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 3-1 | جوانب صمود الأمن السيبراني في إدارة استمرارية الأعمال | 5 |
الأمن السيبراني المتعلق بالأطراف الخارجية
5 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 4-1 | الأمن السيبراني لسلسلة الإمداد والأطراف الخارجية | 5 |
الملفات المرجعية
ملفات Excel هي أوراق التقييم الرسمية المستخدمة في قياس الالتزام. وثائق PDF هي نص الضوابط ودليل التطبيق.
المصدر: الهيئة الوطنية للأمن السيبراني. راجع النسخة الرسمية على nca.gov.sa قبل أي اعتماد رسمي. nca.gov.sa