← كل الأطر
CCCCCC-2:2024

ضوابط الأمن السيبراني للحوسبة السحابية

تنقسم إلى مسارين منفصلين: متطلبات على مقدّم الخدمة السحابية (CSP) ومتطلبات على مستأجر الخدمة (CST)، لكل منهما ملف تقييم مستقل.

177 ضابط4 مجالات رئيسية24 مجال فرعي
مساران منفصلان
CSPمقدّم الخدمة السحابية133 ضابط
CSTمستأجر الخدمة السحابية44 ضابط

نطاق التطبيق

مقدّمو الخدمات السحابية والجهات المستأجرة لها، وتُطبّق بالإضافة إلى الضوابط الأساسية لا بديلًا عنها.

البحث في ضوابط هذا الإطار

جارٍ تحميل الضوابط…

بنية الضوابط

حوكمة الأمن السيبراني

30 ضابط
#المجال الفرعيعدد الضوابط
1-1أدوار ومسؤوليات الأمن السيبراني4
1-2إدارة مخاطر الأمن السيبراني8
1-3الالتزام بتشريعات وتنظيمات ومعايير الأمن السيبراني4
1-4الأمن السيبراني المتعلق بالموارد البشرية8
1-5الأمن السيبراني ضمن إدارة التغيير6

تعزيز الأمن السيبراني

137 ضابط
#المجال الفرعيعدد الضوابط
2-1إدارة الأصول5
2-10اختبار الاختراق2
2-11إدارة سجلات الأحداث ومراقبة الأمن السيبراني12
2-12إدارة حوادث وتهديدات الأمن السيبراني9
2-13الأمن المادي4
2-14حماية تطبيقات الويب2
2-15إدارة المفاتيح13
2-16أمن تطوير الأنظمة6
2-17أمن وسائط التخزين10
2-2إدارة هويات الدخول والصلاحيات19
2-3حماية الأنظمة وأجهزة معالجة المعلومات15
2-4إدارة أمن الشبكات9
2-5أمن الأجهزة المحمولة7
2-6حماية البيانات والمعلومات9
2-7التشفير6
2-8إدارة النسخ الاحتياطية3
2-9إدارة الثغرات6

صمود الأمن السيبراني

5 ضابط
#المجال الفرعيعدد الضوابط
3-1جوانب صمود الأمن السيبراني في إدارة استمرارية الأعمال5

الأمن السيبراني المتعلق بالأطراف الخارجية

5 ضابط
#المجال الفرعيعدد الضوابط
4-1الأمن السيبراني لسلسلة الإمداد والأطراف الخارجية5

الملفات المرجعية

ملفات Excel هي أوراق التقييم الرسمية المستخدمة في قياس الالتزام. وثائق PDF هي نص الضوابط ودليل التطبيق.

المصدر: الهيئة الوطنية للأمن السيبراني. راجع النسخة الرسمية على nca.gov.sa قبل أي اعتماد رسمي. nca.gov.sa

BOOK A CALL

لنحجز وقتًا للحديث

رابط حجز يعرض أوقات فراغي بدقة، مع تحكم كامل بالموافقة على كل موعد.

  • رابط حجز يظهر أوقات الفراغ بدقة
  • لا يُحجز أي موعد دون موافقة مسبقة
  • مناسب للاجتماعات الفردية أو المتكررة