CSCC4-2-1-1
المجالالأمن السيبراني للأطراف الخارجيةالمجال الفرعي4-2 · الأمن السيبراني المتعلق بالحوسبة السحابية والاستضافة
أن يكون موقع استضافة الأنظمة الحساسة أو أي جزء من مكوناتها التقنية داخل الجهة، أو في خدمات حوسبة سحابية مقدَّمة من جهات حكومية أو شركات وطنية تستوفي ضوابط الحوسبة السحابية الصادرة عن الهيئة الوطنية للأمن السيبراني، مع مراعاة تصنيف البيانات المستضافة.
- عقود واتفاقيات الجهة مع مقدّم خدمات الحوسبة السحابية والاستضافة للأنظمة الحساسة.
- إقرار من مقدّم خدمات الحوسبة السحابية بالتزامه بجميع السياسات والإجراءات الداخلية لخدمات الحوسبة السحابية والاستضافة للجهة، وبالالتزام بالمتطلبات التشريعية والتنظيمية ذات العلاقة.
- قائمة بالبيانات التي تم تصنيفها قبل استضافتها لدى مقدّمي خدمات الحوسبة السحابية، وتشمل على سبيل المثال لا الحصر: (ملف) يوضح البيانات التي صُنّفت قبل مشاركتها مع مقدّم خدمات الحوسبة السحابية والاستضافة.
- وثيقة رسمية تثبت أن الأنظمة الحساسة للجهة، أو أي جزء من مكوناتها التقنية، مستضافة في مكان موثوق وآمن داخل المملكة العربية السعودية.
The site for hosting critical systems, or any part of its technical components, must be inside the entity, or in cloud computing services provided by government agencies, or national companies that fulfil the cloud computing controls issued by the NCA, taking into account the classification of the hosted data.