ECC1-2-1
المجالحوكمة الأمن السيبرانيالمجال الفرعي1-2 · إدارة الأمن السيبراني
يجب إنشاء إدارة معنية بالأمن السيبراني في الجهة، وأن تكون مستقلة عن إدارة تقنية المعلومات والاتصالات (وفقًا للأمر السامي رقم 37140 وتاريخ 14/08/1438هـ)، ويُفضَّل ارتباطها مباشرة برئيس الجهة أو من ينيبه، مع مراعاة عدم تعارض المصالح.
- الهيكل التنظيمي للجهة (نسخة إلكترونية أو ورقية رسمية) متضمنًا الهيكل التنظيمي للإدارة المعنية بالأمن السيبراني.
- قرار إنشاء الإدارة المعنية بالأمن السيبراني ونطاق عملها (نسخة إلكترونية أو ورقية رسمية)
- تقارير نتائج الالتزام بسياسات الأمن السيبراني
A department for cybersecurity shall be established within the entity. This department shall be independent from the Information Technology and Communications Department (As per High Order No. 37140, dated 14/08/1438H.). It is recommended that the Cybersecurity Department reports directly to the head of the entity or his/her delegate while ensuring that this does not result in a conflict of interests.