CSCCCSCC-1:2019
ضوابط الأمن السيبراني للأنظمة الحساسة
مخصّصة لحماية الأنظمة والشبكات الوطنية الحساسة التي يؤدي تعطّلها أو اختراقها إلى أثر سلبي جوهري على أمن الوطن أو اقتصاده.
105 ضابط4 مجالات رئيسية21 مجال فرعي
نطاق التطبيق
الأنظمة المصنّفة حساسة داخل الجهة، وتُطبّق فوق الضوابط الأساسية بمستوى تشدّد أعلى.
البحث في ضوابط هذا الإطار
جارٍ تحميل الضوابط…
بنية الضوابط
حوكمة الأمن السيبراني
17 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 1-1 | استراتيجية الأمن السيبراني | 1 |
| 1-2 | إدارة مخاطر الأمن السيبراني | 3 |
| 1-3 | الأمن السيبراني ضمن مشاريع تقنية المعلومات | 8 |
| 1-4 | التقييم والتدقيق الدوري للأمن السيبراني | 2 |
| 1-5 | الأمن السيبراني المتعلق بالموارد البشرية | 3 |
تعزيز الأمن السيبراني
78 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 2-1 | إدارة الأصول | 3 |
| 2-10 | اختبار الاختراق | 4 |
| 2-11 | إدارة سجلات الأحداث ومراقبة الأمن السيبراني | 7 |
| 2-12 | حماية تطبيقات الويب | 4 |
| 2-13 | أمن التطبيقات | 8 |
| 2-2 | إدارة هويات الدخول والصلاحيات | 10 |
| 2-3 | حماية الأنظمة وأجهزة معالجة المعلومات | 9 |
| 2-4 | إدارة أمن الشبكات | 10 |
| 2-5 | أمن الأجهزة المحمولة | 3 |
| 2-6 | حماية البيانات والمعلومات | 6 |
| 2-7 | التشفير | 4 |
| 2-8 | إدارة النسخ الاحتياطية | 5 |
| 2-9 | إدارة الثغرات | 5 |
صمود الأمن السيبراني
5 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 3-1 | جوانب صمود الأمن السيبراني في إدارة استمرارية الأعمال | 5 |
الأمن السيبراني المتعلق بالأطراف الخارجية
5 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 4-1 | الأمن السيبراني المتعلق بالأطراف الخارجية | 3 |
| 4-2 | الأمن السيبراني المتعلق بالحوسبة السحابية والاستضافة | 2 |
الملفات المرجعية
ملفات Excel هي أوراق التقييم الرسمية المستخدمة في قياس الالتزام. وثائق PDF هي نص الضوابط ودليل التطبيق.
المصدر: الهيئة الوطنية للأمن السيبراني. راجع النسخة الرسمية على nca.gov.sa قبل أي اعتماد رسمي. nca.gov.sa