OTCCOTCC-1:2022
ضوابط الأمن السيبراني للأنظمة التشغيلية
مخصّصة لبيئات التحكم الصناعي وأنظمة تقنية العمليات، حيث تختلف أولويات الأمن جذريًا: التوافر والسلامة التشغيلية قبل السرية.
169 ضابط4 مجالات رئيسية23 مجال فرعي
نطاق التطبيق
أنظمة التحكم الصناعي (ICS/SCADA) وشبكات التقنية التشغيلية والأصول المادية المرتبطة بها.
البحث في ضوابط هذا الإطار
جارٍ تحميل الضوابط…
بنية الضوابط
حوكمة الأمن السيبراني
37 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 1-1 | سياسات وإجراءات الأمن السيبراني | 3 |
| 1-2 | أدوار ومسؤوليات الأمن السيبراني | 3 |
| 1-3 | إدارة مخاطر الأمن السيبراني | 8 |
| 1-4 | الأمن السيبراني ضمن إدارة مشاريع أنظمة التحكم الصناعي | 6 |
| 1-5 | الأمن السيبراني ضمن إدارة التغيير | 9 |
| 1-6 | المراجعة والتدقيق الدوري للأمن السيبراني | 2 |
| 1-7 | الأمن السيبراني المتعلق بالموارد البشرية | 2 |
| 1-8 | برنامج التوعية والتدريب بالأمن السيبراني | 4 |
تعزيز الأمن السيبراني
118 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 2-1 | إدارة الأصول | 7 |
| 2-10 | اختبار الاختراق | 6 |
| 2-11 | إدارة سجلات الأحداث ومراقبة الأمن السيبراني | 12 |
| 2-12 | إدارة حوادث وتهديدات الأمن السيبراني | 10 |
| 2-13 | الأمن المادي | 11 |
| 2-2 | إدارة هويات الدخول والصلاحيات | 13 |
| 2-3 | حماية الأنظمة وأجهزة المعالجة | 15 |
| 2-4 | إدارة أمن الشبكات | 18 |
| 2-5 | أمن الأجهزة المحمولة | 7 |
| 2-6 | حماية البيانات والمعلومات | 6 |
| 2-7 | التشفير | 2 |
| 2-8 | إدارة النسخ الاحتياطية | 6 |
| 2-9 | إدارة الثغرات | 5 |
صمود الأمن السيبراني
8 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 3-1 | جوانب صمود الأمن السيبراني في إدارة استمرارية الأعمال | 8 |
الأمن السيبراني المتعلق بالأطراف الخارجية
6 ضابط| # | المجال الفرعي | عدد الضوابط |
|---|---|---|
| 4-1 | الأمن السيبراني المتعلق بالأطراف الخارجية | 6 |
الملفات المرجعية
ملفات Excel هي أوراق التقييم الرسمية المستخدمة في قياس الالتزام. وثائق PDF هي نص الضوابط ودليل التطبيق.
المصدر: الهيئة الوطنية للأمن السيبراني. راجع النسخة الرسمية على nca.gov.sa قبل أي اعتماد رسمي. nca.gov.sa