امتثال يمكنكم إثباته. وأمن يصمد.
نساعد البنوك والمؤسسات السعودية الخاضعة للتنظيم على الوفاء بمتطلبات ساما والهيئة الوطنية للأمن السيبراني وسدايا، وتحويل الامتثال إلى قدرات أمنية مستدامة.
قيادة الأمن السيبراني والحوكمة والتأكيد للمؤسسات الخاضعة للتنظيم
من الاستراتيجية على مستوى مجلس الإدارة إلى الأدلة التي تطلبها الجهة التنظيمية — يقدّمها ممارسون يعرفون كيف تُقيِّم الجهات التنظيمية السعودية.
مسار منضبط من تحديد المخاطر إلى التأكيد
فهم للتنظيم المحلي.
وانضباط بمعايير عالمية.
مبني حول الجهات التنظيمية التي تخضعون لها
ما يطلبه منكم كل إطار — وما نقدمه
اختر إطارًا لترى على من ينطبق وما يغطيه وما ينتجه الارتباط.
SAMA CSF
إطار الأمن السيبراني من البنك المركزي للمؤسسات الخاضعة لإشرافه، ويُقيَّم وفق مستويات نضج.
ينطبق على
المجالات الرئيسية
ما نقدمه
- تقييم النضج مقابل كل ضابط
- تحليل الفجوات وخارطة المعالجة
- السياسات والمعايير والإجراءات
- حزمة أدلة لمراجعات ساما
NCA ECC-2:2024
الضوابط الأساسية للأمن السيبراني — الحد الأدنى الذي تضعه الهيئة الوطنية للأمن السيبراني للجهات الوطنية.
ينطبق على
المجالات الرئيسية
ما نقدمه
- تقييم الامتثال مع الأدلة
- خطة معالجة بمسؤولين ومواعيد
- مجموعة السياسات والإجراءات
- الدعم خلال التقييم الذاتي للهيئة
PDPL
نظام حماية البيانات الشخصية ولوائحه، وتشرف عليه سدايا.
ينطبق على
المجالات الرئيسية
ما نقدمه
- حصر البيانات الشخصية وتدفقها
- إشعار الخصوصية وسجلات المعالجة
- إجراء الاستجابة للتسرب
- توعية الموظفين
SAMA BCM
إطار إدارة استمرارية الأعمال من البنك المركزي لضمان استمرار الخدمات الحرجة أثناء الاضطرابات.
ينطبق على
المجالات الرئيسية
ما نقدمه
- تحليل الأثر على الأعمال
- خطط الاستمرارية والتعافي من الكوارث
- تصميم التمارين وتقاريرها
- تقييم الفجوات مقابل الإطار
SAMA CRFR
المتطلبات الأساسية للمرونة السيبرانية الصادرة عن البنك المركزي السعودي: القدرات الأساسية المتوقع توافرها لدى الجهات الخاضعة لإشرافه لتصمد أمام الحوادث السيبرانية وتستجيب لها وتتعافى منها.
ينطبق على
المجالات الرئيسية
ما نقدمه
- تقييم الفجوات مقابل المتطلبات
- خارطة معالجة مرتبة الأولويات
- سياسات وخطط وأدلة المرونة
- برنامج التمارين وحزمة الأدلة للبنك المركزي
NCA CCC
ضوابط الأمن السيبراني للحوسبة السحابية — متطلبات الهيئة لمقدمي الخدمات السحابية والجهات المستخدمة لها.
ينطبق على
المجالات الرئيسية
ما نقدمه
- تقييم الضوابط السحابية
- تحديد المسؤوليات المشتركة
- مراجعة الإعدادات
- خارطة المعالجة
SWIFT CSCF
إطار ضوابط أمن العملاء الذي تستند إليه الإقرارات السنوية لسويفت.
ينطبق على
المجالات الرئيسية
ما نقدمه
- تقييم مستقل للضوابط
- مراجعة نوع البنية
- أدلة الإقرار
- دعم المعالجة
ISO/IEC 27001:2022
المواصفة الدولية لنظام إدارة أمن المعلومات: كيف تضع المنشأة أمن معلوماتها وتشغّله وتقيسه وتحسّنه، مع إمكانية الحصول على شهادة من جهة معتمدة.
ينطبق على
المجالات الرئيسية
PCI DSS v4.0
معيار الأمن لكل منشأة تخزّن بيانات بطاقات الدفع أو تعالجها أو تنقلها، ويصدره مجلس معايير أمن صناعة بطاقات الدفع.
ينطبق على
المجالات الرئيسية
NIST CSF 2.0
إطار واسع الاستخدام لإدارة مخاطر الأمن السيبراني، منظّم حول ست وظائف: الحوكمة، والتحديد، والحماية، والاكتشاف، والاستجابة، والتعافي.
ينطبق على
المجالات الرئيسية
ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين
أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.
اعرفوا موقفكم قبل أن تعرفه الجهة التنظيمية.
احجزوا استشارة سرية. سنحدد التزاماتكم وأولوياتكم ونقترح مسارًا واضحًا نحو الامتثال.
مستجدات تنظيمية في بريدك
تحديثات البنك المركزي والهيئة الوطنية للأمن السيبراني وسدايا، وما تعنيه لمنشأتك — مرة في الشهر.
نؤكد الاشتراك بالبريد، ويمكنك الإلغاء في أي وقت.