الإطار التنظيمي للأمن السيبراني لهيئة الاتصالات والفضاء والتقنية
CST CRF
ما هو
الإطار التنظيمي للأمن السيبراني (CRF) — متطلبات هيئة الاتصالات والفضاء والتقنية لمقدّمي الخدمات المرخّصين في قطاع الاتصالات وتقنية المعلومات، على ثلاثة مستويات للالتزام.
ما يغطيه
- 01الحوكمة
- 02إدارة الأصول
- 03إدارة المخاطر
- 04الأمن المنطقي
- 05الأمن المادي
- 06أمن الأطراف الخارجية
كيف نساعدكم
- تأكيد مستوى الالتزام
- تقييم الفجوات مقابل الإطار
- تطوير السياسات والضوابط
- الجاهزية للتدقيق
بالتفصيل
يضع الإطار ضوابطه على ثلاثة مستويات للالتزام — CL1 وCL2 وCL3. يرتفع المستوى بحسب حجم مقدّم الخدمة وأهمية خدماته ومخاطره؛ وتبقى المجالات نفسها، بينما يزداد العمق والرسمية والمراقبة المطلوبة في كل مستوى.
نؤكد المستوى الذي ينطبق عليكم، ونقيّم كل مجال بالعمق المطلوب، ونجهّز أدلتكم لتدقيق الالتزام.
خدمات ذات صلة
أطر أخرى نعمل عليها
هل أنتم مستعدون لمتطلبات CST CRF؟
أخبرونا أين تقفون، وسنريكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.
مبني حول الجهات التنظيمية التي تخضعون لها
هل أنتم مستعدون للحديث عن امتثالكم؟
أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.
