الإطار التنظيمي للأمن السيبراني لهيئة الاتصالات والفضاء والتقنية

CST CRF

ما هو

الإطار التنظيمي للأمن السيبراني (CRF) — متطلبات هيئة الاتصالات والفضاء والتقنية لمقدّمي الخدمات المرخّصين في قطاع الاتصالات وتقنية المعلومات، على ثلاثة مستويات للالتزام.

ما يغطيه

  1. 01الحوكمة
  2. 02إدارة الأصول
  3. 03إدارة المخاطر
  4. 04الأمن المنطقي
  5. 05الأمن المادي
  6. 06أمن الأطراف الخارجية

كيف نساعدكم

  • تأكيد مستوى الالتزام
  • تقييم الفجوات مقابل الإطار
  • تطوير السياسات والضوابط
  • الجاهزية للتدقيق

بالتفصيل

يضع الإطار ضوابطه على ثلاثة مستويات للالتزام — CL1 وCL2 وCL3. يرتفع المستوى بحسب حجم مقدّم الخدمة وأهمية خدماته ومخاطره؛ وتبقى المجالات نفسها، بينما يزداد العمق والرسمية والمراقبة المطلوبة في كل مستوى.

نؤكد المستوى الذي ينطبق عليكم، ونقيّم كل مجال بالعمق المطلوب، ونجهّز أدلتكم لتدقيق الالتزام.

خدمات ذات صلة

أطر أخرى نعمل عليها

هل أنتم مستعدون لمتطلبات CST CRF؟

أخبرونا أين تقفون، وسنريكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

الثقة

مبني حول الجهات التنظيمية التي تخضعون لها

SAMA
البنك المركزي السعوديCSF · BCM · CRFR
NCA
الهيئة الوطنية للأمن السيبرانيECC-2:2024 · CSCC · CCC
SDAIA
الهيئة السعودية للبيانات والذكاء الاصطناعيPDPL
CMA
هيئة السوق الماليةCSG
CST
هيئة الاتصالات والفضاء والتقنيةCRF
14أطر تنظيمية

هل أنتم مستعدون للحديث عن امتثالكم؟

أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

المستجدات التنظيمية في بريدكم

مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.

نؤكد الاشتراك بالبريد، ويمكنكم إلغاؤه في أي وقت.

احجز تقييمًا مجانيًا