- إطارًا
- 10
- جهة مُصدِرة
- 7
- إلزامية للجهات المنظَّمة
- 8
- ضمن فحص الجاهزية
- 3
تنظيم سعودي6
SAMA CSF
إطار الأمن السيبراني للبنك المركزي السعودي
إطار الأمن السيبراني من البنك المركزي للمؤسسات الخاضعة لإشرافه، ويُقيَّم وفق مستويات نضج.
القيادة والحوكمةإدارة المخاطر والامتثالالعمليات والتقنية+1 أخرى
إلزامي
8–12 أسبوعًا
NCA ECC-2:2024
الضوابط الأساسية للأمن السيبراني
الضوابط الأساسية للأمن السيبراني — الحد الأدنى الذي تضعه الهيئة الوطنية للأمن السيبراني للجهات الوطنية.
حوكمة الأمن السيبرانيتعزيز الأمن السيبرانيصمود الأمن السيبراني+1 أخرى
إلزامي
6–10 أسابيع
PDPL
نظام حماية البيانات الشخصية
نظام حماية البيانات الشخصية ولوائحه، وتشرف عليه سدايا.
الأساس النظامي والموافقةحقوق أصحاب البياناتالأمن والإبلاغ عن التسرب+1 أخرى
إلزامي
6–8 أسابيع
SAMA BCM
إطار إدارة استمرارية الأعمال للبنك المركزي السعودي
إطار إدارة استمرارية الأعمال من البنك المركزي لضمان استمرار الخدمات الحرجة أثناء الاضطرابات.
الحوكمة والسياسةتحليل الأثر على الأعمالخطط الاستمرارية والتعافي+1 أخرى
إلزامي
8–12 أسبوعًا
SAMA CRFR
المتطلبات الأساسية للمرونة السيبرانية
المتطلبات الأساسية للمرونة السيبرانية الصادرة عن البنك المركزي السعودي: القدرات الأساسية المتوقع توافرها لدى الجهات الخاضعة لإشرافه لتصمد أمام الحوادث السيبرانية وتستجيب لها وتتعافى منها.
حوكمة المرونة السيبرانية والإشراف عليهاتحديد الخدمات والأصول الحرجةقدرات الحماية والرصد+2 أخرى
إلزامي
6–10 أسابيع للتقييم
NCA CCC
ضوابط الأمن السيبراني للحوسبة السحابية
ضوابط الأمن السيبراني للحوسبة السحابية — متطلبات الهيئة لمقدمي الخدمات السحابية والجهات المستخدمة لها.
الحوكمةالتعزيزالصمود+1 أخرى
إلزامي
4–8 أسابيع
معيار دولي2
ISO/IEC 27001:2022
المواصفة ISO/IEC 27001 لإدارة أمن المعلومات
المواصفة الدولية لنظام إدارة أمن المعلومات: كيف تضع المنشأة أمن معلوماتها وتشغّله وتقيسه وتحسّنه، مع إمكانية الحصول على شهادة من جهة معتمدة.
اختياري
NIST CSF 2.0
إطار الأمن السيبراني من NIST
إطار واسع الاستخدام لإدارة مخاطر الأمن السيبراني، منظّم حول ست وظائف: الحوكمة، والتحديد، والحماية، والاكتشاف، والاستجابة، والتعافي.
اختياري
برنامج قطاعي2
SWIFT CSCF
إطار ضوابط أمن عملاء سويفت
إطار ضوابط أمن العملاء الذي تستند إليه الإقرارات السنوية لسويفت.
تأمين البيئةمعرفة الوصول وتقييدهالرصد والاستجابة
إلزامي
3–6 أسابيع
PCI DSS v4.0
معيار أمن بيانات صناعة بطاقات الدفع
معيار الأمن لكل منشأة تخزّن بيانات بطاقات الدفع أو تعالجها أو تنقلها، ويصدره مجلس معايير أمن صناعة بطاقات الدفع.
إلزامي
| الإطار | الجهة المصدرة | النوع | المصدر | الإلزام | مدة الارتباط الأول عادةً | ما يغطيه | الفحص الذاتي |
|---|---|---|---|---|---|---|---|
| SAMA CSFإطار الأمن السيبراني للبنك المركزي السعودي | SAMA | الأمن السيبراني | تنظيم سعودي | إلزامي | 8–12 أسبوعًا | 4 مجالات | |
| NCA ECC-2:2024الضوابط الأساسية للأمن السيبراني | NCA | الأمن السيبراني | تنظيم سعودي | إلزامي | 6–10 أسابيع | 4 مجالات | |
| PDPLنظام حماية البيانات الشخصية | SDAIA | خصوصية البيانات | تنظيم سعودي | إلزامي | 6–8 أسابيع | 4 مجالات | |
| SAMA BCMإطار إدارة استمرارية الأعمال للبنك المركزي السعودي | SAMA | استمرارية الأعمال | تنظيم سعودي | إلزامي | 8–12 أسبوعًا | 4 مجالات | — |
| SAMA CRFRالمتطلبات الأساسية للمرونة السيبرانية | SAMA | استمرارية الأعمال | تنظيم سعودي | إلزامي | 6–10 أسابيع للتقييم | 5 مجالات | — |
| NCA CCCضوابط الأمن السيبراني للحوسبة السحابية | NCA | أمن الحوسبة السحابية | تنظيم سعودي | إلزامي | 4–8 أسابيع | 4 مجالات | — |
| SWIFT CSCFإطار ضوابط أمن عملاء سويفت | SWIFT | المدفوعات | برنامج قطاعي | إلزامي | 3–6 أسابيع | 3 مجالات | — |
| ISO/IEC 27001:2022المواصفة ISO/IEC 27001 لإدارة أمن المعلومات | ISO/IEC | أنظمة الإدارة | معيار دولي | اختياري | — | — | — |
| PCI DSS v4.0معيار أمن بيانات صناعة بطاقات الدفع | PCI SSC | المدفوعات | برنامج قطاعي | إلزامي | — | — | — |
| NIST CSF 2.0إطار الأمن السيبراني من NIST | NIST | الأمن السيبراني | معيار دولي | اختياري | — | — | — |
لا يوجد إطار يطابق هذه التصفية.
الثقة
مبني حول الجهات التنظيمية التي تخضعون لها
SAMA
البنك المركزي السعوديCSF · BCM
NCA
الهيئة الوطنية للأمن السيبرانيECC · CCC · CRFR
SDAIA
الهيئة السعودية للبيانات والذكاء الاصطناعيPDPL
SWIFT
برنامج أمن العملاءCSCF
7أطر تنظيمية
فحص الجاهزية الذاتي
ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين
أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.
هل أنتم مستعدون للحديث عن امتثالكم؟
أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.
