إدارة المخاطر السيبرانية

منهجية مخاطر تعرفها لجنة المخاطر، وسجل يحافظ عليه فريقكم.

نؤسس إدارة المخاطر السيبرانية أو نطورها: المنهجية، ومستوى المخاطر المقبول، والتقييم، والمعالجة، ورفع التقارير — متكاملة مع إطار المخاطر المؤسسي.

إطار ساما للأمن السيبراني (SAMA CSF)الضوابط الأساسية للأمن السيبراني (NCA ECC-2:2024)آيزو 27001
المدة المعتادة
6–8 أسابيع
نوع الارتباط
مشروع محدد النطاق
المخرجات
5
الأطر
3

ينبغي مناقشة المخاطر السيبرانية باللغة نفسها التي تُناقش بها مخاطر الائتمان أو التشغيل. نوائم المنهجية مع إطار المخاطر المؤسسي لتُقيَّم المخاطر السيبرانية وتُملك ويُرفع عنها بشكل متسق.

ونجري التقييم الكامل الأول مع فرقكم، ونتفق على خطط المعالجة مع مالكي المخاطر، ونترك سجلًا وعملية يستمران بعد انتهاء عملنا.

لماذا تهمّك

منهجية المخاطر ومقاييس التصنيف
بيان مستوى المخاطر السيبرانية المقبول
تقييم مبني على الأصول والتهديدات
خطط معالجة بمالكين ومواعيد
تقارير اللجنة ومجلس الإدارة

كيف يسير الارتباط

  1. 1المواءمةالاتفاق على المنهجية والمقاييس مع إدارة المخاطر المؤسسية
  2. 2التحديدالأصول الحرجة والتهديدات والسيناريوهات
  3. 3التقييمالاحتمالية والأثر مع مالكي المخاطر
  4. 4المعالجةخطط متفق عليها والمخاطر المتبقية ورفع التقارير

ما ستحصل عليه

  1. إطار إدارة المخاطر السيبرانية
  2. بيان مستوى المخاطر المقبول
  3. سجل مخاطر مكتمل
  4. خطط معالجة المخاطر
  5. نموذج تقرير المخاطر الربعي
فحص الجاهزية الذاتي

ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين

أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.

هل أنتم مستعدون للحديث عن امتثالكم؟

أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

المستجدات التنظيمية في بريدكم

مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.

نؤكد الاشتراك بالبريد، ويمكنكم إلغاؤه في أي وقت.

احجز تقييمًا مجانيًا