التدقيق الداخلي للأمن السيبراني

ضمان مستقل للجنة المراجعة، ينفذه مختصون في الأمن السيبراني.

ننفذ عمليات تدقيق الأمن السيبراني نيابة عن إدارة المراجعة الداخلية أو بالشراكة معها — تخطيطًا وتنفيذًا ورفعًا للتقارير وفق معايير المراجعة الداخلية.

إطار ساما للأمن السيبراني (SAMA CSF)الضوابط الأساسية للأمن السيبراني (NCA ECC-2:2024)إطار حوكمة تقنية المعلومات من البنك المركزي السعودي
المدة المعتادة
3–6 أسابيع لكل تدقيق
نوع الارتباط
تقييم لمرة واحدة
المخرجات
4
الأطر
3

تتوقع الجهات التنظيمية تدقيق الأمن السيبراني دوريًا من طرف مستقل. وتفتقر كثير من فرق المراجعة الداخلية إلى خبرة سيبرانية معمقة، فنوفرها وفق منهجيتكم في المراجعة وخطوط رفع التقارير.

ويختبر كل تدقيق فاعلية التصميم والتشغيل، مع تصنيف الملاحظات والاتفاق عليها مع الإدارة قبل وصولها إلى لجنة المراجعة.

لماذا تهمّك

تخطيط تدقيق مبني على المخاطر
اختبار فاعلية التصميم والتشغيل
العينات ومراجعة الأدلة
ملاحظات مصنفة مع ردود الإدارة
تدقيقات متابعة

كيف يسير الارتباط

  1. 1التخطيطالنطاق والمخاطر وبرنامج التدقيق
  2. 2العمل الميدانيالاختبار وجمع الأدلة
  3. 3التقريرملاحظات متفق عليها مع الإدارة
  4. 4المتابعةالتحقق من الإجراءات التصحيحية

ما ستحصل عليه

  1. خطة التدقيق وبرنامجه
  2. أوراق العمل
  3. تقرير التدقيق للجنة المراجعة
  4. تقرير المتابعة
فحص الجاهزية الذاتي

ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين

أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.

هل أنتم مستعدون للحديث عن امتثالكم؟

أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

المستجدات التنظيمية في بريدكم

مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.

نؤكد الاشتراك بالبريد، ويمكنكم إلغاؤه في أي وقت.

احجز تقييمًا مجانيًا