يحدد إطار الأمن السيبراني للبنك المركزي السعودي توقعات الأمن السيبراني للبنوك وشركات التأمين وشركات التمويل وغيرها من المؤسسات الخاضعة لإشرافه، ويُقاس وفق مستويات نضج. ويُتوقع من المؤسسات بلوغ مستوى النضج المطلوب في جميع المجالات والمحافظة عليه، مع تقديم الأدلة على ذلك.
نقيّم كل ضابط مقابل معايير نضجه بالاعتماد على الأدلة الموثقة والمقابلات، لا على الإقرار الذاتي. ثم نرتّب الفجوات حسب المخاطر والجهد، ونساعدكم في إغلاقها، ونجمع حزمة أدلة منظّمة بالطريقة التي يعمل بها المراجعون.
لماذا تهمّك
كيف يسير الارتباط
- 1الاستكشافالنطاق والالتزامات التنظيمية والوضع الحالي.
- 2التقييمتقييم للفجوات والنضج مبني على الأدلة.
- 3التخطيطخارطة معالجة مرتبة الأولويات ومقدّرة التكلفة.
- 4التنفيذتسليم الضوابط والسياسات والإجراءات.
- 5الاستدامةالمراقبة والتقارير وإعادة التقييم.
ما ستحصل عليه
- تقرير تقييم النضج حسب المجال والضابط
- تحليل الفجوات وخارطة معالجة مرتبة الأولويات
- تحديث السياسات والمعايير والإجراءات
- حزمة الأدلة وفهرسها
- ملخص تنفيذي لمجلس الإدارة