مخاطر الأطراف الثالثة وسلاسل الإمداد السيبرانية

اعرفوا أي الموردين قد يضرونكم، وألزموهم بالمعيار المناسب.

نؤسس برنامج مخاطر الأطراف الثالثة السيبرانية وندير تشغيله: تصنيف الموردين، واستبيانات العناية الواجبة، والبنود التعاقدية، والتقييمات، والمراقبة المستمرة.

إطار ساما للأمن السيبراني (SAMA CSF)الضوابط الأساسية للأمن السيبراني (NCA ECC-2:2024)
المدة المعتادة
الإعداد 4–6 أسابيع ثم مستمر
نوع الارتباط
عقد استشاري مستمر
المخرجات
5
الأطر
2

إسناد الخدمة لا يعني إسناد المخاطر. تتوقع الجهات التنظيمية أن تعرفوا مورديكم الحرجين، وتقيّموهم قبل التعاقد، وتواصلوا مراقبتهم بعده.

نبني برنامجًا متناسبًا — مراجعات معمقة للموردين الحرجين وفحوصًا خفيفة للبقية — ليتجه الجهد حيث تكمن المخاطر.

لماذا تهمّك

حصر الموردين وتصنيف مخاطرهم
استبيانات العناية الواجبة
بنود أمنية للعقود
تقييمات ميدانية وعن بُعد
مراقبة مستمرة وإعادة تقييم

كيف يسير الارتباط

  1. 1الحصرالموردون والخدمات والبيانات المشتركة
  2. 2التصنيفتصنيف مبني على المخاطر
  3. 3التقييمالاستبيانات والأدلة والمراجعات
  4. 4المراقبةدورة إعادة التقييم ومتابعة الملاحظات

ما ستحصل عليه

  1. سياسة وإجراء مخاطر الأطراف الثالثة
  2. سجل موردين مصنّف
  3. مكتبة استبيانات
  4. ملحق أمني للعقود
  5. تقارير تقييم الموردين
فحص الجاهزية الذاتي

ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين

أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.

هل أنتم مستعدون للحديث عن امتثالكم؟

أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

المستجدات التنظيمية في بريدكم

مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.

نؤكد الاشتراك بالبريد، ويمكنكم إلغاؤه في أي وقت.

احجز تقييمًا مجانيًا