من عملائنا في هذا القطاع
المزيد من عملائناالشعارات المعروضة عيّنة مختارة من عملائنا وليست قائمة كاملة، وتدل على علاقة عمل عبر خدماتنا المختلفة؛ ولا تعني أن كل جهة تستفيد من كل خدمة.
المتطلبات التنظيمية
الضوابط الأساسية للأمن السيبراني (NCA ECC)
الحد الأدنى الملزم لجميع الجهات الحكومية، بأربعة مجالات في نسخة ECC-2:2024: الحوكمة، والتعزيز، والصمود، وأمن الأطراف الخارجية والحوسبة السحابية. أما أنظمة التحكم الصناعي فلها ضوابطها الخاصة (OTCC).
ضوابط الأنظمة الحساسة والبيانات (NCA CSCC وNCA DCC)
ضوابط الأمن السيبراني للأنظمة الحساسة (CSCC) وضوابط الأمن السيبراني للبيانات (DCC) تضيف متطلبات أعلى للأنظمة والبيانات المصنفة، وتتطلب أدلة تشغيلية لا سياسات فقط.
إطار تنظيم الأمن السيبراني لهيئة الاتصالات والفضاء والتقنية (CST CRF)
للجهات التي تشغّل خدمات اتصالات أو تقنية معلومات مرخصة، يضيف إطار هيئة الاتصالات والفضاء والتقنية طبقة تنظيمية إضافية يجب مواءمتها مع ضوابط الهيئة الوطنية.
نظام حماية البيانات الشخصية (PDPL) وحوكمة البيانات الوطنية
نظام حماية البيانات الشخصية وسياسات مكتب إدارة البيانات الوطنية (NDMO) يفرضان تصنيف البيانات، وسجلات المعالجة، والاستجابة لطلبات أصحاب البيانات.
ملاحظة نطاق الترخيص: يخوّل ترخيص المستوى الثاني تقديم خدمات مركز عمليات الأمن السيبراني المُدار لأي جهة عدا الجهات الحكومية والجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها.
الخدمات الموصى بها
استشارات الحوكمة والمخاطر والامتثال
سياسات وإجراءات وإدارة مخاطر مبنية على ضوابط الهيئة الوطنية وساما وISO 27001.
تقييم الامتثال
قياس الفجوة مقابل ECC وCSCC وSAMA CSF وPDPL مع خطة معالجة.
اختبار الاختراق
اختبار التطبيقات والشبكات والبنية بمنهجيات معتمدة وتقرير قابل للتنفيذ.
إدارة الثغرات
فحص دوري وترتيب للأولويات ومتابعة للمعالجة حتى الإغلاق.
التوعية والتدريب
برامج توعية وحملات تصيّد تدريبية تقاس نتائجها.
أمن الشبكات والتجزئة الدقيقة
جدران حماية من الجيل التالي، وتجزئة تحدّ من انتشار أي اختراق.
الهوية وإدارة الوصول
هوية موحدة، وصول مميز مُدار، ومصادقة متعددة العوامل بنهج انعدام الثقة.
أمن البيانات
تصنيف البيانات ومنع تسربها وتشفيرها وفق متطلبات PDPL.
البنية التحتية
مراكز بيانات وخوادم وتخزين وشبكات تُبنى بمعايير أمنية من اليوم الأول.
كيف نعمل مع هذا القطاع
- 1
نطاق ترخيصنا مع الجهات الحكومية
يخوّل ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار — المستوى الثاني تقديم خدمات المركز المُدار لأي جهة عدا الجهات الحكومية والجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها. لذلك لا نقدّم للجهات الحكومية خدمات مركز العمليات المُدار، ونخدمها عبر الاستشارات والتقييم والحلول التقنية.
- 2
من التقييم إلى خطة معالجة مُسعّرة بالأولوية
نبدأ بتقييم فجوة مقابل الضوابط المطبقة عليكم، ثم نحوّل النتائج إلى خطة معالجة مرتبة بالأثر والجهد، مع ملكية واضحة لكل بند ومؤشرات متابعة.
- 3
أدلة جاهزة لدورة التقييم
نوثّق كل ضابط بدليله: سياسة معتمدة، وإجراء مطبق، وسجل تشغيلي. بهذا تصلون إلى دورة التقييم بملف مكتمل بدل جمع الأدلة في اللحظة الأخيرة.
أسئلة شائعة
هل يمكنكم تشغيل مركز عمليات أمن سيبراني لجهة حكومية؟
لا. نطاق ترخيص المستوى الثاني يستثني الجهات الحكومية والبنى التحتية الوطنية الحساسة من خدمات المركز المُدار. نقدّم لكم بدلاً من ذلك التقييم، والحوكمة والامتثال، واختبار الاختراق، وحلول الشبكات والهوية والبيانات، بما في ذلك تصميم وتجهيز مركز عمليات تشغّلونه أنتم.
ما الذي نحتاجه للبدء بتقييم الامتثال؟
نطاق الأنظمة المشمولة، والضوابط المطبقة عليكم (ECC وما يلزم من CSCC وDCC)، وجهة اتصال من الجهة تملك صلاحية الوصول إلى السياسات والإعدادات. نتفق على خطة العمل والجدول قبل بدء أي نشاط.
هل تُنفَّذ الأعمال داخل المملكة؟
نعم. فريقنا يعمل من الرياض، والتقييمات والأعمال الاستشارية تُنفَّذ داخل المملكة وفق ما تتطلبه الجهة من ضوابط الوصول والسرية.
هل تقدمون التوعية للموظفين؟
نعم. نصمم برامج توعية باللغة العربية تتوافق مع متطلبات التوعية في ضوابط الهيئة الوطنية، مع محاكاة تصيّد وتقارير تُظهر التحسن عبر الوقت.
تواصل
لنتحدث عن احتياجك
نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.
الجوال (اتصال وواتساب)
+966 59 750 4669البريد الإلكتروني
info@datasec.sa



















