شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

الجهات الحكومية

امتثال قابل للإثبات أمام الهيئة الوطنية للأمن السيبراني

تخضع الجهات الحكومية لضوابط وطنية محددة ودورات تقييم منتظمة. نساعدكم على قياس الفجوة، ومعالجتها بخطة واقعية، وتوثيق الامتثال بصيغة تفهمها الجهة المشرفة.

من عملائنا في هذا القطاع

المزيد من عملائنا
  • ديوان المظالم
  • هيئة الاتصالات والفضاء والتقنية
  • المراسم الملكية
  • إمارة منطقة عسير
  • الهيئة السعودية للمياه
  • الهيئة العامة للترفيه
  • الهيئة السعودية للمدن الصناعية ومناطق التقنية (مدن)
  • مدينة الملك سعود الطبية
  • الهيئة العامة لعقارات الدولة
  • مركز الملك عبدالله للدراسات والبحوث البترولية (كابسارك)
  • صندوق التنمية السياحي
  • صندوق التنمية الثقافي
  • المؤسسة العامة للري
  • الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز
  • السودة للتطوير
  • سيلا
  • شركة تطوير لتقنيات التعليم
  • الهيئة السعودية للمراجعين الداخليين

الشعارات المعروضة عيّنة مختارة من عملائنا وليست قائمة كاملة، وتدل على علاقة عمل عبر خدماتنا المختلفة؛ ولا تعني أن كل جهة تستفيد من كل خدمة.

المتطلبات التنظيمية

  • الضوابط الأساسية للأمن السيبراني (NCA ECC)

    الحد الأدنى الملزم لجميع الجهات الحكومية، بأربعة مجالات في نسخة ECC-2:2024: الحوكمة، والتعزيز، والصمود، وأمن الأطراف الخارجية والحوسبة السحابية. أما أنظمة التحكم الصناعي فلها ضوابطها الخاصة (OTCC).

  • ضوابط الأنظمة الحساسة والبيانات (NCA CSCC وNCA DCC)

    ضوابط الأمن السيبراني للأنظمة الحساسة (CSCC) وضوابط الأمن السيبراني للبيانات (DCC) تضيف متطلبات أعلى للأنظمة والبيانات المصنفة، وتتطلب أدلة تشغيلية لا سياسات فقط.

  • إطار تنظيم الأمن السيبراني لهيئة الاتصالات والفضاء والتقنية (CST CRF)

    للجهات التي تشغّل خدمات اتصالات أو تقنية معلومات مرخصة، يضيف إطار هيئة الاتصالات والفضاء والتقنية طبقة تنظيمية إضافية يجب مواءمتها مع ضوابط الهيئة الوطنية.

  • نظام حماية البيانات الشخصية (PDPL) وحوكمة البيانات الوطنية

    نظام حماية البيانات الشخصية وسياسات مكتب إدارة البيانات الوطنية (NDMO) يفرضان تصنيف البيانات، وسجلات المعالجة، والاستجابة لطلبات أصحاب البيانات.

ملاحظة نطاق الترخيص: يخوّل ترخيص المستوى الثاني تقديم خدمات مركز عمليات الأمن السيبراني المُدار لأي جهة عدا الجهات الحكومية والجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها.

الخدمات الموصى بها

كيف نعمل مع هذا القطاع

  1. 1

    نطاق ترخيصنا مع الجهات الحكومية

    يخوّل ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار — المستوى الثاني تقديم خدمات المركز المُدار لأي جهة عدا الجهات الحكومية والجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها. لذلك لا نقدّم للجهات الحكومية خدمات مركز العمليات المُدار، ونخدمها عبر الاستشارات والتقييم والحلول التقنية.

  2. 2

    من التقييم إلى خطة معالجة مُسعّرة بالأولوية

    نبدأ بتقييم فجوة مقابل الضوابط المطبقة عليكم، ثم نحوّل النتائج إلى خطة معالجة مرتبة بالأثر والجهد، مع ملكية واضحة لكل بند ومؤشرات متابعة.

  3. 3

    أدلة جاهزة لدورة التقييم

    نوثّق كل ضابط بدليله: سياسة معتمدة، وإجراء مطبق، وسجل تشغيلي. بهذا تصلون إلى دورة التقييم بملف مكتمل بدل جمع الأدلة في اللحظة الأخيرة.

أسئلة شائعة

هل يمكنكم تشغيل مركز عمليات أمن سيبراني لجهة حكومية؟

لا. نطاق ترخيص المستوى الثاني يستثني الجهات الحكومية والبنى التحتية الوطنية الحساسة من خدمات المركز المُدار. نقدّم لكم بدلاً من ذلك التقييم، والحوكمة والامتثال، واختبار الاختراق، وحلول الشبكات والهوية والبيانات، بما في ذلك تصميم وتجهيز مركز عمليات تشغّلونه أنتم.

ما الذي نحتاجه للبدء بتقييم الامتثال؟

نطاق الأنظمة المشمولة، والضوابط المطبقة عليكم (ECC وما يلزم من CSCC وDCC)، وجهة اتصال من الجهة تملك صلاحية الوصول إلى السياسات والإعدادات. نتفق على خطة العمل والجدول قبل بدء أي نشاط.

هل تُنفَّذ الأعمال داخل المملكة؟

نعم. فريقنا يعمل من الرياض، والتقييمات والأعمال الاستشارية تُنفَّذ داخل المملكة وفق ما تتطلبه الجهة من ضوابط الوصول والسرية.

هل تقدمون التوعية للموظفين؟

نعم. نصمم برامج توعية باللغة العربية تتوافق مع متطلبات التوعية في ضوابط الهيئة الوطنية، مع محاكاة تصيّد وتقارير تُظهر التحسن عبر الوقت.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.