استشارات التحول الرقمي والذكاء الاصطناعي والأمن السيبراني
للتحول الرقمي والأمن السيبراني مصر · السعودية · الخليج

استشارات حماية البيانات والامتثال التنظيمي

الامتثال للضوابط الأساسية للأمن السيبراني ECC وضوابط الهيئة الوطنية للأمن السيبراني

نقيس امتثالك للضوابط الأساسية للأمن السيبراني ECC وما ينطبق عليك من ضوابط الهيئة الوطنية للأمن السيبراني، ونبني خطة معالجة وسياسات وأدلة امتثال جاهزة للتقييم.

  • المدة المتوقعةمن 8 إلى 14 أسبوعًا عادة حسب حجم المنشأة والضوابط المنطبقة.
الامتثال لضوابط الهيئة الوطنية للأمن السيبراني

شركات تثق بنا

  • عيادات دنتيرا لطب الأسنان
  • شركة بحر الرمال للتعدين
  • شركة شموع الماضي للأغذية
  • مصنع نجد لتشكيل المعادن
  • هوتيلز جو
  • مجموعة العيبان للمحاماة
  • شركة بهكلي للاستشارات
  • مؤسسة سارة بمكة المكرمة
  • شركة العربية لتسجيل العلامات التجارية
  • شركة أمان للملكية الفكرية

مناسبة لـ

  • الجهات الحكومية وشبه الحكومية
  • مشغلو البنى التحتية الحساسة
  • موردو الخدمات التقنية للجهات الحكومية
  • الشركات التي يطلب عملاؤها الامتثال لضوابط الهيئة

ما الذي ستحصل عليه

  • تقرير تقييم الامتثال لكل ضابط
  • خطة معالجة الفجوات
  • السياسات والمعايير والإجراءات
  • سجل مخاطر الأمن السيبراني
  • ملف أدلة الامتثال

تفاصيل الامتثال لضوابط الهيئة الوطنية للأمن السيبراني

كيف ننفذ الخدمة

يشمل نطاق العمل عادة:

  • تحديد الضوابط المنطبقة على المنشأة ونطاق التقييم.
  • تقييم الامتثال لكل ضابط وتوثيق الأدلة.
  • خطة معالجة الفجوات بأولويات وتكلفة تقديرية.
  • إعداد سياسات ومعايير وإجراءات الأمن السيبراني المطلوبة.
  • حوكمة الأمن السيبراني والأدوار ولجنة الإشراف.
  • إدارة مخاطر الأمن السيبراني والأطراف الخارجية.
  • التجهيز للتقييم الذاتي وتقارير الامتثال.

التحديات التي نعالجها

  • متطلب امتثال إلزامي أو تعاقدي الجهة أو العميل يطلب إثبات الامتثال لضوابط الهيئة.
  • عدد كبير من الضوابط صعوبة تحديد ما ينطبق وما الأولوية.
  • سياسات غير مطبقة وثائق موجودة دون أدلة تطبيق فعلي.
  • مخاطر الأطراف الخارجية موردو الخدمات التقنية خارج نطاق الرقابة.

النتائج المتوقعة

  • صورة دقيقة لمستوى الامتثال نسبة امتثال لكل مكون وضابط.
  • خطة معالجة واقعية أولويات وتكلفة وجدول زمني.
  • أدلة جاهزة للتقييم ملف منظم يدعم التقييم الذاتي أو تقييم الهيئة.
  • حوكمة مستدامة أدوار ولجان ومراجعة دورية.

مراحل التنفيذ

  1. النطاقتحديد الضوابط المنطبقة والأنظمة المشمولة.
  2. التقييممقابلات ومراجعة أدلة واختبارات للضوابط.
  3. خطة المعالجةترتيب الفجوات حسب المخاطر والأثر.
  4. الوثائق والحوكمةالسياسات والإجراءات والأدوار.
  5. المتابعةمتابعة المعالجة والتجهيز للتقييم.

نظرة عامة

تصدر الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية مجموعة من الضوابط الملزمة، أبرزها الضوابط الأساسية للأمن السيبراني (ECC-2:2024)، إضافة إلى ضوابط الحوسبة السحابية وضوابط الأنظمة الحساسة وغيرها، وتنطبق على الجهات الحكومية والجهات المشغلة للبنى التحتية الوطنية الحساسة، ويطلبها كثير من العملاء من مورديهم.

نجري تقييم امتثال منهجيًا لكل ضابط، ونحدد الفجوات بأولويات واضحة، ونبني السياسات والإجراءات وأدلة الامتثال، ونرافق المنشأة في تنفيذ خطة المعالجة والتجهيز للتقييم الذاتي أو تقييم الهيئة.

أسئلة شائعة

هل الضوابط إلزامية للقطاع الخاص؟

الضوابط الأساسية إلزامية للجهات الحكومية والجهات المشغلة للبنى التحتية الوطنية الحساسة، وكثير من الجهات تشترطها على مورديها من القطاع الخاص تعاقديًا.

ما الفرق بين ضوابط الهيئة وISO/IEC 27001؟

ISO/IEC 27001 مواصفة دولية لنظام إدارة أمن المعلومات، أما ضوابط الهيئة فمتطلبات وطنية محددة. يمكن بناء برنامج واحد يخدم الإطارين.

هل تنفذون الحلول التقنية؟

نركز على التقييم والحوكمة والسياسات وخطة المعالجة، وننسق مع فريقكم التقني أو مزودي الحلول في التنفيذ التقني.

تقييم الجاهزية الرقمية

هل نحن الشريك المناسب لشركتك؟ لنعرف خلال 30 دقيقة.

جلسة 30 دقيقة نحدد فيها أهم فرص الأتمتة والذكاء الاصطناعي وأبرز المخاطر الأمنية.

اطلب استشارة