الأطر التنظيمية التي يلتزم بها عملاؤك.

نبني التنفيذ حول مجموعات الضوابط التي تدقّقها الجهات التنظيمية السعودية فعلاً، بحيث تصبح الأدلة التي يحتاجها عميلك نتيجة طبيعية للخدمة لا مشروعاً منفصلاً.

الهيئة الوطنية للأمن السيبراني

الأساس الوطني وامتداداته.

  • ECC-2:2024

    الضوابط الأساسية للأمن السيبراني

    الأساس الوطني الذي تُقاس عليه كل جهة داخل النطاق.

  • CCC-2:2024

    ضوابط الأمن السيبراني للحوسبة السحابية

    التزامات موزّعة بين مقدّم الخدمة السحابية والجهة المستفيدة منها.

  • DCC-1:2022

    ضوابط الأمن السيبراني للبيانات

    حماية مبنية على التصنيف تغطي دورة حياة البيانات، وتمتدّ من الضوابط الأساسية.

  • CSCC-1:2019

    ضوابط الأمن السيبراني للأنظمة الحساسة

    ضوابط إضافية على الأنظمة المصنّفة حسّاسة.

  • OTCC-1:2022

    ضوابط الأمن السيبراني للأنظمة التشغيلية

    ضوابط لبيئات التقنية التشغيلية والصناعية.

البنك المركزي السعودي

للمنشآت الخاضعة لإشراف البنك المركزي.

  • CSF

    إطار الأمن السيبراني

    متطلبات الأمن السيبراني للمنشآت المالية الخاضعة للإشراف.

  • BCM

    إطار استمرارية الأعمال

    التزامات الاستمرارية والتعافي التي تُكمّل الإطار السيبراني.

الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)

البيانات الشخصية أينما عولجت داخل المملكة.

  • PDPL

    نظام حماية البيانات الشخصية

    الأساس النظامي ومعالجة البيانات وحقوق أصحابها والإبلاغ عن التسريبات.

  • اللائحة التنفيذية

    اللائحة التنفيذية للنظام

    التفاصيل التشغيلية للنظام، بما فيها شروط النقل خارج المملكة.

هيئة الاتصالات والفضاء والتقنية

لمقدّمي خدمات الاتصالات والحوسبة السحابية وتقنية المعلومات المرخّصين.

  • CCRF

    الإطار التنظيمي للحوسبة السحابية

    فئات الترخيص وواجبات حماية المستفيدين في الخدمات السحابية.

  • CRF (RT08)

    الإطار التنظيمي للأمن السيبراني لمقدّمي خدمات تقنية المعلومات والاتصالات

    التزامات الأمن السيبراني لمقدّمي الخدمات المرخّصين والمسجّلين لدى الهيئة.

المعايير الدولية

حين يطلبها عميل أو شركة أم أو كرّاسة مناقصة.

  • ISO/IEC 27001

    إدارة أمن المعلومات

    نظام الإدارة الأكثر تعارفاً عليه لدى العملاء الدوليين.

  • ISO 22301

    إدارة استمرارية الأعمال

    تخطيط استمرارية يصمد أمام التدقيق.

  • PCI DSS

    أمن بيانات بطاقات الدفع

    ينطبق أينما خُزّنت بيانات حاملي البطاقات أو عولجت أو نُقلت.

  • NIST CSF

    إطار الأمن السيبراني

    لغة مشتركة لربط الضوابط عبر عدة أنظمة تنظيمية في آن واحد.

شركة تشكيل النظم ليست جهة تنظيمية، وليست معتمدة أو مرخّصة أو مزكّاة من أي جهة وردت في هذه الصفحة. نقدّم خدمات مصمّمة لمساعدة شركائنا وعملائنا على استيفاء هذه المتطلبات.

أحضر لنا الإطار الذي يُدقَّق عليه عميلك.

سنوضّح لك كيف يبدو التنفيذ وفقه، ومن أين تأتي الأدلة.

تحدّث مع فريقنا