تخطّي إلى المحتوى
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🚀

مرحباً بك في منصة CISO Consulting

اكتشف أدوات الأمن السيبراني المدعومة بالذكاء الاصطناعي وأطر الامتثال واستخبارات التهديدات للمملكة العربية السعودية.

استكشف →
مركز البحث
ESC للإغلاق

🔐 المسرد السيبراني

أكثر من 307 مصطلح سيبراني احترافي باللغتين العربية والإنجليزية — مرجعك الشامل لعالم الأمن السيبراني

307 مصطلح 16 تصنيف 118 إطار تنظيمي
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
59 مصطلح
🏛 Acceptable Use Policy AUP
سياسة الاستخدام المقبول
وثيقة تحدد القواعد والإرشادات لاستخدام موارد تقنية المعلومات في المؤسسة.
Advanced Encryption Standard (AES) AES
معيار التشفير المتقدم
خوارزمية تشفير متماثلة أنشأها المعهد الوطني الأمريكي للمعايير والتقنية عام 2001، وتم اعتمادها على نطاق واسع كمعيار عالمي لتشفير البيانات الحساسة. يدعم AES أحجام مفاتيح 128 و192 و256 بت وهو مطلوب من قبل إطار الأمن السيبراني لمؤسسة النقد العربي السعودي لحماية البيانات المالية ومن الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني لتأمين المعلومات الحكومية المصنفة.
🛡️ ARIA ARIA
آريا
مستشار الذكاء الاصطناعي للشؤون التنظيمية — وحدة مستشار أمن المعلومات الافتراضي (vCISO) من سيسو للاستشارات. توفر آريا خدمات استشارية للأمن السيبراني بالذكاء الاصطناعي تشمل إنشاء السياسات وتقييم المخاطر وتحليل فجوات الامتثال وتقارير مجلس الإدارة وإنشاء المستندات بصيغ Word وExcel وPowerPoint وPDF. متخصصة في الأطر التنظيمية السعودية: SAMA CSF وNCA ECC وPDPL والمعايير الدولية.
Business Continuity Plan BCP
خطة استمرارية الأعمال
خطة موثقة تحدد كيف ستستمر المؤسسة في العمل أثناء وبعد حدث معطل.
🏛 Business Email Compromise Prevention BEC Prevention
منع اختراق البريد الإلكتروني للأعمال
نهج أمني استراتيجي يجمع بين الضوابط التقنية والتدريب على التوعية للمستخدمين وسياسات الحوكمة لمنع هجمات الاحتيال المتطورة عبر البريد الإلكتروني التي تستهدف المؤسسات. يشمل ذلك تنفيذ إجراءات التحقق للمعاملات المالية واكتشاف انتحال شخصية المسؤولين التنفيذيين وبروتوكولات الاستجابة للحوادث.
🚨 Chain of Custody
سلسلة الحفظ
التاريخ الزمني الموثق لمناولة ونقل الأدلة الرقمية.
Continuous Compliance
الامتثال المستمر
نهج آلي للحفاظ على الامتثال للأنظمة والمعايير من خلال المراقبة والتقييم المستمرين.
Control Objective
هدف الضابط الرقابي
بيان بالنتيجة المرجوة أو الغرض المراد تحقيقه من خلال تنفيذ ضابط أمني.
Corrective Action
الإجراء التصحيحي
إجراء يُتخذ للقضاء على سبب عدم المطابقة المكتشف لمنع تكراره.
Cybersecurity Control Domain CCD
مجال الضوابط السيبرانية
واحد من خمسة فئات تنظيمية رئيسية ضمن إطار الضوابط الأساسية للأمن السيبراني تجمع الضوابط السيبرانية ذات الصلة: حوكمة الأمن السيبراني، والدفاع السيبراني، والمرونة السيبرانية، والأمن السيبراني للأطراف الثالثة والحوسبة السحابية، والأمن السيبراني لأنظمة التحكم الصناعي. يتناول كل مجال جوانب محددة من برنامج الأمن السيبراني للمؤسسة ويحتوي على فئات رقابية متعددة مع متطلبات تنفيذ تفصيلية.
Cybersecurity Maturity Model CMM
نموذج نضج الأمن السيبراني
إطار تقييم منظم ضمن الضوابط الأساسية للأمن السيبراني يقيس قدرات المنظمة في الأمن السيبراني عبر خمسة مستويات نضج: مبدئي، نامي، محدد، مُدار، ومُحسّن. يجب على المنظمات الخاضعة للضوابط الأساسية تقييم مستوى نضجها وتحسين وضعها الأمني السيبراني تدريجياً وفقاً للجداول الزمنية ومتطلبات الهيئة الوطنية للأمن السيبراني.
🔒 Data Classification
تصنيف البيانات
عملية تنظيم البيانات حسب فئات ذات صلة بحيث يمكن حمايتها واستخدامها بكفاءة أكبر وفقًا لمستوى حساسيتها.
🔒 Data Lifecycle Management DLM
إدارة دورة حياة البيانات
نهج قائم على السياسات لإدارة تدفق البيانات خلال دورة حياتها من الإنشاء والتخزين إلى الحذف.
🔒 Data Masking
إخفاء البيانات
عملية إخفاء بيانات محددة داخل قاعدة بيانات لضمان عدم كشف البيانات الحساسة لأشخاص غير مصرح لهم.
§ Data Protection Impact Assessment DPIA
تقييم أثر حماية البيانات
عملية لتحديد وتقليل مخاطر حماية البيانات لمشروع أو نظام.
🔐 Digital Signature
التوقيع الرقمي
نظام رياضي للتحقق من صحة وسلامة الرسائل أو المستندات الرقمية.
🏛 Domain-based Message Authentication DMARC
مصادقة الرسائل المستندة إلى النطاق
بروتوكول مصادقة البريد الإلكتروني الذي يبني على إطار سياسة المرسل ومفاتيح تحديد هوية البريد لتوفير حماية لأصحاب النطاقات ضد الاستخدام غير المصرح به لنطاقهم في هجمات البريد الإلكتروني. يمكّن أصحاب النطاقات من تحديد كيفية تعامل خوادم البريد المستقبلة مع الرسائل التي تفشل في فحوصات المصادقة ويوفر آليات إعداد التقارير للمراقبة.
🏛 Email Data Loss Prevention Email DLP
منع فقدان البيانات عبر البريد الإلكتروني
استراتيجية وتقنية أمنية تراقب وتكتشف وتمنع نقل المعلومات الحساسة عبر البريد الإلكتروني بما يخالف سياسات المؤسسة أو المتطلبات التنظيمية. يساعد منع فقدان البيانات عبر البريد الإلكتروني في منع خروقات البيانات العرضية أو المتعمدة من خلال فرض فحص المحتوى والضوابط القائمة على السياسات.
🏛 Email Encryption Policy
سياسة تشفير البريد الإلكتروني
إطار حوكمة يحدد المتطلبات والإجراءات لتشفير اتصالات البريد الإلكتروني لحماية المعلومات الحساسة أثناء النقل وفي حالة السكون. تحدد هذه السياسة معايير طرق التشفير وإدارة المفاتيح والامتثال للوائح حماية البيانات مثل نظام حماية البيانات الشخصية.
🏛 Email Gateway Security EGS
أمن بوابة البريد الإلكتروني
حل أمني يقوم بتصفية ومراقبة حركة البريد الإلكتروني الواردة والصادرة للكشف عن المحتوى الضار والبريد العشوائي ومحاولات التصيد الاحتيالي وحظرها. يعمل كحاجز وقائي بين البنية التحتية للبريد الإلكتروني للمؤسسة والتهديدات الخارجية، مع فرض سياسات الأمن ومتطلبات الامتثال.
🏛 Email Retention Policy
سياسة الاحتفاظ بالبريد الإلكتروني
وثيقة حوكمة تحدد المدة التي يجب الاحتفاظ فيها برسائل البريد الإلكتروني وأرشفتها وحذفها في النهاية بناءً على المتطلبات التنظيمية والالتزامات القانونية واحتياجات العمل. تضمن هذه السياسة الامتثال لقوانين حماية البيانات مع إدارة موارد التخزين بفعالية.
🏛 Email Security Awareness Training
التدريب على التوعية بأمن البريد الإلكتروني
برنامج منظم مصمم لتثقيف الموظفين حول التهديدات القائمة على البريد الإلكتروني مثل التصيد الاحتيالي والبرامج الضارة وهجمات الهندسة الاجتماعية. يعد هذا التدريب عنصراً حاسماً في حوكمة الأمن، مما يساعد المؤسسات على بناء جدار حماية بشري وتقليل مخاطر نجاح هجمات البريد الإلكتروني.
Evidence Collection
جمع الأدلة
الجمع المنهجي للأدلة على أن الضوابط الأمنية منفذة وفعالة لتلبية متطلبات الامتثال.
Gap Analysis
تحليل الفجوات
تقييم يقارن الوضع الأمني الحالي للمؤسسة مقابل معيار أو إطار مرغوب لتحديد المجالات التي تحتاج تحسين.
🏛 Governance, Risk and Compliance GRC
الحوكمة والمخاطر والامتثال
إطار متكامل لإدارة سياسات الحوكمة وإدارة المخاطر المؤسسية والامتثال التنظيمي. تُؤتمت منصات GRC تقييم الضوابط وتتبع المخاطر وإدارة التدقيق عبر أطر متعددة في آن واحد.
🔐 Homomorphic Encryption
التشفير المتماثل الشكل
شكل من أشكال التشفير يسمح بإجراء الحسابات على البيانات المشفرة دون فك تشفيرها أولاً.
🔑 Identity Provider IdP
مزود الهوية
نظام ينشئ ويحتفظ ويدير معلومات الهوية للمستخدمين مع توفير خدمات المصادقة.
🔒 Information Rights Management IRM
إدارة حقوق المعلومات
تقنية تتحكم في الوصول إلى المستندات والبريد الإلكتروني والملفات خارج حدود شبكة المؤسسة.
🏛 Information Security Management System ISMS
نظام إدارة أمن المعلومات
نهج منظم يتكون من سياسات وعمليات وأنظمة لإدارة المعلومات الحساسة بحيث تبقى آمنة، ويشمل الأشخاص والعمليات وأنظمة تقنية المعلومات.
🏛 Inherent Risk
المخاطر الذاتية
مستوى المخاطر الموجودة قبل تطبيق أي ضوابط. يستخدم في تقييمات المخاطر لتحديد مستوى المخاطر الأساسي قبل تقييم فاعلية الضوابط الحالية.
Internal Audit IA
التدقيق الداخلي
تقييم مستقل يُجرى داخل المؤسسة لتقييم وتحسين فعالية إدارة المخاطر والرقابة والحوكمة.
🔑 Least Privilege
أقل الصلاحيات
مبدأ أنه يجب منح المستخدمين الحد الأدنى من مستويات الوصول اللازمة لأداء وظائفهم.
Mean Time to Detect (MTTD) MTTD
متوسط الوقت للكشف
مؤشر أداء رئيسي يقيس متوسط الوقت الذي يستغرقه فريق مركز العمليات الأمنية لاكتشاف حادث أمني أو اختراق من لحظة حدوثه. يعتبر متوسط الوقت للكشف أمراً بالغ الأهمية لتقييم فعالية قدرات المراقبة الأمنية وضوابط الكشف، حيث تشير القيم المنخفضة إلى عمليات أمنية أكثر نضجاً.
Micro-Segmentation MS
التجزئة الدقيقة
تقنية أمنية للثقة المعدومة تقسم الشبكات إلى أجزاء صغيرة ومعزولة لاحتواء الاختراقات والحد من الحركة الجانبية. كل جزء له ضوابط الوصول وسياسات الأمان الخاصة به، مما يسمح للمؤسسات بتحديد محيطات أمنية دقيقة حول الأصول الحرجة وفرض فحص صارم لحركة المرور بين الأجزاء.
🔑 OAuth 2.0 OAuth
بروتوكول OAuth 2.0
إطار تفويض يمكّن التطبيقات من الحصول على وصول محدود لحسابات المستخدمين عبر رموز التفويض.
§ Personal Data PII
البيانات الشخصية
أي بيانات تتعلق بشخص طبيعي محدد أو يمكن تحديد هويته.
Personal Data Processing PDP
معالجة البيانات الشخصية
أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية، بما في ذلك الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف والاسترجاع والاستشارة والاستخدام والإفصاح والنقل والمحو أو الإتلاف، سواء كانت آلية أو يدوية.
Personal Data Protection Law (PDPL) PDPL
نظام حماية البيانات الشخصية
النظام الشامل لحماية البيانات في المملكة العربية السعودية الصادر عام 2021 والذي يحكم جمع ومعالجة وتخزين ونقل البيانات الشخصية. يحدد حقوق أصحاب البيانات والتزامات مراقبي ومعالجي البيانات، مع عقوبات لعدم الامتثال تصل إلى 3 ملايين ريال سعودي.
§ Privacy by Design PbD
الخصوصية حسب التصميم
نهج يتم فيه دمج الخصوصية وحماية البيانات في تصميم الأنظمة وممارسات الأعمال من البداية.
Privileged Access Management (PAM) PAM
إدارة الوصول المميز
مجموعة فرعية من إدارة الهوية والوصول تركز على إدارة ومراقبة الحسابات ذات الصلاحيات المرتفعة، مثل مسؤولي الأنظمة ومسؤولي قواعد البيانات. توفر حلول إدارة الوصول المميز التحكم والمراقبة وتأمين بيانات الاعتماد المميزة لمنع الوصول غير المصرح به إلى الأنظمة الحساسة والبيانات الحساسة.
🔐 Public Key Infrastructure PKI
البنية التحتية للمفتاح العام
إطار من التشفير والأمن السيبراني يحمي الاتصالات بين الخوادم والعملاء باستخدام الشهادات الرقمية.
Public Key Infrastructure (PKI) PKI
البنية التحتية للمفتاح العام
إطار عمل من السياسات والإجراءات والأجهزة والبرامج والأفراد المستخدمة لإنشاء وإدارة وتوزيع واستخدام وتخزين وإلغاء الشهادات الرقمية وإدارة تشفير المفتاح العام. تتيح البنية التحتية للمفتاح العام الاتصالات الإلكترونية الآمنة وهي مطلوبة من الضوابط الأساسية للأمن السيبراني للجهات الحكومية وإطار الأمن السيبراني لساما للمؤسسات المالية للمصادقة على المستخدمين وتشفير البيانات وضمان عدم إنكار المعاملات الرقمية.
🏛 RACI Matrix RACI
مصفوفة المسؤوليات
مصفوفة تعيين المسؤوليات تحدد من هو المسؤول والمحاسب والمستشار والمُبلَّغ لكل مهمة.
Residual Risk
المخاطر المتبقية
المخاطر التي تبقى بعد تطبيق ضوابط الأمن.
Risk Assessment RA
تقييم المخاطر
عملية تحديد وتحليل وتقييم المخاطر لتحديد احتمالية حدوثها وتأثيرها المحتمل على المؤسسة.
Risk Register
سجل المخاطر
مستودع موثق للمخاطر المحددة وتحليلها وإجراءات الاستجابة المخطط لها.
Risk Treatment
معالجة المخاطر
عملية اختيار وتنفيذ التدابير لتعديل المخاطر، بما في ذلك التجنب والتخفيف والنقل والقبول.
🔑 Role-Based Access Control RBAC
التحكم بالوصول القائم على الدور
طريقة لتقييد وصول النظام للمستخدمين المصرح لهم بناءً على دورهم في المؤسسة.
🏛 SAMA Cybersecurity Framework SAMA CSF
إطار الأمن السيبراني لساما
إطار الأمن السيبراني الإلزامي الصادر عن البنك المركزي السعودي لجميع المؤسسات المالية الخاضعة للرقابة. يحتوي الإصدار 2.0 على 251 ضابطاً فرعياً في 12 نطاقاً.
🔑 SAML SAML
لغة توكيد أمن التأليف
لغة توكيد الأمان القائمة على XML — معيار لتبادل بيانات المصادقة والتفويض بين الأطراف.
Scope
النطاق
حدود تقييم الامتثال التي تحدد الأنظمة والعمليات والمواقع المشمولة في التقييم.
🏛 Security Architecture
البنية الأمنية
تصميم أمني موحد يعالج الضرورات والمخاطر المحتملة في سيناريو معين ويحدد متى وأين يتم تطبيق ضوابط الأمن.
🏛 Security Governance Framework SGF
إطار حوكمة الأمن السيبراني
هيكل شامل من السياسات والإجراءات والضوابط التي تؤسس المساءلة والإشراف على أنشطة الأمن السيبراني في جميع أنحاء المؤسسة. يحدد الأدوار والمسؤوليات وعمليات اتخاذ القرار لضمان توافق أهداف الأمن مع أهداف العمل والمتطلبات التنظيمية.
Security Incident and Event Management (SIEM) SIEM
إدارة الحوادث والأحداث الأمنية
حل أمني شامل يوفر تحليلاً فورياً للتنبيهات والأحداث الأمنية الناتجة عن أجهزة الشبكة والتطبيقات. يجمع ويدمج ويربط ويحلل بيانات السجلات لاكتشاف التهديدات ودعم تقارير الامتثال وتمكين الاستجابة السريعة للحوادث.
🏛 Security Policy
السياسة الأمنية
وثيقة رسمية تحدد القواعد والإرشادات والممارسات لإدارة وحماية أصول المعلومات في المؤسسة.
🏛 Sender Policy Framework SPF
إطار سياسة المرسل
بروتوكول مصادقة البريد الإلكتروني يسمح لأصحاب النطاقات بتحديد خوادم البريد المصرح لها بإرسال رسائل البريد الإلكتروني نيابة عن نطاقهم. يساعد إطار سياسة المرسل في منع انتحال البريد الإلكتروني من خلال تمكين الخوادم المستقبلة من التحقق من أن البريد الوارد من نطاق معين يأتي من عنوان IP مصرح به.
🔑 Single Sign-On SSO
تسجيل الدخول الموحد
نظام مصادقة يسمح للمستخدم بتسجيل الدخول بمعرف واحد للوصول إلى أنظمة متعددة مرتبطة ولكنها مستقلة.
Statement of Applicability SoA
بيان التطبيق
وثيقة تسرد جميع ضوابط ملحق أ لمعيار ISO 27001 وتشير إلى ما إذا كان كل منها قابلاً للتطبيق أو منفذًا أو مستبعدًا مع التبرير.
Third-Party Audit
تدقيق الطرف الثالث
تقييم مستقل يجريه مدقق خارجي مؤهل للتحقق من الامتثال للمعايير أو الأنظمة.
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.