📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🚀

مرحباً بك في منصة CISO Consulting

اكتشف أدوات الأمن السيبراني المدعومة بالذكاء الاصطناعي وأطر الامتثال واستخبارات التهديدات للمملكة العربية السعودية.

استكشف →
مركز البحث
ESC للإغلاق
Global general الكل MEDIUM 40m Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 40m Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h Global general الكل MEDIUM 40m Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 1h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 2h Global general الكل MEDIUM 3h Global general الكل MEDIUM 3h

🔐 المسرد السيبراني

أكثر من 314 مصطلح سيبراني احترافي باللغتين العربية والإنجليزية — مرجعك الشامل لعالم الأمن السيبراني

314 مصطلح 16 تصنيف 144 إطار تنظيمي
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
59 مصطلح
Advanced Encryption Standard (AES) AES
معيار التشفير المتقدم
خوارزمية تشفير متماثلة أنشأها المعهد الوطني الأمريكي للمعايير والتقنية عام 2001، وتم اعتمادها على نطاق واسع كمعيار عالمي لتشفير البيانات الحساسة. يدعم AES أحجام مفاتيح 128 و192 و256 بت وهو مطلوب من قبل إطار الأمن السيبراني لمؤسسة النقد العربي السعودي لحماية البيانات المالية ومن الضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني لتأمين المعلومات الحكومية المصنفة.
🛡️ ARIA ARIA
آريا
مستشار الذكاء الاصطناعي للشؤون التنظيمية — وحدة مستشار أمن المعلومات الافتراضي (vCISO) من سيسو للاستشارات. توفر آريا خدمات استشارية للأمن السيبراني بالذكاء الاصطناعي تشمل إنشاء السياسات وتقييم المخاطر وتحليل فجوات الامتثال وتقارير مجلس الإدارة وإنشاء المستندات بصيغ Word وExcel وPowerPoint وPDF. متخصصة في الأطر التنظيمية السعودية: SAMA CSF وNCA ECC وPDPL والمعايير الدولية.
Business Continuity Plan (BCP) BCP
خطة استمرارية الأعمال
مجموعة موثقة من الإجراءات والمعلومات التي تمكن المؤسسة من الاستجابة للاضطرابات والحفاظ على وظائف الأعمال الحيوية واستعادة العمليات إلى مستويات محددة مسبقاً بعد وقوع كارثة أو حادث كبير. تحدد خطة استمرارية الأعمال العمليات التجارية الحرجة وأهداف وقت الاستعادة وأهداف نقطة الاستعادة والموارد المطلوبة للحفاظ على العمليات خلال الظروف المعاكسة.
🏛 Business Email Compromise Prevention BEC Prevention
منع اختراق البريد الإلكتروني للأعمال
نهج أمني استراتيجي يجمع بين الضوابط التقنية والتدريب على التوعية للمستخدمين وسياسات الحوكمة لمنع هجمات الاحتيال المتطورة عبر البريد الإلكتروني التي تستهدف المؤسسات. يشمل ذلك تنفيذ إجراءات التحقق للمعاملات المالية واكتشاف انتحال شخصية المسؤولين التنفيذيين وبروتوكولات الاستجابة للحوادث.
Cloud Access Security Broker (CASB) CASB
وسيط أمن الوصول السحابي
نقطة تطبيق سياسة أمنية موضوعة بين مستهلكي الخدمات السحابية ومزودي الخدمات السحابية للجمع بين سياسات أمن المؤسسة وإدراجها عند الوصول إلى الموارد السحابية. توفر وسطاء أمن الوصول السحابي رؤية شاملة لاستخدام التطبيقات السحابية وأمن البيانات والحماية من التهديدات ومراقبة الامتثال عبر بيئات البرمجيات كخدمة والمنصات كخدمة والبنية التحتية كخدمة. وتطبق سياسات أمنية مثل المصادقة والتفويض وتعيين بيانات الاعتماد والتشفير والترميز والتسجيل والتنبيه واكتشاف البرمجيات الخبيثة.
Cloud Security Posture Management (CSPM) CSPM
إدارة الوضع الأمني السحابي
حل أمني آلي يراقب بشكل مستمر تكوينات البنية التحتية السحابية عبر البيئات متعددة السحابات والهجينة لتحديد الأخطاء في التكوين وانتهاكات الامتثال والمخاطر الأمنية. تقيّم أدوات إدارة الوضع الأمني السحابي الموارد السحابية مقابل أفضل الممارسات الأمنية والأطر التنظيمية، وتكتشف الانحرافات عن خطوط الأساس الأمنية، وتوفر إرشادات المعالجة، وتنشئ تقارير الامتثال. وتعالج تحديات الأمن السحابي الشائعة بما في ذلك حاويات التخزين المكشوفة وضوابط الوصول المفرطة في الأذونات ومخازن البيانات غير المشفرة وتكوينات الموارد غير المتوافقة.
Continuous Authentication CA
المصادقة المستمرة
آلية أمنية للثقة المعدومة تتحقق باستمرار من هوية المستخدم وموثوقية الجهاز طوال الجلسة، بدلاً من التحقق فقط عند تسجيل الدخول الأولي. تراقب الأنماط السلوكية ووضع الجهاز والموقع والعوامل السياقية في الوقت الفعلي لاكتشاف الحالات الشاذة وتعديل امتيازات الوصول ديناميكياً أو إنهاء الجلسات عند تغير مستويات المخاطر.
Continuous Authentication and Authorization CAA
المصادقة والتفويض المستمر
مبدأ انعدام الثقة الذي يتطلب التحقق المستمر من هوية المستخدم وامتيازات الوصول طوال الجلسة، بدلاً من التحقق فقط عند تسجيل الدخول الأولي. يقيم باستمرار إشارات المخاطر مثل سلوك المستخدم ووضع الجهاز والموقع وحساسية البيانات لتعديل أذونات الوصول ديناميكياً في الوقت الفعلي.
Critical System Classification CSC
تصنيف الأنظمة الحرجة
متطلب من إطار ساما للأمن السيبراني يلزم المؤسسات المالية بتحديد وتصنيف أنظمة المعلومات الخاصة بها بناءً على أهميتها للعمليات التجارية والتأثير المحتمل للتعطل. تُصنف الأنظمة على أنها حرجة أو عالية أو متوسطة أو منخفضة، مع تعيين ضوابط أمنية وأهداف زمنية للتعافي مقابلة لكل مستوى تصنيف.
Cross-Border Data Transfer Mechanism CBDT
آلية نقل البيانات عبر الحدود
الأدوات القانونية والضمانات المطلوبة بموجب المادة 36 من نظام حماية البيانات الشخصية لنقل البيانات الشخصية خارج المملكة العربية السعودية، بما في ذلك قرارات الكفاية والبنود التعاقدية القياسية والقواعد المؤسسية الملزمة أو الموافقة الصريحة، لضمان أن البيانات المنقولة دوليًا تحافظ على معايير حماية مكافئة كما هو مطلوب داخل المملكة.
Cryptographic Key Management CKM
إدارة مفاتيح التشفير
الإدارة الشاملة لدورة حياة مفاتيح التشفير بما في ذلك التوليد والتوزيع والتخزين والتدوير والنسخ الاحتياطي والاسترداد والإتلاف وفقاً لسياسات الأمن والمتطلبات التنظيمية. تعد إدارة مفاتيح التشفير الفعالة أمراً بالغ الأهمية للحفاظ على سرية وسلامة البيانات المشفرة وهي مطلوبة صراحة من قبل إطار الأمن السيبراني للبنك المركزي السعودي (CCC-4.1) والضوابط الأساسية للأمن السيبراني للهيئة الوطنية للأمن السيبراني (ECC-1-3.2) ومعيار ISO/IEC 27001:2022 (A.8.24). تشمل أفضل الممارسات استخدام وحدات الأمان للأجهزة (HSMs) وتنفيذ جداول تدوير المفاتيح والحفاظ على الفصل بين الواجبات وضمان الامتثال للمعايير الدولية مثل NIST SP 800-57 لإدارة المفاتيح. يجب على المؤسسات السعودية أيضاً مراعاة متطلبات توطين البيانات والإدارة السيادية للمفاتيح للبنية التحتية الوطنية الحرجة بموجب إرشادات الهيئة الوطنية للأمن السيبراني.
Cybersecurity Control Domain CCD
مجال الضوابط السيبرانية
واحد من خمسة فئات تنظيمية رئيسية ضمن إطار الضوابط الأساسية للأمن السيبراني تجمع الضوابط السيبرانية ذات الصلة: حوكمة الأمن السيبراني، والدفاع السيبراني، والمرونة السيبرانية، والأمن السيبراني للأطراف الثالثة والحوسبة السحابية، والأمن السيبراني لأنظمة التحكم الصناعي. يتناول كل مجال جوانب محددة من برنامج الأمن السيبراني للمؤسسة ويحتوي على فئات رقابية متعددة مع متطلبات تنفيذ تفصيلية.
Cybersecurity Governance (SAMA CSF Domain 1) CSF Domain 1
حوكمة الأمن السيبراني (المجال الأول من إطار ساما)
المجال الأول من إطار ساما للأمن السيبراني الذي يحدد متطلبات القيادة التنظيمية والمساءلة والإشراف الاستراتيجي على برامج الأمن السيبراني داخل المؤسسات المالية. يفرض هذا المجال الإشراف على الأمن السيبراني على مستوى مجلس الإدارة، وتعيين مسؤولي أمن معلومات رئيسيين مؤهلين مع خطوط إبلاغ مباشرة للإدارة العليا، وتطوير استراتيجيات شاملة للأمن السيبراني متوافقة مع أهداف العمل، وإنشاء أطر إدارة المخاطر، وتخصيص الموارد الكافية. يؤكد على دمج الأمن السيبراني في إدارة مخاطر المؤسسة ويتطلب تقديم تقارير منتظمة إلى ساما حول وضع الأمن السيبراني للمؤسسة.
Cybersecurity Incident Reporting Obligation CIRO
التزام الإبلاغ عن حوادث الأمن السيبراني
متطلب إلزامي بموجب إطار الأمن السيبراني للبنك المركزي يُلزم المؤسسات المالية بالإبلاغ عن حوادث الأمن السيبراني الجوهرية إلى البنك المركزي ضمن أطر زمنية محددة. يجب على المؤسسات إخطار البنك المركزي بالحوادث المهمة التي تؤثر على سرية أو سلامة أو توافر الأنظمة المالية أو بيانات العملاء، عادةً خلال 72 ساعة من اكتشاف الحوادث الحرجة. يجب أن يتضمن الإبلاغ تصنيف الحادث وتقييم الأثر والأنظمة المتأثرة وتأثير العملاء وإجراءات الاحتواء وخطط المعالجة. يضمن هذا الالتزام الرقابة التنظيمية ويتيح تبادل معلومات التهديدات على مستوى القطاع ويدعم الاستجابة المنسقة للتهديدات السيبرانية النظامية التي تؤثر على استقرار القطاع المالي السعودي.
Cybersecurity Risk Assessment CRA
تقييم مخاطر الأمن السيبراني
عملية منهجية يفرضها إطار ساما للأمن السيبراني لتحديد وتحليل وتقييم مخاطر الأمن السيبراني التي تواجه المؤسسات المالية. يجب إجراء هذا التقييم بشكل دوري لتحديد احتمالية وتأثير التهديدات السيبرانية على الأصول الحرجة وأنظمة المعلومات والعمليات التجارية، مما يشكل الأساس لقرارات معالجة المخاطر.
Data Minimization DM
تقليل البيانات
مبدأ خصوصية يتطلب من المؤسسات جمع ومعالجة الحد الأدنى فقط من البيانات الشخصية اللازمة لتحقيق أغراض محددة ومشروعة، مما يقلل من مخاطر الخصوصية والتزامات الامتثال.
Data Privacy DP
خصوصية البيانات
حق الأفراد في التحكم في كيفية جمع معلوماتهم الشخصية واستخدامها وتخزينها ومشاركتها من قبل المؤسسات، مع ضمان امتثال ممارسات معالجة البيانات للمتطلبات القانونية والتنظيمية مع حماية حقوق الخصوصية الفردية.
🏛 Data Privacy Impact Assessment DPIA
تقييم أثر خصوصية البيانات
عملية منهجية لتحديد وتقليل مخاطر الخصوصية المرتبطة بمعالجة البيانات الشخصية، خاصة عند تطبيق تقنيات أو أنظمة جديدة. يقيم هذا التقييم التأثيرات المحتملة على حقوق خصوصية الأفراد ويحدد الضمانات وتدابير التخفيف المناسبة.
Digital Forensics and Incident Response (DFIR) DFIR
الطب الشرعي الرقمي والاستجابة للحوادث
الممارسة المشتركة لجمع وحفظ وتحليل وتقديم الأدلة الرقمية من الحوادث السيبرانية مع احتواء التهديد ومعالجته في الوقت نفسه. يضمن سلامة الأدلة للإجراءات القانونية المحتملة مع تمكين التعافي السريع وتوثيق الدروس المستفادة.
Disaster Recovery Plan (DRP) DRP
خطة التعافي من الكوارث
عملية موثقة تركز بشكل خاص على استعادة أنظمة تقنية المعلومات والتطبيقات والبيانات والبنية التحتية التقنية بعد حدث كارثي أو اضطراب كبير. تعد خطة التعافي من الكوارث جزءاً من خطة استمرارية الأعمال الأوسع وتفصل إجراءات الاستعادة التقنية واستراتيجيات النسخ الاحتياطي وتسلسل استعادة النظام والأدوار والمسؤوليات لفرق استعادة تقنية المعلومات لتقليل وقت التوقف وفقدان البيانات.
Disaster Recovery Site DR Site
موقع التعافي من الكوارث
منشأة ثانوية مادية أو سحابية مجهزة بالبنية التحتية والأنظمة والنسخ الاحتياطية للبيانات الضرورية التي تمكن المؤسسة من استئناف عمليات تقنية المعلومات الحرجة ووظائف الأعمال بعد اضطراب كبير أو هجوم سيبراني أو كارثة في الموقع الرئيسي.
🏛 Domain-based Message Authentication DMARC
مصادقة الرسائل المستندة إلى النطاق
بروتوكول مصادقة البريد الإلكتروني الذي يبني على إطار سياسة المرسل ومفاتيح تحديد هوية البريد لتوفير حماية لأصحاب النطاقات ضد الاستخدام غير المصرح به لنطاقهم في هجمات البريد الإلكتروني. يمكّن أصحاب النطاقات من تحديد كيفية تعامل خوادم البريد المستقبلة مع الرسائل التي تفشل في فحوصات المصادقة ويوفر آليات إعداد التقارير للمراقبة.
🏛 Email Data Loss Prevention Email DLP
منع فقدان البيانات عبر البريد الإلكتروني
استراتيجية وتقنية أمنية تراقب وتكتشف وتمنع نقل المعلومات الحساسة عبر البريد الإلكتروني بما يخالف سياسات المؤسسة أو المتطلبات التنظيمية. يساعد منع فقدان البيانات عبر البريد الإلكتروني في منع خروقات البيانات العرضية أو المتعمدة من خلال فرض فحص المحتوى والضوابط القائمة على السياسات.
🏛 Email Encryption Policy
سياسة تشفير البريد الإلكتروني
إطار حوكمة يحدد المتطلبات والإجراءات لتشفير اتصالات البريد الإلكتروني لحماية المعلومات الحساسة أثناء النقل وفي حالة السكون. تحدد هذه السياسة معايير طرق التشفير وإدارة المفاتيح والامتثال للوائح حماية البيانات مثل نظام حماية البيانات الشخصية.
🏛 Email Gateway Security EGS
أمن بوابة البريد الإلكتروني
حل أمني يقوم بتصفية ومراقبة حركة البريد الإلكتروني الواردة والصادرة للكشف عن المحتوى الضار والبريد العشوائي ومحاولات التصيد الاحتيالي وحظرها. يعمل كحاجز وقائي بين البنية التحتية للبريد الإلكتروني للمؤسسة والتهديدات الخارجية، مع فرض سياسات الأمن ومتطلبات الامتثال.
🏛 Email Security Awareness Training
التدريب على التوعية بأمن البريد الإلكتروني
برنامج منظم مصمم لتثقيف الموظفين حول التهديدات القائمة على البريد الإلكتروني مثل التصيد الاحتيالي والبرامج الضارة وهجمات الهندسة الاجتماعية. يعد هذا التدريب عنصراً حاسماً في حوكمة الأمن، مما يساعد المؤسسات على بناء جدار حماية بشري وتقليل مخاطر نجاح هجمات البريد الإلكتروني.
Encryption
التشفير
عملية تحويل البيانات النصية الواضحة إلى نص مشفر باستخدام خوارزميات ومفاتيح تشفير لحماية السرية ومنع الوصول غير المصرح به إلى المعلومات الحساسة أثناء التخزين أو النقل.
Encryption Key Management EKM
إدارة مفاتيح التشفير
إدارة المفاتيح التشفيرية طوال دورة حياتها، بما في ذلك التوليد والتوزيع والتخزين والتدوير والنسخ الاحتياطي والإتلاف، مع ضمان ممارسات آمنة للتعامل مع المفاتيح للحفاظ على فعالية أنظمة التشفير.
End-to-End Encryption E2EE
التشفير الشامل من طرف إلى طرف
طريقة أمنية يتم فيها تشفير البيانات على جهاز المرسل ولا يتم فك تشفيرها إلا على جهاز المستقبل، مما يضمن عدم تمكن أي أطراف وسيطة، بما في ذلك مزودي الخدمة، من الوصول إلى المحتوى النصي الواضح أثناء النقل.
End-to-End Encryption (E2EE) E2EE
التشفير من طرف إلى طرف
طريقة أمان اتصالات يتم فيها تشفير البيانات على جهاز المرسل ولا يتم فك تشفيرها إلا على جهاز المستقبل، مما يمنع الوسطاء بما في ذلك مزودي الخدمة من الوصول إلى المحتوى النصي الواضح. يتوافق هذا النهج مع متطلبات المادة 18 من نظام حماية البيانات الشخصية لحماية البيانات الشخصية أثناء النقل وضوابط الهيئة الوطنية للأمن السيبراني للاتصالات الآمنة في قطاعات البنية التحتية الحيوية الداعمة للتحول الرقمي في رؤية 2030.
Incident Response IR
الاستجابة للحوادث
منهجية منظمة ومجموعة من الإجراءات للكشف عن الحوادث السيبرانية وتحليلها واحتوائها والقضاء عليها والتعافي منها لتقليل التأثير واستعادة العمليات الطبيعية. بموجب إطار عمل SAMA CSF وإطار الضوابط الأساسية للأمن السيبراني NCA ECC، يجب على المؤسسات إنشاء قدرات موثقة للاستجابة للحوادث تشمل آليات الكشف وإجراءات التصعيد وبروتوكولات الاتصال والتحليل اللاحق للحوادث لتلبية المتطلبات التنظيمية للمرونة التشغيلية.
Incident Response Plan (IRP) IRP
خطة الاستجابة للحوادث
نهج موثق ومنظم يتضمن إجراءات تفصيلية لاكتشاف الحوادث السيبرانية والاستجابة لها والتعافي منها. يحدد الأدوار والمسؤوليات وبروتوكولات الاتصال والإجراءات خطوة بخطوة لتقليل الأضرار واستعادة العمليات الطبيعية بكفاءة.
Incident Response Playbook IRP
دليل الاستجابة للحوادث
مجموعة موثقة من الإجراءات وسير العمل المحددة مسبقاً التي ترشد فرق مركز العمليات الأمنية خلال عملية تحديد واحتواء والقضاء على أنواع محددة من الحوادث الأمنية والتعافي منها، مما يضمن إجراءات استجابة متسقة وفعالة.
Indicator of Compromise IoC
مؤشر الاختراق
الآثار الجنائية أو الأنماط القابلة للملاحظة على الشبكة أو نظام التشغيل والتي تشير بثقة عالية إلى اختراق حاسوبي أو نشاط ضار. تشمل مؤشرات الاختراق قيم التجزئة للملفات وعناوين IP وأسماء النطاقات وعناوين URL وعناوين البريد الإلكتروني ومفاتيح السجل.
Intrusion Detection and Prevention System (IDPS) IDPS
نظام كشف ومنع التسلل
تقنية أمن شبكات تراقب حركة مرور الشبكة وأنشطة النظام بحثاً عن سلوك ضار أو انتهاكات للسياسات، ويمكنها اتخاذ إجراءات تلقائية لحظر أو منع التهديدات المكتشفة. يجمع IDPS بين قدرات كشف التسلل (IDS) التي تحدد التهديدات وتنبه عنها مع قدرات منع التسلل (IPS) التي تحظر الهجمات بشكل فعال في الوقت الفعلي باستخدام الكشف القائم على التوقيع، وكشف الشذوذ، والتحليل السلوكي.
Key Management System KMS
نظام إدارة المفاتيح
إطار شامل من السياسات والإجراءات والضوابط التقنية للإنشاء الآمن والتوزيع والتخزين والتدوير والإلغاء والإتلاف لمفاتيح التشفير طوال دورة حياتها. تعد الإدارة الفعالة للمفاتيح أمراً بالغ الأهمية للحفاظ على أمان البيانات المشفرة وهي مطلوبة صراحة من قبل الإطار السيبراني لساما والضوابط الأساسية للأمن السيبراني للهيئة الوطنية والمعايير الدولية بما في ذلك ISO/IEC 27001:2022 ومعيار PCI DSS 4.0. يعالج نظام إدارة المفاتيح القوي الفصل بين الواجبات الرئيسية، وينفذ وحدات الأمان للأجهزة (HSMs) لحماية المفاتيح، ويفرض جداول تدوير منتظمة للمفاتيح، ويحتفظ بسجلات تدقيق مفصلة، ويضمن استمرارية الأعمال من خلال إجراءات النسخ الاحتياطي والاسترداد الآمنة للمفاتيح. بالنسبة للمؤسسات السعودية، تعد الإدارة السليمة للمفاتيح ضرورية للحفاظ على سيادة البيانات وتلبية المتطلبات التنظيمية، خاصة عند استخدام الخدمات السحابية أو إدارة التشفير عبر البيئات الهجينة.
Mean Time to Detect (MTTD) MTTD
متوسط الوقت للكشف
مؤشر أداء رئيسي يقيس متوسط الوقت الذي يستغرقه فريق مركز العمليات الأمنية لاكتشاف حادث أمني أو اختراق من لحظة حدوثه. يعتبر متوسط الوقت للكشف أمراً بالغ الأهمية لتقييم فعالية قدرات المراقبة الأمنية وضوابط الكشف، حيث تشير القيم المنخفضة إلى عمليات أمنية أكثر نضجاً.
Micro-Segmentation MS
التجزئة الدقيقة
تقنية أمنية للثقة المعدومة تقسم الشبكات إلى أجزاء صغيرة ومعزولة لاحتواء الاختراقات والحد من الحركة الجانبية. كل جزء له ضوابط الوصول وسياسات الأمان الخاصة به، مما يسمح للمؤسسات بتحديد محيطات أمنية دقيقة حول الأصول الحرجة وفرض فحص صارم لحركة المرور بين الأجزاء.
Multi-Factor Authentication (MFA) MFA
المصادقة متعددة العوامل
آلية أمنية تتطلب من المستخدمين تقديم عاملين أو أكثر من عوامل التحقق للوصول إلى مورد أو تطبيق أو نظام. تجمع المصادقة متعددة العوامل بين شيء يعرفه المستخدم (كلمة المرور)، وشيء يمتلكه المستخدم (رمز أمان أو جهاز محمول)، و/أو شيء يمثل المستخدم (التحقق البيومتري) لتقليل خطر الوصول غير المصرح به بشكل كبير.
Personal Data Processing PDP
معالجة البيانات الشخصية
أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية، بما في ذلك الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف والاسترجاع والاستشارة والاستخدام والإفصاح والنقل والمحو أو الإتلاف، سواء كانت آلية أو يدوية.
Personal Data Protection Law (PDPL) PDPL
نظام حماية البيانات الشخصية
النظام الشامل لحماية البيانات في المملكة العربية السعودية الصادر عام 2021 والذي يحكم جمع ومعالجة وتخزين ونقل البيانات الشخصية. يحدد حقوق أصحاب البيانات والتزامات مراقبي ومعالجي البيانات، مع عقوبات لعدم الامتثال تصل إلى 3 ملايين ريال سعودي.
Privacy Impact Assessment PIA
تقييم أثر الخصوصية
عملية منهجية لتحديد وتقييم مخاطر الخصوصية المحتملة المرتبطة بأنشطة معالجة البيانات، خاصة عند تطبيق تقنيات أو أنظمة أو عمليات جديدة تتعامل مع البيانات الشخصية. بموجب متطلبات نظام حماية البيانات الشخصية والإطار السيبراني للبنك المركزي السعودي، يجب على المؤسسات إجراء تقييمات أثر الخصوصية قبل معالجة البيانات الشخصية عالية المخاطر لضمان الامتثال وتطبيق الضمانات المناسبة.
Privileged Access Management (PAM) PAM
إدارة الوصول المميز
مجموعة فرعية من إدارة الهوية والوصول تركز على إدارة ومراقبة الحسابات ذات الصلاحيات المرتفعة، مثل مسؤولي الأنظمة ومسؤولي قواعد البيانات. توفر حلول إدارة الوصول المميز التحكم والمراقبة وتأمين بيانات الاعتماد المميزة لمنع الوصول غير المصرح به إلى الأنظمة الحساسة والبيانات الحساسة.
Public Key Infrastructure (PKI) PKI
البنية التحتية للمفتاح العام
إطار عمل من السياسات والإجراءات والأجهزة والبرامج والأفراد المستخدمة لإنشاء وإدارة وتوزيع واستخدام وتخزين وإلغاء الشهادات الرقمية وإدارة تشفير المفتاح العام. تتيح البنية التحتية للمفتاح العام الاتصالات الإلكترونية الآمنة وهي مطلوبة من الضوابط الأساسية للأمن السيبراني للجهات الحكومية وإطار الأمن السيبراني لساما للمؤسسات المالية للمصادقة على المستخدمين وتشفير البيانات وضمان عدم إنكار المعاملات الرقمية.
Recovery Point Objective (RPO) RPO
نقطة هدف الاستعادة
الحد الأقصى المقبول لفقدان البيانات مقاساً بالوقت قبل حدوث اضطراب يمكن للمؤسسة تحمله. تحدد نقطة هدف الاستعادة تكرار النسخ الاحتياطي للبيانات وتعرّف مقدار البيانات التي يمكن فقدانها دون التسبب في ضرر كبير لعمليات الأعمال أو الامتثال التنظيمي.
Recovery Time Objective (RTO) RTO
الهدف الزمني للتعافي
الحد الأقصى المقبول من الوقت الذي يمكن أن تتوقف فيه عملية تجارية أو تطبيق أو نظام بعد كارثة أو اضطراب قبل أن تواجه المؤسسة عواقب غير مقبولة، ويستخدم لتحديد أولويات جهود التعافي وتخصيص الموارد.
SAMA Cybersecurity Framework (SAMA CSF) SAMA CSF
إطار الأمن السيبراني للبنك المركزي السعودي
إطار تنظيمي شامل صادر عن البنك المركزي السعودي يحدد الضوابط والمتطلبات الإلزامية للأمن السيبراني لجميع المؤسسات المالية العاملة في المملكة العربية السعودية. يتناول الإطار الحوكمة وإدارة المخاطر والضوابط التقنية والاستجابة للحوادث وإدارة مخاطر الأطراف الثالثة، بما يتماشى مع المعايير الدولية مع مراعاة البيئة التنظيمية السعودية وأهداف التحول الرقمي لرؤية 2030.
🏛 Security Governance Framework SGF
إطار حوكمة الأمن السيبراني
هيكل شامل من السياسات والإجراءات والضوابط التي تؤسس المساءلة والإشراف على أنشطة الأمن السيبراني في جميع أنحاء المؤسسة. يحدد الأدوار والمسؤوليات وعمليات اتخاذ القرار لضمان توافق أهداف الأمن مع أهداف العمل والمتطلبات التنظيمية.
Security Incident SI
حادثة أمنية
حدث أو سلسلة من الأحداث التي تشير إلى خرق محتمل أو فعلي لسياسات أمن المعلومات، أو وصول غير مصرح به إلى الأنظمة أو البيانات، أو تعطيل الخدمات، أو أي حدث يهدد سرية أو سلامة أو توفر أصول المعلومات.
Security Incident and Event Management (SIEM) SIEM
إدارة الحوادث والأحداث الأمنية
حل أمني شامل يوفر تحليلاً فورياً للتنبيهات والأحداث الأمنية الناتجة عن أجهزة الشبكة والتطبيقات. يجمع ويدمج ويربط ويحلل بيانات السجلات لاكتشاف التهديدات ودعم تقارير الامتثال وتمكين الاستجابة السريعة للحوادث.
Security Information and Event Management (SIEM) SIEM
إدارة معلومات وأحداث الأمن السيبراني
حل شامل يوفر تحليلاً في الوقت الفعلي للتنبيهات الأمنية التي تنتجها التطبيقات والأجهزة الشبكية. تقوم أنظمة إدارة معلومات وأحداث الأمن السيبراني بجمع وتجميع وتحليل بيانات السجلات من جميع أنحاء البنية التحتية لتقنية المعلومات في المؤسسة لتحديد التهديدات الأمنية وضمان الامتثال ودعم التحقيق في الحوادث والطب الشرعي الرقمي.
Security Operations Center (SOC) SOC
مركز العمليات الأمنية
وحدة مركزية تتعامل مع القضايا الأمنية على المستوى التنظيمي والتقني، وهي مسؤولة عن المراقبة المستمرة والكشف والتحليل والاستجابة لحوادث الأمن السيبراني باستخدام مجموعة من الحلول التقنية والخبرات البشرية.
🏛 Sender Policy Framework SPF
إطار سياسة المرسل
بروتوكول مصادقة البريد الإلكتروني يسمح لأصحاب النطاقات بتحديد خوادم البريد المصرح لها بإرسال رسائل البريد الإلكتروني نيابة عن نطاقهم. يساعد إطار سياسة المرسل في منع انتحال البريد الإلكتروني من خلال تمكين الخوادم المستقبلة من التحقق من أن البريد الوارد من نطاق معين يأتي من عنوان IP مصرح به.
Tactics, Techniques, and Procedures TTPs
التكتيكات والتقنيات والإجراءات
الأنماط السلوكية والأساليب التي تستخدمها الجهات المهددة لتنفيذ الهجمات السيبرانية. تمثل التكتيكات أهداف الخصم (ما يريدون تحقيقه)، وتصف التقنيات كيفية تحقيق تلك الأهداف، والإجراءات هي تفاصيل التنفيذ المحددة. يمكّن فهم التكتيكات والتقنيات والإجراءات المؤسسات من تطوير استراتيجيات فعالة للكشف والوقاية متوافقة مع إطار MITRE ATT&CK والمطلوبة بموجب ضوابط إدارة التهديدات للهيئة الوطنية للدفاع ضد الهجمات المتطورة التي تستهدف البنية التحتية الحرجة والقطاعات المالية السعودية.
Third-Party Cybersecurity Management (SAMA CSF Domain 4) CSF Domain 4
إدارة الأمن السيبراني للأطراف الثالثة (المجال الرابع من إطار ساما)
المجال الرابع من إطار ساما للأمن السيبراني الذي يحدد متطلبات شاملة لإدارة مخاطر الأمن السيبراني المرتبطة بمزودي الخدمات من الأطراف الثالثة والموردين وشركاء الأعمال للمؤسسات المالية. يفرض هذا المجال تقييمات العناية الواجبة قبل التعاقد، والالتزامات التعاقدية للأمن السيبراني بما في ذلك بنود حماية البيانات والإخطار بالحوادث، والمراقبة المستمرة لوضع أمن الأطراف الثالثة، وأحكام الحق في التدقيق، ومتطلبات الإشراف على الأطراف الرابعة (المقاولين من الباطن). يتناول على وجه التحديد مزودي الخدمات السحابية، وشراكات التكنولوجيا المالية، ومعالجي المدفوعات، وخدمات تكنولوجيا المعلومات المُسندة، مع مطالبة بالتوافق مع متطلبات حماية البيانات في نظام حماية البيانات الشخصية وضمان احتفاظ الأطراف الثالثة بضوابط أمنية معادلة لمعايير المؤسسة المالية نفسها.
Threat Actor TA
الجهة الفاعلة للتهديد
فرد أو مجموعة أو كيان يقوم أو لديه نية للقيام بأنشطة سيبرانية ضارة ضد أنظمة المعلومات أو البيانات الخاصة بمنظمة. تُصنف الجهات الفاعلة للتهديد حسب الدافع (مالي، سياسي، تجسس) والقدرة (دولة قومية، جريمة منظمة، ناشطون إلكترونيون) وأنماط الاستهداف.
Zero Trust Architecture (ZTA) ZTA
بنية الثقة المعدومة
إطار عمل للأمن السيبراني يلغي الثقة الضمنية من خلال طلب التحقق المستمر من جميع المستخدمين والأجهزة وتدفقات الشبكة قبل منح الوصول إلى الموارد. تعمل الثقة المعدومة على مبدأ 'لا تثق أبداً، تحقق دائماً' وتفترض حدوث الاختراق كحالة افتراضية، مع تطبيق ضوابط الوصول بأقل الصلاحيات والتجزئة الدقيقة والمراقبة المستمرة بغض النظر عما إذا كانت الطلبات تأتي من داخل أو خارج محيط الشبكة.
Zero Trust Network Access ZTNA
الوصول الشبكي بدون ثقة
إطار أمني يلغي الثقة الضمنية ويتطلب التحقق المستمر من كل مستخدم وجهاز يحاول الوصول إلى موارد الشبكة، بغض النظر عن موقعهم. يعمل الوصول الشبكي بدون ثقة على مبدأ 'عدم الثقة أبداً، التحقق دائماً' وينفذ ضوابط الوصول بأقل الصلاحيات مع التجزئة الدقيقة.
Zero Trust Network Access (ZTNA) ZTNA
الوصول الشبكي بدون ثقة (ZTNA)
إطار أمني يلغي الثقة الضمنية ويتطلب التحقق المستمر من كل مستخدم وجهاز يحاول الوصول إلى موارد الشبكة، بغض النظر عن موقعهم داخل أو خارج محيط الشبكة. يعمل ZTNA على مبدأ 'عدم الثقة مطلقاً، التحقق دائماً' ويمنح وصولاً بأقل الصلاحيات بناءً على الهوية والسياق والامتثال للسياسات.
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.