Cybersecurity Resilience and Business Continuity
SAMA CSF Domain 3Definition
The third domain of SAMA CSF requiring financial institutions to develop and maintain capabilities to withstand, respond to, and recover from cybersecurity incidents, including incident response plans, business continuity and disaster recovery programs, backup strategies, and regular testing exercises to ensure operational resilience.
التعريف بالعربية
المجال الثالث من إطار SAMA CSF الذي يتطلب من المؤسسات المالية تطوير والحفاظ على القدرات اللازمة لتحمل حوادث الأمن السيبراني والاستجابة لها والتعافي منها، بما في ذلك خطط الاستجابة للحوادث، وبرامج استمرارية الأعمال والتعافي من الكوارث، واستراتيجيات النسخ الاحتياطي، وتمارين الاختبار المنتظمة لضمان المرونة التشغيلية.
Practical Example
A Saudi fintech company must conduct annual disaster recovery drills, maintain offline encrypted backups with 30-day retention, and ensure recovery time objectives (RTO) of less than 4 hours for critical systems as specified in SAMA CSF Domain 3.