📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global phishing تكنولوجيا المعلومات HIGH 10m Global ransomware قطاعات متعددة CRITICAL 12m Global malware قطاعات متعددة CRITICAL 15m Global general الأمن السيبراني LOW 27m Global vulnerability تكنولوجيا المعلومات CRITICAL 31m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global general تكنولوجيا الأمن السيبراني LOW 1h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 2h Global general أمن المؤسسات والحوكمة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global phishing تكنولوجيا المعلومات HIGH 10m Global ransomware قطاعات متعددة CRITICAL 12m Global malware قطاعات متعددة CRITICAL 15m Global general الأمن السيبراني LOW 27m Global vulnerability تكنولوجيا المعلومات CRITICAL 31m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global general تكنولوجيا الأمن السيبراني LOW 1h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 2h Global general أمن المؤسسات والحوكمة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h Global phishing تكنولوجيا المعلومات HIGH 10m Global ransomware قطاعات متعددة CRITICAL 12m Global malware قطاعات متعددة CRITICAL 15m Global general الأمن السيبراني LOW 27m Global vulnerability تكنولوجيا المعلومات CRITICAL 31m Global vulnerability التكنولوجيا والبرمجيات CRITICAL 1h Global general تكنولوجيا الأمن السيبراني LOW 1h Global vulnerability مراكز البيانات والبنية التحتية الحرجة CRITICAL 2h Global general أمن المؤسسات والحوكمة HIGH 2h Global phishing الجمهور العام / قطاعات متعددة HIGH 2h

📚 قاعدة المعرفة

أسئلة وأجوبة شاملة في الأمن السيبراني والامتثال للأنظمة السعودية

2,095
سؤال وجواب
63
تصنيفات
376
نتائج
الكل 2095 📋 عام 376 📋 Ciso 160 🔒 حماية البيانات 128 📋 Services 98 📋 Sama 96 📋 Contact 96 🛡 ضوابط NCA 96 ⚙ المنصة 69 📋 Awareness 67 📋 Framework 64 📋 Iso27001 64 📋 اختبار الاختراق 64 📋 الحوادث 64 🏦 إطار SAMA 64 🔐 الأمان 64 📋 Iso 64 📋 Nca 64 📋 Discussion 39 📋 السحابة 36 📋 Data 35 💀 استخبارات التهديدات 35 📋 Bcp 32 📋 المخاطر 32 💼 المسار المهني 32 📋 Question 25 📋 Edr 11 📋 Insight 7 📋 Security Operations 6 📋 Risk Management 6 📋 Security Awareness and Training 5 📋 Technical 5 📋 Vulnerability Management 5 📋 Vulnerability 5 📋 Incident Response 5 📋 Regulatory Compliance 5 📋 Compliance and Regulatory 5 📋 Compliance 5 📋 Cloud Security 4 📋 Regulatory 4 📋 Grc 3 📋 NCA ECC Implementation 3 📋 Consulting 3 🎓 التدريب 3 📋 Dlp 3 📋 Security Testing and Assessment 3 📋 Email 3 📋 Data Protection & Privacy 3 📋 Firewall 3 📋 Iam 3 📋 Incident Response and Management 3 📋 Incident Management 3 📋 Data Protection and Privacy 3 📋 Compliance and Regulations 2 📋 Financial Sector Security 2 📋 Security Testing & Assessment 2 📋 Financial Sector Cloud Security 1 📋 Cloud Security Compliance 1 📋 Poll 1 📋 Industry 1 📋 Privacy and Data Protection 1 📋 Security Metrics and Reporting 1 📋 Management 1 📋 Implementation & Strategy 1
📋
كيف يجب على المؤسسات المالية السعودية التعامل مع إدارة الأمن السيبراني للأطراف الثالثة بموجب إطار ساما؟
عام 🤖 AI

يتطلب إطار ساما من المؤسسات تنفيذ برنامج قوي لإدارة مخاطر الأطراف الثالثة. تشمل الخطوات: إنشاء قائمة جرد للموردين مع تصنيف المخاطر (حرج، عالي، متوسط، منخفض)، وإجراء تقييمات أمنية قبل التعاقد لجميع الموردين الذين يتعاملون مع بيانات حساسة أو أنظمة حرجة، وتضمين بنود أمن سيبراني إلزامية في العقود مع أحكام حق التدقيق، وإجراء مراجعات أمنية سنوية للموردين الحرجين، ومطالبة الموردين بإثبات الامتثال للمعايير ذات الصلة (ISO 27001، PCI-DSS)، والحفاظ على سجلات مخاطر الموردين، وضمان توافق متطلبات إقامة البيانات مع لوائح توطين البيانات السعودية. بالنسبة لمقدمي الخدمات السحابية وموردي التكنولوجيا الحرجة، يجب على المؤسسات إجراء تقييمات في الموقع، ومراجعة تقارير SOC 2 Type II، والتحقق من قدرات الاستجابة للحوادث، والتأكد من أن الموردين لديهم تأمين سيبراني. يجب مراقبة جميع وصول الأطراف الثالثة وتسجيله ومراجعته بانتظام. يجب على الموردين إخطار المؤسسة في غضون 24 ساعة من أي حوادث أمنية تؤثر على الخدمات المقدمة.

🏷 Array
📋
ما هي متطلبات الاستجابة للحوادث والإبلاغ بموجب إطار الأمن السيبراني لساما للمؤسسات المالية السعودية؟
عام 🤖 AI

تفرض ساما على المؤسسات المالية إنشاء فريق رسمي للاستجابة للحوادث السيبرانية متاح على مدار الساعة طوال أيام الأسبوع مع إجراءات موثقة للاستجابة للحوادث. يجب الإبلاغ عن الحوادث الحرجة لساما في غضون ساعة واحدة من الاكتشاف، مع تقديم تقارير أولية عن الحوادث في غضون 24 ساعة وتقارير مفصلة بعد الحادث في غضون 72 ساعة. تشمل الحوادث التي يجب الإبلاغ عنها: الوصول غير المصرح به لبيانات العملاء، وهجمات برامج الفدية، وهجمات حجب الخدمة الموزعة التي تؤثر على الخدمات، وانتهاكات البيانات، واختراق الأنظمة، وأي حادث يؤثر على العمليات التجارية. يجب على المؤسسات الاحتفاظ بأدلة الاستجابة للحوادث التي تغطي مراحل الكشف والاحتواء والقضاء والتعافي والدروس المستفادة. التدريبات السنوية للاستجابة للحوادث والتمارين النظرية إلزامية. يجب على المؤسسات التكامل مع آليات الإبلاغ للهيئة الوطنية للأمن السيبراني والمشاركة في تبادل معلومات التهديدات على مستوى القطاع. يجب تسجيل جميع الحوادث في نظام مركزي مع توثيق تحليل السبب الجذري وتقييم التأثير والإجراءات التصحيحية. يجب إحاطة مجلس الإدارة بجميع الحوادث الحرجة في غضون 48 ساعة.

🏷 Array
📋
ما هو إطار الضوابط السيبرانية الأساسية (ECC) للهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية؟
عام 🤖 AI

الضوابط السيبرانية الأساسية (ECC) للهيئة الوطنية للأمن السيبراني هو إطار شامل للأمن السيبراني طورته الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية لحماية البنية التحتية الحيوية والجهات الحكومية. يتكون من 114 ضابطاً للأمن السيبراني منظمة في 5 مجالات: حوكمة الأمن السيبراني، والدفاع السيبراني، والمرونة السيبرانية، والأمن السيبراني للجهات الخارجية والحوسبة السحابية، والأمن السيبراني لأنظمة التحكم الصناعية. الإطار إلزامي لجميع الجهات الحكومية ومشغلي البنية التحتية الوطنية الحيوية في المملكة ويهدف إلى إنشاء وضع أمني أساسي في جميع أنحاء المملكة.

🏷 Array
📋
ما هي المجالات الخمسة الرئيسية لإطار الضوابط السيبرانية الأساسية للهيئة الوطنية للأمن السيبراني وأولويات تنفيذها؟
عام 🤖 AI

يتضمن إطار الضوابط السيبرانية الأساسية خمسة مجالات رئيسية: 1) حوكمة الأمن السيبراني (وضع السياسات والإجراءات والهيكل التنظيمي)، 2) الدفاع السيبراني (تنفيذ تدابير الحماية مثل التحكم في الوصول وأمن الشبكات والحماية من البرامج الضارة)، 3) المرونة السيبرانية (ضمان استمرارية الأعمال والاستجابة للحوادث والتعافي من الكوارث)، 4) الأمن السيبراني للجهات الخارجية والحوسبة السحابية (إدارة مزودي الخدمات الخارجيين وأمن السحابة)، و5) الأمن السيبراني لأنظمة التحكم الصناعية (حماية بيئات التكنولوجيا التشغيلية). يتبع التنفيذ نهجاً قائماً على النضج بثلاثة مستويات، حيث يجب على المؤسسات تحقيق الامتثال للمستوى الأول ضمن أطر زمنية محددة قبل الانتقال إلى مستويات نضج أعلى.

🏷 Array
📋
ما هو الجدول الزمني وعملية تنفيذ ضوابط الهيئة الوطنية للأمن السيبراني في المؤسسات السعودية؟
عام 🤖 AI

يجب على المؤسسات الخاضعة للضوابط السيبرانية الأساسية اتباع نهج تنفيذ متدرج. تبدأ العملية بإجراء تحليل الفجوات مقابل الضوابط الـ 114 لتحديد حالة الامتثال الحالية. يجب على المؤسسات بعد ذلك تطوير خطة معالجة وتنفيذ الضوابط بناءً على تصنيفها (جهة حكومية، مشغل بنية تحتية حيوية، أو مزود خدمات أساسية). عادةً، يجب تنفيذ ضوابط مستوى النضج الأول خلال 6-12 شهراً من تاريخ التقييم. يجب على المؤسسات إجراء تقييمات ذاتية سنوية وتقديم تقارير الامتثال إلى الهيئة من خلال منصة الامتثال السيبراني. قد تجري الهيئة عمليات تدقيق للتحقق من الامتثال، وقد يؤدي عدم الامتثال إلى عقوبات تتراوح من التحذيرات إلى غرامات مالية تصل إلى 5 ملايين ريال سعودي.

🏷 Array
📋
كيف يجب على المؤسسات التعامل مع التحكم في الوصول وإدارة الهوية بموجب متطلبات الضوابط السيبرانية الأساسية؟
عام 🤖 AI

بموجب المجال الثاني من الضوابط السيبرانية الأساسية (الدفاع السيبراني)، يجب على المؤسسات تنفيذ تدابير شاملة للتحكم في الوصول تشمل: إنشاء برنامج رسمي لإدارة الهوية والوصول، وتنفيذ المصادقة متعددة العوامل لجميع عمليات الوصول عن بُعد والحسابات المميزة، وفرض مبادئ الامتيازات الأقل، وإجراء مراجعات دورية للوصول وإعادة الاعتماد، وتنفيذ سياسات كلمات مرور قوية متوافقة مع إرشادات الهيئة، والفصل بين الواجبات للوظائف الحرجة، والاحتفاظ بسجلات تدقيق مفصلة لأنشطة الوصول. يجب أيضاً على المؤسسات تنفيذ حلول إدارة الوصول المميز للحسابات الإدارية، وضمان آليات مصادقة آمنة لجميع الأنظمة، ووضع إجراءات لتوفير وإلغاء توفير حسابات المستخدمين في الوقت المناسب، خاصة أثناء عمليات تعيين الموظفين وإنهاء خدماتهم.

🏷 Array
📋
ما هي متطلبات الاستجابة للحوادث والمرونة السيبرانية في إطار تنفيذ الضوابط السيبرانية الأساسية؟
عام 🤖 AI

يتطلب المجال الثالث من الضوابط السيبرانية الأساسية (المرونة السيبرانية) من المؤسسات إنشاء قدرات شاملة للاستجابة للحوادث تشمل: تطوير وصيانة خطة الاستجابة للحوادث متوافقة مع إطار تصنيف الحوادث الخاص بالهيئة، وإنشاء فريق الاستجابة لحوادث أمن الحاسوب بأدوار ومسؤوليات محددة، وتنفيذ قدرات المراقبة والكشف الأمني على مدار الساعة، ووضع إجراءات الإبلاغ عن الحوادث للهيئة ضمن أطر زمنية محددة (الحوادث الحرجة خلال ساعة واحدة، والحوادث عالية الخطورة خلال 24 ساعة)، وإجراء تدريبات منتظمة للاستجابة للحوادث وتمارين محاكاة، والحفاظ على قدرات التحقيق الجنائي، وتنفيذ خطط استمرارية الأعمال والتعافي من الكوارث مع أهداف زمنية محددة للتعافي، وإجراء اختبار سنوي لإجراءات النسخ الاحتياطي والاسترداد. يجب أيضاً على المؤسسات الاحتفاظ بوثائق الحوادث وإجراء مراجعات ما بعد الحوادث لتحسين الوضع الأمني.

🏷 Array
📋
عام 🤖 AI
📋
ما هو نظام حماية البيانات الشخصية في المملكة العربية السعودية ومتى دخل حيز التنفيذ؟
عام 🤖 AI

نظام حماية البيانات الشخصية هو التشريع الشامل لحماية البيانات في المملكة العربية السعودية الصادر بالمرسوم الملكي رقم م/19 بتاريخ 9/2/1443هـ (16 سبتمبر 2021). دخل حيز التنفيذ الكامل في 23 مارس 2023 بعد فترة انتقالية. يضع النظام قواعد لجمع ومعالجة وتخزين البيانات الشخصية، مما يضمن حماية حقوق الخصوصية للأفراد. ينطبق على جميع الجهات التي تعالج البيانات الشخصية للأفراد في المملكة، سواء تمت المعالجة داخل أو خارج المملكة، وتشرف على تطبيقه الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

🏷 Array
📋
ما هي المبادئ الأساسية لمعالجة البيانات بموجب نظام حماية البيانات الشخصية السعودي؟
عام 🤖 AI

يضع نظام حماية البيانات الشخصية عدة مبادئ أساسية لمعالجة البيانات الشخصية: 1) المشروعية والشفافية - يجب معالجة البيانات بشكل قانوني مع غرض واضح؛ 2) تحديد الغرض - جمع البيانات فقط لأغراض محددة وصريحة؛ 3) تقليل البيانات - جمع البيانات الضرورية فقط؛ 4) الدقة - يجب أن تكون البيانات دقيقة ومحدثة؛ 5) تحديد فترة التخزين - الاحتفاظ بالبيانات فقط للمدة اللازمة؛ 6) السلامة والسرية - يجب اتخاذ تدابير أمنية مناسبة لحماية البيانات؛ 7) المساءلة - يجب على المتحكمين إثبات الامتثال. تضمن هذه المبادئ تعامل المؤسسات مع البيانات الشخصية بمسؤولية واحترام حقوق الخصوصية طوال دورة حياة البيانات.

🏷 Array
📋
ما هي حقوق الأفراد الممنوحة بموجب نظام حماية البيانات الشخصية في السعودية؟
عام 🤖 AI

يمنح نظام حماية البيانات الشخصية الأفراد (أصحاب البيانات) حقوقاً شاملة على بياناتهم الشخصية: 1) حق الوصول - الحصول على تأكيد معالجة البيانات والوصول إليها؛ 2) حق التصحيح - تصحيح البيانات غير الدقيقة أو الناقصة؛ 3) حق المحو - طلب حذف البيانات في ظروف معينة؛ 4) حق تقييد المعالجة - الحد من كيفية استخدام البيانات؛ 5) حق نقل البيانات - الحصول على البيانات بصيغة منظمة ونقلها إلى متحكم آخر؛ 6) حق الاعتراض - رفض المعالجة بناءً على المصالح المشروعة؛ 7) حق سحب الموافقة - إلغاء الموافقة الممنوحة سابقاً؛ 8) حق تقديم الشكاوى لسدايا. يجب على المؤسسات الرد على هذه الطلبات ضمن أطر زمنية محددة وتوفير آليات واضحة للأفراد لممارسة حقوقهم.

🏷 Array
📋
ما هي العقوبات المترتبة على عدم الامتثال لنظام حماية البيانات الشخصية في السعودية؟
عام 🤖 AI

يفرض نظام حماية البيانات الشخصية عقوبات كبيرة على المخالفات لضمان الامتثال. يمكن أن تصل الغرامات المالية إلى 5 ملايين ريال سعودي حسب خطورة وطبيعة المخالفة. تشمل المخالفات المحددة: معالجة البيانات دون أساس قانوني، عدم تطبيق تدابير أمنية كافية، عدم الإبلاغ عن خروقات البيانات لسدايا خلال 72 ساعة، انتهاك حقوق الأفراد، ونقل البيانات دولياً دون ضمانات مناسبة. تمتلك سدايا سلطة إنفاذ للتحقيق في المخالفات وإصدار التحذيرات وفرض الغرامات وتعليق أنشطة معالجة البيانات، وفي الحالات الشديدة، إحالة الأمور للمقاضاة الجنائية. قد تواجه المؤسسات أيضاً أضراراً في السمعة ومطالبات مسؤولية مدنية من الأفراد المتضررين. تؤدي المخالفات المتكررة أو الانتهاكات المتعمدة إلى عقوبات أعلى.

🏷 Array
📋
ما هي التدابير الأمنية ومتطلبات الإخطار بخرق البيانات التي يفرضها نظام حماية البيانات الشخصية؟
عام 🤖 AI

يتطلب نظام حماية البيانات الشخصية من المؤسسات تطبيق تدابير أمنية تقنية وتنظيمية شاملة تتناسب مع مستوى المخاطر، بما في ذلك: تشفير البيانات الحساسة، ضوابط الوصول والمصادقة، تقييمات ومراجعات أمنية منتظمة، تدريب الموظفين على حماية البيانات، خطط الاستجابة للحوادث، وتدابير استمرارية العمل. بالنسبة لخروقات البيانات، يجب على المؤسسات إخطار سدايا خلال 72 ساعة من علمها بخرق يشكل مخاطر على حقوق الأفراد. يجب أن يتضمن الإخطار طبيعة الخرق وفئات وعدد تقريبي للأفراد المتأثرين والعواقب المحتملة والتدابير المتخذة أو المقترحة. إذا شكل الخرق مخاطر عالية على الأفراد، يجب على المؤسسات أيضاً إخطار أصحاب البيانات المتأثرين دون تأخير غير مبرر، مع توفير معلومات واضحة وتدابير وقائية موصى بها. يؤدي عدم الإبلاغ عن الخروقات أو تطبيق أمن كافٍ إلى عقوبات كبيرة.

🏷 Array
📋
عام 🤖 AI
📋
عام 🤖 AI
📋
عام 🤖 AI
📋
عام 🤖 AI
📋
عام 🤖 AI
📋
عام 🤖 AI
📋
عام 🤖 AI
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.