Skip to content Skip to footer

شهادة أرامكو للأمن السيبراني

شهادة أرامكو للأمن السيبراني؟

لأي مقاول أو مقاول أرامكو يرغب في التعاقد معهم نقوم نحن في مؤسسة العقد الذكي لتقنية المعلومات بإعداد البنية التحتية التقنية للحصول على شهادة الأمن السيبراني لأرامكو ثم نقوم باستخراج الشهادة لمنشآتك في أقرب وقت ممكن وبأقل التكاليف.

 

ماذا يهدف له معيار شهادة أرامكو للأمن السيبراني؟

يهدف معيار SACS-002 (CCC) الذي أصدرته أرامكو السعودية في مايو 2020 ، إلى وضع الحد الأدنى من متطلبات الأمن السيبراني للأطراف الثالثة في أرامكو السعودية لحماية أرامكو السعودية من التهديدات السيبرانية المحتملة وتعزيز الموقف الأمني ​​للأطراف الثالثة.
شهادة أرامكو للأمن السيبراني
شهادة أرامكو للأمن السيبراني,شهادة ارامكو,شهادة التزام الأطراف الخارجية بضوابط الأمن السيبراني

من ينطبق عليه ذلك شهادة أرامكو للأمن السيبراني ؟

ينطبق معيار SACS-002 (CCC) هذا على جميع الأطراف الثالثة المتعاملة مع أرامكو السعودية من خلال الاتفاقيات التعاقدية. يحدد المعيار المتطلبات العامة التي تنطبق على جميع الأطراف الثالثة ومتطلبات أكثر تحديدًا لتلك الأطراف الثالثة المشاركة في المزيد من الخدمات الموجهة نحو تكنولوجيا المعلومات والاتصالات مثل اتصال الشبكة أو البنية التحتية المستعينة بمصادر خارجية أو معالجة البيانات الهامة أو تخصيص البرامج.

 

مما تتكون؟

ينقسم SACS-002 (CCC) إلى قسمين رئيسيين ، المتطلبات العامة والمتطلبات الخاصة. تنطبق المتطلبات العامة على جميع الأطراف الثالثة العاملة مع أرامكو السعودية. يتكون من 3 فقرات رئيسية و 7 بنود فرعية و 24 عنصر تحكم. تنطبق المتطلبات المحددة على الأطراف الثالثة التي تقدم خدمات موجهة نحو تكنولوجيا المعلومات والاتصالات على النحو المحدد من قبل أرامكو السعودية. تتكون هذه المتطلبات من 4 بنود رئيسية و 13 بندًا فرعيًا و 62 عنصر تحكم. يجب استيفاء هذه الضوابط بالإضافة إلى 24 ضوابط محددة بموجب المتطلبات العامة. يُشتق معيار SACS-002  للطرف الثالث (CCC) بشكل أساسي من المعهد الوطني للمعايير وإطار  التكنولوجي (NIST CSF). لذلك ، إذا كنت تقوم بالفعل بتطبيق NIST CSF في مؤسستك ، فمن المرجح أن تفي بمعظم متطلبات SACS-002 (CCC).

كم من الوقت يستغرق تنفيذ نموذج الإبلاغ الموحد في شركة او مؤسسة؟

يعتمد ذلك على حجم الشركة أو المؤسسة، والمجال الذي تعمل فيه ، وعدد الموظفين ، وحالة السياسات الحالية المطبقة ، وعدد ونوع مكونات تكنولوجيا المعلومات والاتصالات داخل بنيتها التحتية. يمكن لبعض المنظمات طرح معيار SACS-002 (CCC) في غضون أسابيع قليلة ، وقد يتطلب البعض الآخر شهورًا أو سنوات. إذا كنت مهتمًا بتنفيذ معيار SACS-002 (CCC) في مؤسستك ، فاتصل بنا لتحديد موعد لمراجعة تحليل الفجوة والحصول على تقييم أفضل للمهلة والتكاليف.

Call Now Button