Skip to content Skip to footer

معيار أرامكو السعودية للأمن السيبراني للأطراف الخارجية

002 (SACS-002)

شهادة الامن السيبراني ارامكو

شهادة الامن السيبراني ارامكو ccc

لأي مؤسسة او شركة  ترغب في التعاقد او بدأ العمل مع أرامكو والحصول على شهادة الامن السيبراني ارامكو، حيث نقوم بإعداد و تنفيذ البنية التحتية التقنية للحصول على الشهادة  ثم نقوم بإتمام كل الشروط المطلوبة لإستخراج شهادة الأمن السيبراني من خلال المدققين المعتمدين لدى أرامكو .

يهدف معيار SACS-002 للأمن السيبراني (CCC) الذي أصدرته أرامكو السعودية في مايو 2020 ، إلى وضع الحد الأدنى من متطلبات الأمن السيبراني للأطراف الثالثة في أرامكو السعودية لحماية أرامكو السعودية من التهديدات السيبرانية المحتملة وتعزيز الموقف الأمني للأطراف الثالثة. شهادة الامن السيبراني ارامكو

من ينطبق عليه ذلك؟

ينطبق معيار SACS-002 (CCC) هذا على جميع الأطراف الثالثة المتعاملة مع أرامكو السعودية من خلال الاتفاقيات التعاقدية. يحدد المعيار المتطلبات العامة التي تنطبق على جميع الأطراف الثالثة ومتطلبات أكثر تحديدًا لتلك الأطراف الثالثة المشاركة في المزيد من الخدمات الموجهة نحو تكنولوجيا المعلومات والاتصالات مثل اتصال الشبكة أو البنية التحتية المستعينة بمصادر خارجية أو معالجة البيانات الهامة أو تخصيص البرامج.
 

مما تتكون ؟

ينقسم SACS-002 (CCC) إلى قسمين رئيسيين ، المتطلبات العامة والمتطلبات الخاصة. تنطبق المتطلبات العامة على جميع الأطراف الثالثة العاملة مع أرامكو السعودية. يتكون من 3 فقرات رئيسية و 7 بنود فرعية و 24 عنصر تحكم. تنطبق المتطلبات المحددة على الأطراف الثالثة التي تقدم خدمات موجهة نحو تكنولوجيا المعلومات والاتصالات على النحو المحدد من قبل أرامكو السعودية. تتكون هذه المتطلبات من 4 بنود رئيسية و 13 بندًا فرعيًا و 62 عنصر تحكم.يجب استيفاء هذه الضوابط بالإضافة إلى 24 ضوابط محددة بموجب المتطلبات العامة. يُشتق معيار SACS-002 للأمن السيبراني للطرف الثالث (CCC) بشكل أساسي من المعهد الوطني للمعايير وإطار الأمن السيبراني التكنولوجي (NIST CSF). لذلك ، إذا كنت تقوم بالفعل بتطبيق NIST CSF في مؤسستك ، فمن المرجح أن تفي بمعظم متطلبات SACS-002 (CCC).

كم من الوقت يستغرق تنفيذ نموذج الإبلاغ الموحد في شركة او مؤسسة؟

يعتمد ذلك على حجم الشركة أو المؤسسة، والمجال الذي تعمل فيه ، وعدد الموظفين ، وحالة السياسات الحالية المطبقة ، وعدد ونوع مكونات تكنولوجيا المعلومات والاتصالات داخل بنيتها التحتية. يمكن لبعض المنظمات طرح معيار SACS-002 (CCC) في غضون أسابيع قليلة ، وقد يتطلب البعض الآخر شهورًا أو سنوات. إذا كنت مهتمًا بتنفيذ معيار SACS-002 (CCC) شهادة الامن السيبراني ارامكو في مؤسستك ، فاتصل بنا لتحديد موعد لمراجعة تحليل الفجوة والحصول على تقييم أفضل للمهلة والتكاليف.

Call Now Button