Venvera برنامج امتثال لـ SAMA CSF (إطار الأمن السيبراني الصادر عن البنك المركزي السعودي)، يُبقي مجالاته ومجالاته الفرعية وضوابطه ومستويات النضج فيه جاهزة للتدقيق ضمن إشراف SAMA عليك، دون أن تعيد بناء الأدلة في كل دورة مراجعة.
Venvera برنامج امتثال لـ SAMA CSF موجّه إلى الجهات الأعضاء الخاضعة لإشراف البنك المركزي السعودي: البنوك، وشركات التأمين وإعادة التأمين، وشركات التمويل، وشركات المعلومات الائتمانية، والبنية التحتية للسوق المالية. يحمل البرنامج إطار الأمن السيبراني في صورة 4 مجالات و32 مجالًا فرعيًا، ويقيّم كلًا منها مقابل نموذج النضج ذي المستويات الستة الذي يقيّمك SAMA على أساسه، ويحدد الأدلة التي تستند إليها كل درجة. ولأن SAMA يتوقع المستوى 3 أو أعلى، يبقى القصور عن المستوى المستهدف ظاهرًا لكل مجال فرعي، ويُصدَّر مصنف التقييم الذاتي الدوري من السجل الحي نفسه.
إطار الأمن السيبراني الصادر عن SAMA (الإصدار 1.0، مايو 2017) هو النظام الإلزامي للأمن السيبراني الذي يفرضه البنك المركزي السعودي على كل جهة يشرف عليها: البنوك، وشركات التأمين وإعادة التأمين، وشركات التمويل، وشركات المعلومات الائتمانية، والبنية التحتية للسوق المالية. وهو إطار قائم على المبادئ، مبني حول 4 مجالات و32 مجالًا فرعيًا ونحو 118 من اعتبارات الضوابط، ويُقيَّم وفق نموذج نضج من 6 مستويات يمتد من 0 «غير موجود» إلى 5 «تكيّفي». وهو ليس شارة تختار السعي إليها: إذ يفرضه SAMA على الجهات الأعضاء، ويُقاس نضجك مقابل مستوى مستهدف هو المستوى 3 أو أعلى، وتظهر أوجه القصور في المراجعة الإشرافية وتستتبع إجراءات إشرافية. تُبقي Venvera كل مجال فرعي مُقيَّمًا، وكل ضابط مدعومًا بالأدلة، ومصنف التقييم الذاتي الدوري جاهزًا للتقديم، فتصبح المراجعة التالية تقريرًا تصدّره لا مشروعًا تبدؤه.

يشترط SAMA تقييمًا ذاتيًا دوريًا تُحتسب درجاته على نموذج النضج ذي المستويات الستة، من 0 «غير موجود» إلى 5 «تكيّفي»، ويُتوقع من الجهات الأعضاء الحفاظ على المستوى 3 أو أعلى. تُقيّم Venvera كل مجال فرعي بمقارنة النضج الحالي بالنضج المستهدف، وتحتسب درجة كل مجال والدرجة الإجمالية لحظيًا، وتُظهر الفجوات التي تنزل بك دون المستوى المستهدف، فيتحول سباق جداول البيانات السنوي إلى لوحة متابعة حية.

يُحمّل القسم 3.1 مجلس الإدارة مسؤولية الأمن السيبراني، ويشترط لجنة يرأسها مدير أول مستقل. تتتبع Venvera ميثاق اللجنة، ووتيرة اجتماعاتها وجداول أعمالها، ومتطلب تعيين مدير أمن المعلومات (CISO) بما فيه اعتبار الجنسية السعودية، ودورة حياة سياسة الأمن السيبراني كاملة مع مصادقة مجلس الإدارة، وكل ذلك مثبت بالأدلة لمراجِع SAMA.

يطلب القسم 3.2 عملية منظمة لإدارة المخاطر، ومتابعة مستمرة للتغييرات التنظيمية الصادرة عن SAMA وفي المملكة، ومواءمة مع المعايير الدولية، ومراجعات دورية للفعالية، وعمليات تدقيق مستقلة. تربط Venvera سجل المخاطر وموجز التحديثات التنظيمية وسجل التدقيق، فيعمل المجال بأكمله كبرنامج واحد بدلًا من خمسة جهود منفصلة.

القسم 3.3 هو القلب التشغيلي للإطار: 17 مجالًا فرعيًا تمتد من فحص خلفيات الموظفين في الموارد البشرية إلى إدارة الثغرات وأنظمة الدفع والخدمات المصرفية الإلكترونية. تعرض Venvera كل مجال فرعي كقائمة تحقق من اعتبارات الضوابط مع الحالة والمسؤول ورابط الدليل، وتطبق استثناءات البنوك وغير البنوك على 3.3.12 و3.3.13 تلقائيًا، فيعكس النطاق نوع كيانك دون اجتهاد يدوي.

القسم 3.4، الذي يغطي عقود المورّدين وحوكمة الإسناد الخارجي والحوسبة السحابية، من أكثر الفجوات رصدًا في تقييمات SAMA. تربط Venvera وحدة الأطراف الثالثة مباشرة بالمجالات الفرعية للإسناد الخارجي: يحمل كل مورّد البنود التي يشترطها SAMA ونتائج الاستبيانات ورؤية للإسناد من الباطن، ويُتتبع مزوّدو الحوسبة السحابية على حدة مع حالة توطين البيانات وأدلة المسؤولية المشتركة.

يتوقع SAMA مجلس إدارة منخرطًا بفاعلية وتقييمًا ذاتيًا سليمًا. تُنتج Venvera عرض لجنة الأمن السيبراني، ومصنف التقييم الذاتي الدوري الجاهز للتقديم، وحزمة الأدلة للمدقق، وكلها معبأة مسبقًا من بياناتك الحية، دون نسخ ولصق بين أداة GRC وWord في الأسبوع السابق للمراجعة.

ابدأ بتقرير فجوات مجاني يغطي مجالات SAMA CSF، في 10 دقائق ودون بريد إلكتروني للبدء.
✓ مع كل خطة مدفوعة: جاهزية للتدقيق خلال 90 يومًا أو استرداد أموالك*
10 دقائق · لا يلزم بريد إلكتروني للبدء · دون بطاقة ائتمانية · يبقى ملكًا لك