NEWVenvera تتحدث لغتك: المنصة كاملة بالإنجليزية والألمانية والإسبانية والبلغارية والعربية والصينية.اطلع على الجديد →
برنامج الامتثال لـ Saudi NCA ECC

بِع في السوق السعودية، متوافقًا مع ضوابط ECC الصادرة عن NCA.

Venvera برنامج امتثال لـ Saudi ECC (الضوابط الأساسية للأمن السيبراني) الصادرة عن الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية، يربط كل ضابط ويقيّمه ويوثقه بالأدلة، لتستوفي الشرط اللازم لممارسة العمل والفوز بالأعمال في المملكة.

الحوكمةتعزيز الأمن السيبرانيالصمودالأطراف الخارجية والحوسبة السحابيةECC-2:2024

ما القدر الذي تستوفيه بالفعل من Saudi NCA ECC؟

اختر الإطار الذي تطبقه بالفعل. يُدرج كل مجال ضوابط يظهر في الإطارين مع مرجع المتطلب في كل جانب، لترى الجزء القابل لإعادة الاستخدام من برنامجك الحالي قبل أن تحدد نطاق أي عمل جديد.

تطبقه بالفعل
مطلوب منك إضافته
13 من أصل 53 مجالًا في هذه المطابقة تظهر في كلٍّ من DORA وSaudi NCA ECC.
المجالDORASaudi NCA ECC
التشفير
Art. 9(4)(d)هل تُشفَّر البيانات المخزنة والبيانات أثناء النقل باستخدام تقنيات تشفير وفق معايير القطاع، مع إجراءات موثقة لإدارة المفاتيح؟
ECC-2-8التشفير
ضبط الوصول
Art. 9(4)(c)هل توجد سياسة رسمية لإدارة الهوية والوصول تفرض مبدأ الحد الأدنى من الامتيازات، والمصادقة متعددة العوامل للأنظمة الحرجة، وإعادة اعتماد صلاحيات الوصول بانتظام؟
ECC-2-2إدارة هويات الدخول والصلاحيات
أمن الشبكات
Art. 9(4)(b)هل طُبِّقت ضوابط أمن الشبكات (تقسيم الشبكة، وجدران الحماية، ومنع التسلل) لحماية أنظمة تقنية المعلومات والاتصالات، مع مراجعتها وتحصينها بانتظام؟
ECC-2-5إدارة أمن الشبكات
إدارة الثغرات
Art. 9(4)(a)هل توجد عملية رسمية لإدارة التصحيحات والثغرات تضمن معالجة الثغرات المكتشفة في الوقت المناسب في جميع أنظمة تقنية المعلومات والاتصالات؟
ECC-2-10إدارة الثغرات
التسجيل والمراقبة
Art. 10(1)–(4)هل تشغّل قدرات مراقبة وكشف مستمرة (SIEM وIDS/IPS وكشف الحالات الشاذة) لتحديد الحوادث المتعلقة بتقنية المعلومات والاتصالات والأنشطة الشاذة على الفور؟
ECC-2-12سجلات الأحداث والمراقبة
إدارة الحوادث
Art. 17(1)–(2)هل لديك عملية موثقة لإدارة حوادث تقنية المعلومات والاتصالات تغطي الكشف والتسجيل والتصنيف والتصعيد والاستجابة والإغلاق؟
ECC-2-13إدارة الحوادث والتهديدات
استمرارية الأعمال
Art. 11(1)–(11)هل خطط استمرارية الأعمال والتعافي من الكوارث الخاصة بتقنية المعلومات والاتصالات موثقة، ومختبرة سنويًا على الأقل، ومعتمدة من الإدارة، وتغطي جميع وظائف الأعمال الحرجة؟
ECC-3-1الأمن السيبراني في إدارة استمرارية الأعمال
النسخ الاحتياطي والاستعادة
Art. 12(1)–(7)هل تحتفظ بسياسات للنسخ الاحتياطي والاستعادة تحدد النطاق والتكرار ومواقع التخزين الآمنة، مع اختبار منتظم للاستعادة؟
ECC-2-9إدارة النسخ الاحتياطية والاستعادة
إدارة مخاطر الأطراف الثالثة
Art. 28(2)هل اعتمدت الهيئة الإدارية استراتيجية لمخاطر الأطراف الثالثة في تقنية المعلومات والاتصالات تتوافق مع الإطار العام لإدارة مخاطر تقنية المعلومات والاتصالات، وتُراجَع سنويًا على الأقل؟
ECC-4-1الأمن السيبراني المتعلق بالأطراف الخارجية
تقييم المخاطر
Art. 8(2)–(6)هل توجد عملية رسمية لتحديد مخاطر تقنية المعلومات والاتصالات وتقييمها، تُجرى سنويًا على الأقل، وبعد التغييرات الجوهرية، وبعد الحوادث الجسيمة المتعلقة بتقنية المعلومات والاتصالات؟
ECC-1-5إدارة مخاطر أمن المعلومات
سياسة أمن المعلومات
Art. 9(1)–(2)هل السياسات والمعايير الشاملة لأمن تقنية المعلومات والاتصالات موثقة، ومعتمدة من الإدارة، ومبلّغة لجميع الموظفين، وتُراجَع بانتظام؟
ECC-1-3سياسات وإجراءات الأمن السيبراني
التدريب على الوعي الأمني
Art. 13(6)هل يوجد برنامج للتوعية والتدريب في أمن تقنية المعلومات والاتصالات يشمل جميع الموظفين (بمن فيهم الإدارة)، ويُحدَّث بانتظام، ويتضمن الالتزامات الخاصة بـ DORA؟
ECC-1-9التوعية والتدريب بالأمن السيبراني
اختبار الاختراق
Art. 25(1)هل تُجرى اختبارات الاختراق سنويًا على الأقل على أنظمة تقنية المعلومات والاتصالات الحرجة، بمحاكاة سيناريوهات هجوم واقعية؟
ECC-2-11اختبار الاختراق

يعني كل صف أن المتطلبين يغطيان المجال نفسه، لذا يمكن عادةً لتطبيق واحد ومجموعة أدلة واحدة أن يخدما الاثنين. ولا يعني ذلك أن استيفاء أحدهما يمنح شهادة الآخر: فلكل إطار نطاقه وصياغته وتقييمه الخاص، وبعض المتطلبات ليس لها مقابل على الإطلاق. تعامل مع هذا بوصفه خريطة أولية للتخطيط، ثم تحقّق من كل صف مقابل نص المتطلب.

برنامج امتثال لـ Saudi ECC يغطي مجموعة ضوابط NCA

Venvera برنامج امتثال لـ Saudi ECC موجّه إلى الجهات الحكومية، ومشغّلي البنية التحتية الوطنية الحساسة، ومؤسسات القطاع الخاص التي تُدخلها الهيئة الوطنية للأمن السيبراني ضمن النطاق. يحمل البرنامج الضوابط الأساسية للأمن السيبراني كضوابط متتبعة، مكوّنًا فرعيًا تلو الآخر، من حوكمة الأمن السيبراني وتعزيزه إلى صموده، والأطراف الخارجية والحوسبة السحابية، وأنظمة التحكم الصناعي. ويحدد كل ضابط الأدلة التي يتوقعها تقييم NCA، ولأن ECC تستند إلى ISO 27001 وNIST CSF، فإن أعمال الضوابط التي أنجزتها أصلًا تنتقل إليها مباشرة، ويُصدَّر تقرير مجلس الإدارة بنقرة واحدة.

ما هي Saudi NCA ECC، ولماذا يجب عليك الامتثال لها؟

الضوابط الأساسية للأمن السيبراني هي الإطار الإلزامي للأمن السيبراني الصادر عن الهيئة الوطنية للأمن السيبراني في المملكة العربية السعودية: 108 ضوابط موزعة على 4 مكونات أساسية و28 مكونًا فرعيًا في إصدار ECC-2:2024 النافذ منذ أكتوبر 2024، تشمل حوكمة الأمن السيبراني وتعزيزه وصموده، والأمن السيبراني المتعلق بالأطراف الخارجية والحوسبة السحابية. وكان إصدار 2018 يضم 114 ضابطًا في 5 مكونات أساسية، ثم دمجتها مراجعة 2024 ونقلت أنظمة التحكم الصناعي إلى معيار مستقل من NCA. وتُلزم NCA بالامتثال لـ ECC كل جهة حكومية، وكل مشغّل للبنية التحتية الوطنية الحساسة، وكل مؤسسة تتعامل مع بيانات هذه الجهات، وفي كل عام تُدخل توجيهاتها جزءًا أكبر من القطاع الخاص ضمن النطاق. والتوافق ليس اختياريًا: إنه شرط لممارسة العمل في المملكة وللفوز بعقود المشترين الذين باتوا يشترطونه. ولأن ECC مبنية على ISO 27001 وNIST CSF، فإن العمل الذي أنجزته أصلًا يقطع بك معظم الطريق.

 app.venvera.com
/ Saudi NCA ECC · كل المكونات الأساسية على شاشة واحدة جاهزة للتدقيق
/ Saudi NCA ECC · كل المكونات الأساسية على شاشة واحدة جاهزة للتدقيق
108
ضوابط في ECC-2:2024
4
مكونات أساسية مع تقييم لكل مكوّن فرعي
28
مكونًا فرعيًا متتبعًا حتى الإنجاز
نقرة واحدة
لإنشاء تقرير مجلس الإدارة
تغطية الضوابط

كل مكوّن فرعي في ECC، متتبع حتى الإنجاز.

تنظّم NCA إصدار ECC-2:2024 في 108 ضوابط موزعة على 4 مكونات أساسية و28 مكونًا فرعيًا. تتتبع Venvera ضوابط ECC مكوّنًا فرعيًا تلو الآخر، ولكل منها حالة تنفيذ ومسؤول وأدلة وتاريخ مستهدف. صفِّ حسب المكوّن الأساسي لتركّز فريقك على الحوكمة، أو التعزيز، أو الصمود، أو الأطراف الخارجية والحوسبة السحابية، أو أنظمة التحكم الصناعي (ICS)، وتابع التقدم لحظيًا مجمّعًا لكل مكوّن فرعي، فتعرف دائمًا كم تبعد عن الجاهزية.

  • تتبع كل مكوّن فرعي في ECC، منظمًا حسب المكوّن الأساسي
  • تتبع الحالة: لم يبدأ، قيد التنفيذ، منفذ، فعّال
  • أدلة مرفقة بكل ضابط للجاهزية لمراجعة NCA
  • مسؤول وتاريخ مستهدف لكل ضابط
  • لوحات تقدم للمكونات الفرعية مع نسب الإنجاز
 app.venvera.com
/ الضوابط · كل المكونات الأساسية والفرعية في عرض واحد
/ الضوابط · كل المكونات الأساسية والفرعية في عرض واحد
الجاهزية

اعرف فجواتك في ECC خلال عشر دقائق.

قيّم جاهزيتك مقابل كل مكوّن أساسي في ECC في أقل من عشر دقائق. تقيس Venvera نضجك الحالي لكل مكوّن أساسي وفرعي، وتُعلّم مواضع الضوابط الغائبة أو المنفذة جزئيًا، وتعيد إليك خارطة طريق معالجة مرتبة حسب الأولوية مع تقديرات الجهد. أنفق ميزانيتك على الفجوات الأعلى أثرًا أولًا، وتابع مسارك مع إغلاق فريقك للملاحظات.

  • تقييم النضج على مستوى المكونات الأساسية والفرعية
  • تحديد آلي للفجوات مع تصنيف حسب الخطورة
  • خارطة طريق معالجة مرتبة حسب الأولوية مع تقديرات الجهد والتكلفة
  • تتبع التقدم من التقييم الأول حتى الامتثال الكامل
  • تقرير فجوات قابل للتصدير للإدارة وللتقديم إلى NCA
 app.venvera.com
/ تقييم الفجوات · المكونات مُقيَّمة والفجوات مرتبة حسب الأولوية
/ تقييم الفجوات · المكونات مُقيَّمة والفجوات مرتبة حسب الأولوية
الكفاءة

أثبت امتثالك لـ ECC بأعمال ISO 27001 التي أنجزتها أصلًا.

بنت NCA ضوابط ECC على ISO 27001 وNIST CSF، لذا يتداخل كثير من الضوابط الـ 108 مع ضوابط تطبقها أصلًا. تربط Venvera كل ضابط في ECC بنظيره في الملحق A من ISO 27001 وفي NIST CSF، فترى بدقة أي المتطلبات مستوفاة بالفعل. نفّذ مرة واحدة، وامتثل عبر الأطر، واحذف العمل المكرر من جدولك الزمني لـ ECC.

  • ربط ضوابط ECC بـ ISO 27001 مع مؤشرات التغطية
  • ربط ضوابط ECC بالفئات الفرعية في NIST CSF عبر جميع المكونات الأساسية
  • عرض للفجوات فقط يُظهر ضوابط ECC غير المغطاة بالأطر القائمة
  • أدلة مشتركة: ملف واحد يستوفي ضوابط عدة أطر
  • لوحة متابعة عبر الأطر مع تقدم موحّد
 app.venvera.com
/ الربط بين الأطر · ECC مربوطة بـ ISO 27001 وNIST CSF
/ الربط بين الأطر · ECC مربوطة بـ ISO 27001 وNIST CSF
مراجعة NCA

ادخل مراجعة NCA وأدلتك جاهزة.

استعد لمراجعات الامتثال من NCA بأدلة منظمة حسب المكوّن الأساسي والضابط. لكل ضابط خزانة أدلة للسياسات ولقطات الشاشة وملفات تصدير الإعدادات وسجلات التدقيق. تتبع ملاحظات المراجعات السابقة، وأسند المعالجة إلى مسؤولين، وراقب الإغلاق. وعندما تحدد NCA موعد مراجعة، أنشئ حزمة أدلة كاملة بنقرة واحدة.

  • خزانة أدلة لكل ضابط مع المرفقات وسجل الإصدارات
  • متتبع ملاحظات مع الخطورة والمسؤول وتاريخ الاستحقاق والحالة
  • تصدير حزمة الأدلة بنقرة واحدة، منظمة حسب المكوّن الأساسي في ECC
  • سجل المراجعات السابقة مع تحليل اتجاه الملاحظات
  • تقدم المعالجة مع تحديثات تلقائية للحالة
 app.venvera.com
/ الأدلة · منظمة حسب المكوّن الأساسي، مُصدَّرة بنقرة واحدة
/ الأدلة · منظمة حسب المكوّن الأساسي، مُصدَّرة بنقرة واحدة
المكوّن الأساسي 4

أدِر مخاطر الأطراف الخارجية والحوسبة السحابية كما يشترط المكوّن الأساسي 4.

يشترط المكوّن الأساسي 4 في ECC ضوابط مخصصة لمخاطر الأمن السيبراني التي يجلبها مزوّدو الخدمات من الأطراف الخارجية ومنصات الحوسبة السحابية. تمنح Venvera هذه الضوابط وحدة تتبع خاصة بها: تقييمات أمن المورّدين، والتحقق من امتثال مزوّدي الحوسبة السحابية، ومخاطر الإسناد الخارجي. راقب منظومة مورّديك مقابل متطلبات ECC، وتأكد من استيفاء كل مورّد لمعيار NCA قبل أن تمنحه صلاحية الوصول.

  • استبيانات تقييم أمن المورّدين متوائمة مع المكوّن الأساسي 4 في ECC
  • التحقق من امتثال مزوّدي الحوسبة السحابية لمتطلبات NCA
  • تقييم مخاطر الأطراف الخارجية مع تصنيف تلقائي
  • تتبع البنود التعاقدية الخاصة بالتزامات الأمن السيبراني
  • مراجعة وصول المورّدين وجدولة إعادة التقييم الدوري
 app.venvera.com
/ المكوّن الأساسي 4 · المورّدون والحوسبة السحابية، مُقيَّمون ويُعاد تقييمهم
/ المكوّن الأساسي 4 · المورّدون والحوسبة السحابية، مُقيَّمون ويُعاد تقييمهم
إعداد التقارير

تقارير ECC جاهزة لمجلس الإدارة بنقرة واحدة.

أنشئ تقارير ECC جاهزة لمجلس الإدارة دون تجميع شرائح. يقدم كل تقرير تفصيلًا لكل مكوّن أساسي يشمل حالة الضوابط، وتحليل الفجوات، والتعرض للمخاطر، وتقدم المعالجة، فترى القيادة الوضع دون قراءة بيانات الضوابط الخام. جدوِل تقارير دورية أو أنتجها عند الطلب للتقديم إلى NCA ولاجتماعات مجلس الإدارة ومراجعات الإدارة.

  • تقرير لمجلس الإدارة بنقرة واحدة مع تفصيل لكل مكوّن أساسي وملخص تنفيذي
  • حالة الضوابط عبر كل مكوّن أساسي وفرعي
  • تحليل الفجوات مع التعرض للمخاطر والجدول الزمني للمعالجة
  • رسوم بيانية للاتجاهات تُظهر تحسن الامتثال عبر الزمن
  • قابل للتصدير بصيغة PDF للتقديم إلى NCA ولحزم مجلس الإدارة
 app.venvera.com
/ مجلس الإدارة · تفصيل المكونات والاتجاهات في تصدير واحد
/ مجلس الإدارة · تفصيل المكونات والاتجاهات في تصدير واحد
لماذا الانتقال

جدول البيانات أو Venvera.

جداول البيانات
Venvera
تتبع الضوابط
جداول بيانات بتحديثات يدوية للحالة
تتبع ECC مكوّنًا فرعيًا تلو الآخر مع حالة حية وأدلة ومسؤوليات
تقييم الفجوات
تقرير استشاري لمرة واحدة وملف PDF جامد
تقييم حي مع درجات لكل مكوّن أساسي وخارطة طريق
الربط عبر الأطر
مقارنة يدوية بين وثائق الأطر
ربط آلي لـ ECC مع ISO 27001 وNIST CSF
إدارة الأدلة
مجلدات مشتركة دون تنظيم على مستوى الضوابط
خزانة أدلة لكل ضابط مع سجل الإصدارات
ضوابط الأطراف الخارجية
قائمة مورّدين دون تقييم أمني
ضوابط المكوّن الأساسي 4 مع تقييم المورّدين وإعادة التقييم
تقارير مجلس الإدارة
شرائح يدوية ببيانات قديمة
تقارير بنقرة واحدة مع تفصيل حي للمكونات والاتجاهات

أسئلة Saudi NCA ECC، مجابة.

أدلة إرشادية حول Saudi NCA ECC

كن جاهزًا لـ ECC في المملكة.

ابدأ بتقرير فجوات مجاني يغطي المكونات الأساسية في NCA ECC، في 10 دقائق ودون بريد إلكتروني للبدء.

✓ مع كل خطة مدفوعة: جاهزية للتدقيق خلال 90 يومًا أو استرداد أموالك*

10 دقائق · لا يلزم بريد إلكتروني للبدء · دون بطاقة ائتمانية · يبقى ملكًا لك