NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български, арабски и китайски.Вижте новото →
Софтуер за съответствие със Saudi NCA ECC

Продавайте в Саудитска Арабия в съответствие с ECC на NCA.

Venvera е софтуер за съответствие със Saudi ECC за Основните контроли за киберсигурност на Националния орган за киберсигурност (NCA) на Саудитска Арабия. Той съпоставя, оценява и подкрепя с доказателства всеки контрол, така че да изпълните изискването, без което не можете да работите и да печелите бизнес в кралството.

УправлениеКиберзащитаУстойчивостТрети страни и облакECC-2:2024

Каква част от Saudi NCA ECC вече покривате?

Изберете рамката, която вече прилагате. Всяка контролна област, която присъства и в двете, е посочена с референцията на изискването от всяка страна, така че да видите какво от съществуващата си програма можете да използвате повторно, преди да планирате нова работа.

Вече прилагате
Трябва да добавите
13 от 53 области в това съпоставяне присъстват и в DORA, и в Saudi NCA ECC.
ОбластDORASaudi NCA ECC
Криптиране
Art. 9(4)(d)Криптирани ли са данните в покой и при пренос с утвърдени в отрасъла криптографски техники и документирани ли са процедурите за управление на ключовете?
ECC-2-8Криптография
Контрол на достъпа
Art. 9(4)(c)Има ли формална политика за управление на идентичността и достъпа, която налага принципа на най-малките привилегии, многофакторно удостоверяване за критичните системи и редовно повторно потвърждаване на достъпа?
ECC-2-2Управление на идентичността и достъпа
Мрежова сигурност
Art. 9(4)(b)Внедрени ли са контроли за мрежова сигурност (сегментиране, защитни стени, предотвратяване на прониквания) за защита на ИКТ системите, с редовен преглед и укрепване на защитата?
ECC-2-5Управление на мрежовата сигурност
Управление на уязвимостите
Art. 9(4)(a)Има ли формален процес за управление на корекциите и уязвимостите, който гарантира своевременното отстраняване на установените уязвимости във всички ИКТ системи?
ECC-2-10Управление на уязвимостите
Журналиране и наблюдение
Art. 10(1)–(4)Разполагате ли с възможности за непрекъснато наблюдение и откриване (SIEM, IDS/IPS, откриване на аномалии) за своевременно идентифициране на инциденти, свързани с ИКТ, и аномални дейности?
ECC-2-12Журнали на събитията и наблюдение
Управление на инциденти
Art. 17(1)–(2)Имате ли документиран процес за управление на инциденти, свързани с ИКТ, който обхваща откриване, регистриране, класифициране, ескалация, реагиране и приключване?
ECC-2-13Управление на инциденти и заплахи
Непрекъснатост на дейността
Art. 11(1)–(11)Документирани ли са плановете за непрекъснатост на ИКТ дейността и за възстановяване след бедствие, тествани поне веднъж годишно и одобрени от ръководството, и обхващат ли всички критични бизнес функции?
ECC-3-1Киберсигурност в управлението на непрекъснатостта на дейността
Резервно копиране и възстановяване
Art. 12(1)–(7)Поддържате ли политики за резервно копиране и възстановяване, които определят обхвата, честотата и сигурните места за съхранение, с редовно тестване на възстановяването?
ECC-2-9Управление на резервното копиране и възстановяването
Управление на риска от трети страни
Art. 28(2)Одобрил ли е ръководният орган стратегия за ИКТ риска от трети страни, която е съгласувана с цялостната рамка за управление на ИКТ риска и се преглежда поне веднъж годишно?
ECC-4-1Киберсигурност по отношение на трети страни
Оценка на риска
Art. 8(2)–(6)Има ли формален процес за идентифициране и оценка на ИКТ риска, който се изпълнява поне веднъж годишно, след съществени промени и след големи инциденти, свързани с ИКТ?
ECC-1-5Управление на риска за информационната сигурност
Политика за информационна сигурност
Art. 9(1)–(2)Документирани ли са изчерпателни политики и стандарти за ИКТ сигурност, одобрени от ръководството и съобщени на всички служители, и преглеждат ли се редовно?
ECC-1-3Политики и процедури за киберсигурност
Обучение за осведоменост по сигурността
Art. 13(6)Има ли програма за осведоменост и обучение по ИКТ сигурност, която обхваща всички служители (включително ръководството), актуализира се редовно и включва специфичните задължения по DORA?
ECC-1-9Осведоменост и обучение по киберсигурност
Тестване за проникване
Art. 25(1)Провеждат ли се поне веднъж годишно тестове за проникване на критичните ИКТ системи, които симулират реални сценарии на атака?
ECC-2-11Тестване за проникване

Всеки ред означава, че двете изисквания обхващат една и съща област, така че едно внедряване и един набор доказателства обикновено могат да послужат и за двете. Това не означава, че изпълнението на едното сертифицира другото: всяка рамка запазва собствения си обхват, формулировки и оценка, а някои изисквания нямат съответствие изобщо. Използвайте това като начална карта за планиране и след това проверете всеки ред спрямо текста на изискването.

Софтуер за съответствие със Saudi ECC за набора от контроли на NCA

Venvera е софтуер за съответствие със Saudi ECC за държавни органи, оператори на критична национална инфраструктура и организациите от частния сектор, които Националният орган за киберсигурност включва в обхвата. Той съдържа Основните контроли за киберсигурност като проследявани контроли, подобласт по подобласт, от управлението на киберсигурността и киберзащитата до устойчивостта, третите страни и облачните изчисления, както и индустриалните системи за управление. Всеки контрол посочва доказателствата, които оценката от NCA очаква, а тъй като ECC стъпва на ISO 27001 и NIST CSF, вече свършената работа по контролите се пренася, а отчетът за борда се експортира с един клик.

Какво представляват Saudi NCA ECC и защо трябва да ги спазвате?

Основните контроли за киберсигурност са задължителната рамка за киберсигурност, издадена от Националния орган за киберсигурност на Саудитска Арабия: 108 контроли в 4 области и 28 подобласти в ECC-2:2024, в сила от октомври 2024 г., които обхващат управлението, защитата, устойчивостта и киберсигурността при трети страни и в облака. Изданието от 2018 г. имаше 114 контроли в 5 области; ревизията от 2024 г. ги обедини и премести индустриалните системи за управление в отделен стандарт на NCA. NCA налага съответствие с ECC на всеки държавен орган, всеки оператор на критична национална инфраструктура и всяка организация, която обработва техни данни, а всяка година директивите му включват в обхвата още части от частния сектор. Съответствието не е по избор: то е условието, за да работите в кралството и да печелите договори с купувачите, които вече го изискват. Тъй като ECC е изградена върху ISO 27001 и NIST CSF, вече свършената работа ви води през по-голямата част от пътя.

 app.venvera.com
/ Saudi NCA ECC · всяка област, един готов за одит екран
/ Saudi NCA ECC · всяка област, един готов за одит екран
108
контроли в ECC-2:2024
4
Области с оценяване по подобласти
28
Подобласти, проследени до завършване
1 клик
Генериране на отчет за борда
Покритие на контролите

Всяка подобласт на ECC, проследена до завършване.

NCA структурира ECC-2:2024 като 108 контроли в 4 области и 28 подобласти. Venvera проследява ECC подобласт по подобласт, всяка със собствен статус на внедряване, отговорник, доказателства и целева дата. Филтрирайте по област, за да насочите екипа си към управление, защита, устойчивост, трети страни и облак или ICS, и следете в реално време как напредъкът се обобщава за всяка подобласт, така че винаги знаете колко ви остава до готовност.

  • Всяка подобласт на ECC, проследена и подредена по области
  • Проследяване на статуса: незапочнат, в процес, внедрен, ефективен
  • Доказателства, прикачени към всеки контрол, за готовност за преглед от NCA
  • Отговорник и целева дата за всеки контрол
  • Дашборди за напредъка по подобласти с процент на завършеност
 app.venvera.com
/ КОНТРОЛИ · всяка област и подобласт в един изглед
/ КОНТРОЛИ · всяка област и подобласт в един изглед
Готовност

Научете пропуските си по ECC за десет минути.

Оценете готовността си по всяка област на ECC за по-малко от десет минути. Venvera оценява текущата ви зрелост по области и подобласти, маркира къде контролите липсват или са внедрени само частично и ви връща приоритизирана пътна карта за отстраняване с оценки на усилието. Насочете бюджета си първо към пропуските с най-голямо въздействие и следете траекторията си, докато екипът ви закрива констатациите.

  • Оценяване на зрелостта на ниво област и подобласт
  • Автоматично откриване на пропуски с класификация по тежест
  • Приоритизирана пътна карта за отстраняване с оценки на усилието и разходите
  • Напредък, проследяван от първата оценка до пълно съответствие
  • Експортируем доклад за пропуските за ръководството и за подаване към NCA
 app.venvera.com
/ ОЦЕНКА НА ПРОПУСКИТЕ · областите оценени, пропуските приоритизирани
/ ОЦЕНКА НА ПРОПУСКИТЕ · областите оценени, пропуските приоритизирани
Ефективност

Докажете ECC с работата по ISO 27001, която вече сте свършили.

NCA изгради ECC върху ISO 27001 и NIST CSF, така че голяма част от 108-те контроли се припокрива с контроли, които вече прилагате. Venvera съпоставя всеки контрол на ECC със съответствията му в Annex A на ISO 27001 и в NIST CSF, така че виждате точно кои изисквания вече са изпълнени. Внедрете веднъж, покрийте изискванията на всички рамки и премахнете дублиращата се работа от графика си за ECC.

  • Съпоставяне на контролите на ECC с ISO 27001 с индикатори за покритие
  • Съпоставяне на ECC с подкатегориите на NIST CSF във всички области
  • Изглед само с пропуските: контролите на ECC, непокрити от съществуващите рамки
  • Споделени доказателства: един файл покрива контроли от няколко рамки
  • Дашборд за всички рамки с обединен напредък
 app.venvera.com
/ СВЪРЗВАНЕ · контролите на ECC, съпоставени с ISO 27001 и NIST CSF
/ СВЪРЗВАНЕ · контролите на ECC, съпоставени с ISO 27001 и NIST CSF
Преглед от NCA

Влезте в прегледа от NCA с готови доказателства.

Подгответе се за прегледите на съответствието от NCA с доказателства, подредени по области и контроли. Всеки контрол има хранилище за доказателства за политики, екранни снимки, експорти на конфигурации и одитни дневници. Проследявайте констатациите от предишни прегледи, възлагайте отговорници за отстраняването и следете закриването им. Когато NCA насрочи преглед, генерирайте пълен пакет с доказателства с един клик.

  • Хранилище за доказателства за всеки контрол с прикачени файлове и история на версиите
  • Проследяване на констатациите с тежест, отговорник, срок и статус
  • Експорт с един клик на пакет с доказателства, подреден по областите на ECC
  • История на предишните прегледи с анализ на тенденциите в констатациите
  • Напредък по отстраняването с автоматично обновяване на статуса
 app.venvera.com
/ ДОКАЗАТЕЛСТВА · подредени по области, експортирани с един клик
/ ДОКАЗАТЕЛСТВА · подредени по области, експортирани с един клик
Област 4

Управлявайте риска от трети страни и облака така, както изисква Област 4.

Област 4 на ECC изисква специални контроли за риска за киберсигурността, който носят доставчиците трети страни и облачните платформи. Venvera дава на тези контроли собствен модул за проследяване: оценки на сигурността на доставчиците, проверка на съответствието на доставчиците на облачни услуги и риск от възлагане на външни изпълнители. Наблюдавайте екосистемата си от доставчици спрямо изискванията на ECC и потвърдете, че всеки доставчик отговаря на стандарта на NCA, преди да му предоставите достъп.

  • Въпросници за оценка на сигурността на доставчиците, съгласувани с Област 4 на ECC
  • Проверка на съответствието на доставчиците на облачни услуги спрямо изискванията на NCA
  • Оценяване на риска от трети страни с автоматична класификация
  • Проследяване на договорните клаузи за задълженията за киберсигурност
  • Преглед на достъпа на доставчиците и планиране на периодична преоценка
 app.venvera.com
/ ОБЛАСТ 4 · доставчици и облак, оценени и преоценявани
/ ОБЛАСТ 4 · доставчици и облак, оценени и преоценявани
Отчитане

Отчети по ECC, готови за борда, с един клик.

Генерирайте отчети по ECC, готови за борда, без да сглобявате слайдове. Всеки отчет дава разбивка по области на статуса на контролите, анализа на пропуските, рисковата експозиция и напредъка по отстраняването, така че ръководството вижда позицията, без да чете сурови данни за контролите. Планирайте периодични отчети или ги създавайте при нужда за подаване към NCA, заседания на борда и прегледи от ръководството.

  • Отчет за борда с един клик с разбивка по области и резюме за ръководството
  • Статус на контролите във всяка област и подобласт
  • Анализ на пропуските с рискова експозиция и график за отстраняване
  • Графики на тенденциите, които показват подобрението на съответствието във времето
  • Експорт в PDF за подаване към NCA и за пакети за борда
 app.venvera.com
/ БОРД · разбивка по области, тенденции, един експорт
/ БОРД · разбивка по области, тенденции, един експорт
Защо да смените

Таблицата или Venvera.

Електронни таблици
Venvera
Проследяване на контролите
Електронни таблици с ръчно обновяване на статуса
Контролите на ECC, проследявани подобласт по подобласт с жив статус, доказателства и отговорници
Оценка на пропуските
Еднократен доклад от консултант, статичен PDF
Жива оценка с оценяване по области и пътна карта
Съпоставяне между рамките
Ръчно сравнение между документите на рамките
Автоматизирано съпоставяне на ECC с ISO 27001 и NIST CSF
Управление на доказателствата
Споделени дискове без подредба по контроли
Хранилище за доказателства за всеки контрол с история на версиите
Контроли за трети страни
Списък с доставчици без оценка на сигурността
Контроли по Област 4 с оценяване и преоценка на доставчиците
Отчитане пред борда
Ръчни слайдове с остарели данни
Отчети с един клик с жива разбивка по области и тенденции

Saudi NCA ECC, с отговори.

Наръчници за Saudi NCA ECC

Готови за ECC, готови за кралството.

Започнете с безплатен доклад за пропуските по областите на NCA ECC: 10 минути, без имейл в началото.

✓ Във всеки платен план: готови за одит за 90 дни или връщаме парите*

10 минути · без имейл, за да започнете · без кредитна карта · остава ваше