SAMA · CSF · Maturity 0–5 · Mandatory

إطار الأمن السيبراني
للبنك المركزي السعودي (ساما)

الإطار الإلزامي للمؤسسات المالية الخاضعة لإشراف ساما — مجالاته الأربعة، ونموذج النضج من خمسة مستويات، وكيف تبني وضع امتثال مدعومًا بالأدلة قبل التقييم القادم.

SAMA CSF
الإطار
4
مجالات رئيسية
5
مستويات نضج (0–5)
إلزامي
للمؤسسات الخاضعة لساما
NIST · ISO
متوائم مع
3+
مستوى النضج المتوقع عادة
Domains

المجالات الرئيسية الأربعة

01

قيادة وحوكمة الأمن السيبراني

التزام مجلس الإدارة والإدارة العليا، والاستراتيجية والسياسات، والتنظيم والأدوار، والتوعية والتدريب — إطار المساءلة الذي يبدأ منه الإشراف.

02

إدارة مخاطر الأمن السيبراني والامتثال

منهجية إدارة المخاطر السيبرانية، وتقييمات المخاطر الدورية، والامتثال للمتطلبات التنظيمية، والتدقيق الداخلي على الأمن السيبراني.

03

عمليات وتقنية الأمن السيبراني

الضوابط التشغيلية والتقنية — إدارة الأصول والصلاحيات، وأمن التطبيقات والبنية التحتية، والمراقبة وإدارة الأحداث والاستجابة للحوادث.

04

الأمن السيبراني للأطراف الخارجية

متطلبات الأمن السيبراني في التعاقد والتعهيد وخدمات الأطراف الخارجية — من العناية الواجبة إلى المراقبة المستمرة.

قائمة الضوابط الكاملة متاحة في النسخة الإنجليزية من هذه الصفحة.

How we help

كيف تساعدك جي آر سي فانتج

المنصة

مكتبة ضوابط إطار ساما محمّلة مسبقًا في منصة جي آر سي فانتج — تقييم نضج منظّم لكل ضابط، وقوالب أدلة، وإسناد ملكية، وتقارير جاهزة للعرض على ساما. مع إمكانية الاستضافة داخل المملكة.

تعرّف على المنصة

الاستشارات

تدعم ممارستنا الاستشارية المؤسسات المالية بمراجعات نضج واستراتيجيات وحوكمة وسياسات مبنية حول إطار ساما — بالعربية والإنجليزية من الرياض والدمام.

استشارات الأمن السيبراني
FAQ

أسئلة شائعة

ما هو إطار الأمن السيبراني الصادر عن ساما؟
هو الإطار الإلزامي للأمن السيبراني الذي أصدره البنك المركزي السعودي (ساما) للمؤسسات المالية الخاضعة لإشرافه، بهدف حماية أصول المعلومات والخدمات الإلكترونية للقطاع المالي. يستند الإطار إلى معايير دولية منها NIST وISO 27001، ويُقاس الالتزام به عبر نموذج نضج من خمسة مستويات.
على من ينطبق إطار ساما للأمن السيبراني؟
على جميع المؤسسات المالية الخاضعة لإشراف البنك المركزي السعودي — البنوك وشركات التأمين وشركات التمويل ومقدمي خدمات المدفوعات وشركات الصرافة وشركات المعلومات الائتمانية وغيرها من الجهات المرخصة.
كيف يعمل نموذج النضج؟
يقيس النموذج نضج تطبيق كل ضابط على مقياس من صفر إلى خمسة — من غير موجود إلى متكيّف. وتتوقع ساما عادة من المؤسسات إثبات مستوى نضج ثالث على الأقل (ضوابط موثّقة ومعتمدة ومطبّقة)، مع أدلة تدعم التقييم في كل ضابط.
ما الفرق بين إطار ساما والضوابط الأساسية للهيئة الوطنية؟
إطار ساما يستهدف القطاع المالي الخاضع لإشراف البنك المركزي ويقيس الالتزام بنموذج نضج، بينما الضوابط الأساسية للهيئة الوطنية للأمن السيبراني تنطبق على الجهات الحكومية والبنى التحتية الوطنية الحساسة وتُقيَّم بالتقييم الذاتي والأدلة. كثير من المؤسسات المالية يخضع للإطارين معًا — وهنا تظهر قيمة مكتبة ضوابط موحّدة تربط الضابط الواحد بالإطارين.
Get started

استعد لتقييم ساما القادم بثقة

سنساعدك على قياس نضجك الحالي، وسد الفجوات ذات الأولوية، وبناء ملف أدلة يصمد أمام التقييم والتفتيش.