NCA ECC · SAMA CSF · Strategy · AI Governance

استشارات الأمن السيبراني،
بمرجعية أطر المملكة.

استشارات في الاستراتيجية والحوكمة والسياسات والبنية الأمنية بمرجعية الضوابط الأساسية للأمن السيبراني وإطار ساما — بما في ذلك حوكمة وأمن الذكاء الاصطناعي للمنشآت التي تتبنى الذكاء الاصطناعي وفق توجيهات سدايا. مستقلون عن الموردين، ولا نبيع منتجات.

Service lines

ست خدمات، من استراتيجية المجلس إلى تصميم الضوابط

01

استراتيجية الأمن السيبراني

استراتيجيات تُبنى من خط أساس للنضج لا من قالب جاهز: مراجعة للوضع الراهن مقابل المتطلبات المعمول بها من الضوابط الأساسية وإطار ساما، ووضع مستهدف يعتمده المجلس، وخارطة طريق متعددة السنوات مُكلفة وموزعة حسب أثرها في خفض المخاطر.

02

حوكمة الأمن السيبراني

تصميم طبقة الحوكمة السيبرانية — تكليف رئيس الأمن السيبراني وخط تبعيته، ولجان الإشراف، والأدوار والمسؤوليات عبر خطوط الدفاع الثلاثة، والمؤشرات التي تُمكّن المجلس من الإشراف الفعلي على الأمن.

03

السياسات والأطر الأمنية

إعداد حزم وثائقية أمنية كاملة — سياسات ومعايير وإجراءات — مربوطة ضابطًا بضابط بالضوابط الأساسية وإطار ساما وآيزو 27001، ومكتوبة لتُشغَّل وتُدقَّق لا لتُحفَظ، وتُسلَّم بالعربية والإنجليزية مع مسارات المراجعة الدورية.

04

استشارات المخاطر السيبرانية

نساعد المجالس والإدارات على فهم المخاطر السيبرانية وترتيب أولوياتها عبر الخدمات الحيوية — بربط الانكشاف الأمني بالأثر على الأعمال والالتزامات التنظيمية وأولويات المعالجة، مع إطار حوكمة للمخاطر السيبرانية وتقارير للإدارة والمجلس.

05

حوكمة وأمن الذكاء الاصطناعي

يتقدم تبنّي الذكاء الاصطناعي على حوكمته في معظم المنشآت. نبني ما يسد هذه الفجوة: حصر حالات الاستخدام وتصنيف مخاطرها، وضوابط دورة حياة النماذج والبيانات، وتحليل الأثر بموجب نظام حماية البيانات الشخصية، وسياسات الاستخدام ومعايير تقييم موردي الذكاء الاصطناعي — بمرجعية مبادئ أخلاقيات الذكاء الاصطناعي الصادرة عن سدايا.

06

استشارات البنية الأمنية

استشارات بنية أمنية مستقلة عن أي مورد: بنية أمنية مرجعية للمنشأة، ومراجعات تصميم لبرامج التغيير الكبرى، ومراجعة جاهزية وخارطة تبنٍّ لانعدام الثقة، وقرارات مواضع الضوابط وترشيد التقنيات الأمنية.

FAQ

أسئلة شائعة

هل تنطبق الضوابط الأساسية للأمن السيبراني على منشأتي؟
يعتمد انطباق الضوابط الأساسية على قطاع المنشأة ووضعها التنظيمي وعلاقتها بالبنى التحتية الوطنية الحساسة. فهي إلزامية للجهات ضمن نطاقها المحدد، ومنها الجهات الحكومية وجهات القطاع الخاص المعنية التي تمتلك بنى تحتية وطنية حساسة أو تشغّلها أو تستضيفها — وقد أصبحت خارج هذا النطاق مرجعًا فعليًا للأمن السيبراني في المملكة. نساعد المنشآت على تحديد المتطلبات المنطبقة على بيئتها وترجمتها إلى حوكمة وضوابط وأولويات تنفيذ.
من يخضع لإطار الأمن السيبراني الصادر عن ساما؟
جميع المؤسسات المالية الخاضعة لإشراف البنك المركزي السعودي — البنوك وشركات التأمين والتمويل ومقدمو خدمات المدفوعات وسائر الجهات المرخصة. ويشرف البنك المركزي على الالتزام بالإطار عبر تقييمات النضج والتفتيش، ويتوقع من المؤسسات إثبات مستوى نضج محدد بالأدلة.
ماذا تغطي استشارات حوكمة وأمن الذكاء الاصطناعي؟
كل ما تحتاجه المنشأة لتبنّي الذكاء الاصطناعي دون أن تفقد السيطرة عليه: حصر حالات الاستخدام وتصنيف مخاطرها، وهياكل الحوكمة والاعتماد، وضوابط أمنية عبر دورة حياة النماذج والبيانات، وتحليل الأثر بموجب نظام حماية البيانات الشخصية، وسياسات استخدام الذكاء الاصطناعي للموظفين والموردين — بمرجعية مبادئ سدايا والتوجيهات التنظيمية الناشئة.
هل تبيعون منتجات أمنية؟
لا — استشاراتنا مستقلة عن الموردين، ولا نحمل أي اتفاقيات إعادة بيع. توصياتنا في البنية والأدوات تُبنى على خفض المخاطر والتزاماتكم التنظيمية، لا على هوامش بيع منتج.
Talk to us

اختبر متانة برنامجكم للأمن السيبراني

احجز جلسة عمل مع مستشارينا. سنناقش استراتيجيتكم وحوكمتكم وأولويات الضوابط لديكم، ونحدد الجوانب التي تتطلب اهتمامًا، ونرسم خارطة طريق عملية بما يتواءم مع المتطلبات المنطبقة على منشأتكم.