SAMA · CSF · ITGF · BCM · TPRM · Counter-fraud

خدمات الامتثال لأطر ساما،
عبر كل إطار يشرف عليه البنك المركزي.

يشرف البنك المركزي السعودي على المؤسسات المرخصة عبر مجموعة أطر مترابطة — الأمن السيبراني، وحوكمة تقنية المعلومات، واستمرارية الأعمال، ومخاطر الأطراف الثالثة، ومكافحة الاحتيال. نساعد البنوك وشركات التأمين والتمويل ومقدمي خدمات المدفوعات على بناء وضع واحد مدعوم بالأدلة عبرها جميعًا.

Service lines

خمسة أطر، وعلاقة إشرافية واحدة

01

إطار الأمن السيبراني (CSF)

الإطار الإلزامي للأمن السيبراني لجميع المؤسسات الخاضعة لإشراف ساما، ويُقاس بنموذج نضج من خمسة مستويات — نبني تقييم النضج والأدلة على مستوى كل ضابط.

02

إطار حوكمة تقنية المعلومات (ITGF)

حوكمة قرارات التقنية واللجان والسياسات وقياس الأداء — نراجع النضج ونبني الوثائق والهياكل المطلوبة.

03

إطار استمرارية الأعمال (BCM)

متطلبات برنامج الاستمرارية وتحليل الأثر والخطط والتمارين — بدعم من ممارستنا الاستشارية لاستمرارية الأعمال.

04

متطلبات الأطراف الثالثة والتعهيد (TPRM)

العناية الواجبة والضوابط التعاقدية والمراقبة المستمرة للترتيبات الجوهرية — وربط الإشعارات بمواعيد ساما.

05

إطار مكافحة الاحتيال (CRFR)

متطلبات حوكمة الاحتيال والوقاية والكشف والاستجابة — مربوطة بمكتبة ضوابط موحّدة.

06

مكتبة ضوابط موحّدة عبر الأطر

الضوابط المتداخلة بين إطار الأمن السيبراني وحوكمة التقنية والاستمرارية تُرشَّد في مكتبة واحدة — يُختبر الضابط مرة واحدة ويستوفي كل إطار يشير إليه.

FAQ

أسئلة شائعة

ما مستوى النضج الذي يتوقعه البنك المركزي؟
يقيس البنك المركزي الالتزام بإطار الأمن السيبراني على مقياس نضج من صفر إلى خمسة، ويتوقع من المؤسسات عمومًا إثبات المستوى الثالث على الأقل — ضوابط موثّقة ومعتمدة ومطبّقة — مع أدلة تدعم التقييم في كل ضابط. وكلما قيّمت المؤسسة نفسها أعلى، ارتفع سقف الأدلة المطلوب.
نخضع لإطار الأمن السيبراني وحوكمة التقنية والاستمرارية معًا — هل نحتاج ثلاثة برامج؟
لا — وتشغيل ثلاثة برامج متوازية هو مصدر معظم الجهد المكرر. الأطر تتداخل كثيرًا؛ لذلك نُرشّد المتطلبات في مكتبة ضوابط موحّدة يُربط فيها كل ضابط بكل إطار يشير إليه، وله مالك واحد ودليل واحد.
كيف تساعدوننا في الاستعداد لتفتيش ساما؟
بجعل التفتيش تصديرًا لا مشروعًا: تحافظ المنصة على تقييم النضج والأدلة لكل ضابط بشكل مستمر، ويراجع مستشارونا جودة الأدلة ويغلقون الفجوات ذات الأولوية قبل الدورة — فيعكس الملف الذي تسلمونه للمشرف طريقة عملكم الفعلية.
هل يمكن أن تبقى بيانات الامتثال داخل المملكة؟
نعم. تُستضاف منصة جي آر سي فانتج داخل المملكة، أو تُنشر بالكامل داخل بنيتكم التحتية الخاصة — خيار شائع لدى المؤسسات الخاضعة لإشراف ساما.
Frameworks

صفحات مرجعية كاملة لأطر ساما، مع تقييم ذاتي مجاني لإطار الأمن السيبراني.

Talk to us

ابنِ وضعًا واحدًا عبر كل أطر ساما

احجز جلسة عمل مع مستشارينا. سنراجع الأطر المنطبقة على مؤسستكم، وأين يقف نضجكم، ونرسم مسارًا عمليًا نحو وضع جاهز للتفتيش.