التسجيل كمورد لدى أرامكو لا يقتصر على الحصول على شهادة الالتزام بالأمن السيبراني CCC. فالمنشآت السعودية تحتاج إلى تجهيز مجموعة من المتطلبات الحكومية والمتطلبات الخاصة بأرامكو، وتأتي شهادة CCC كأحد المتطلبات التي تختلف عن بقية المستندات لأنها تحتاج إلى تطبيق ضوابط أمن سيبراني، وتجهيز وثائق وأدلة، ثم التحقق منها عبر شركة تدقيق معتمدة. أرامكو تدرج حالياً شهادة CCC ضمن متطلبات تسجيل الموردين داخل المملكة.
يركز هذا الدليل تحديداً على تسجيل مورد أرامكو: ما المستندات التي تحتاج المنشأة إلى تجهيزها، وأين تدخل شهادة CCC ضمن رحلة التسجيل، وما الذي تعنيه المتطلبات العامة لمعيار SACS-210 للمورد الجديد، وما المسار المناسب إذا كانت بيئتك التقنية غير جاهزة بعد.
إذا كنت تبحث عن شرح شامل للشهادة، والفرق بين CCC وCCC+، وضوابط SACS-210، ومسار التدقيق وإصدار الشهادة، فراجع دليل شهادة أرامكو CCC.
الخلاصة السريعة لتسجيل مورد أرامكو
إذا كانت منشأتك السعودية تستعد للتسجيل كمورد لدى أرامكو، فهذه أهم النقاط:
- أرامكو تسرد حالياً 9 متطلبات حكومية و6 متطلبات خاصة بأرامكو، مع وجود بنود تنطبق فقط على أنواع معينة من الموردين أو المنشآت.
- شهادة Cybersecurity Compliance Certificate (CCC) مدرجة ضمن متطلبات أرامكو للموردين داخل المملكة.
- في مرحلة التسجيل، يحدد برنامج CCC الحالي نقطة البداية على أنها CCC — General Requirements.
- المتطلبات العامة في SACS-210 تمتد من TPC1.1 إلى TPC1.33، أي 33 متطلباً عاماً.
- هذه المتطلبات ليست تقنية فقط؛ فهي تشمل الحوكمة، وإجراءات الموظفين، وإدارة الأصول، والهوية والوصول، وحماية البيانات، وأمن البريد، والمنصات، والسجلات والاستجابة للحوادث.
- إذا أصبحت المنشأة لاحقاً ضمن أحد تصنيفات الطرف الثالث الإضافية، فقد تصبح Specific Requirements أخرى منطبقة عليها.
- الأفضل تجهيز التطبيق والوثائق والأدلة قبل التحقق الرسمي، وليس اكتشاف النواقص الأساسية أثناء عملية التدقيق.
الفرق العملي: معظم متطلبات التسجيل تطلب منك تقديم مستند صالح، أما CCC فتطلب منك إثبات وجود بيئة أمن سيبراني مطبقة ويمكن التحقق منها.
ما متطلبات تسجيل الموردين لدى أرامكو؟
تقسم أرامكو متطلبات الموردين داخل المملكة حالياً إلى متطلبات حكومية ومتطلبات خاصة بأرامكو. بعض البنود مشروطة بطبيعة المنشأة، مثل كونها مصنعاً أو مقدم خدمة أو منشأة صغيرة أو متوسطة أو منشأة ذات استثمار أجنبي.

المتطلبات الحكومية
وفق القائمة المنشورة حالياً لدى أرامكو، تشمل المتطلبات:
- سجل تجاري ساري المفعول.
- ترخيص صناعي للمصنعين.
- ترخيص استثماري عند انطباقه.
- شهادة الزكاة.
- شهادة ضريبة القيمة المضافة VAT.
- شهادة المؤسسة العامة للتأمينات الاجتماعية GOSI.
- ترخيص الدفاع المدني أو ترخيص حكومي مكافئ.
- شهادة عضوية الغرفة التجارية والصناعية.
- تصنيف المقاولين الحكومي عند انطباقه على مقدمي الخدمات.
متطلبات أرامكو
تشمل القائمة الحالية:
- الإقرار بمدونة قواعد السلوك الخاصة بموردي أرامكو.
- خطاب من البنك يوضح علاقة المنشأة بالبنك.
- ملف ملكية المنشأة مع المستندات الداعمة المطلوبة.
- خطاب المفوضين بالتوقيع والتعامل مع أرامكو.
- شهادة جدير من منشآت عند انطباقها على المنشأة الصغيرة أو المتوسطة.
- شهادة Cybersecurity Compliance Certificate (CCC) سارية.
ويتم تسجيل الموردين عبر منصة e-Marketplace التابعة لأرامكو.
أين تدخل شهادة CCC في عملية تسجيل مورد أرامكو؟
لا ينبغي التعامل مع CCC كمرفق إداري آخر داخل ملف التسجيل.
فالسجل التجاري أو شهادة VAT أو خطاب البنك تثبت في المقام الأول وضعاً نظامياً أو إدارياً معيناً. أما شهادة CCC فتتطلب من المنشأة المرور بمسار مختلف:
المتطلبات المنطبقة → التطبيق → الوثائق → الأدلة → التقييم → التحقق المعتمد → الشهادة
برنامج CCC الرسمي يطلب استكمال تقرير الالتزام وإرفاق المستندات الداعمة، كما يشدد على أن تكون الأدلة واضحة، ومقروءة، ومختومة زمنياً، وأن يظهر ارتباطها بالطرف الثالث الخاضع للتقييم.
ولهذا السبب قد تصبح CCC من أكثر أجزاء التسجيل احتياجاً للتحضير بالنسبة إلى المنشآت التي لم يسبق لها تشغيل بيئة أمن سيبراني منظمة.
إذا كانت الضوابط التقنية لديك مطبقة بالفعل، لكنك غير متأكد من جودة الوثائق والأدلة، فلا تبدأ من الصفر. راجع دليل جاهزية تدقيق أرامكو CCC لتحديد ما إذا كانت البيئة وحزمة الأدلة جاهزتين للتحقق.
ما الذي يطلبه SACS-210 من المورد الجديد؟
معيار Third-Party Cybersecurity Standard SACS-210 — February 2026 يعرّف المتطلبات العامة بأنها الحد الأدنى من ضوابط الأمن السيبراني المطلوب من الأطراف الثالثة تطبيقها بغض النظر عن نوع الخدمة أو مستوى الوصول. كما ينص على أن الأطراف الثالثة يجب أن تلتزم بجميع الضوابط المحددة في قسم General Requirements.
يمتد هذا القسم من:
TPC1.1 إلى TPC1.33
ومن الأفضل للمورد الجديد فهم هذه المتطلبات كمجموعات مترابطة بدلاً من التعامل معها كـ33 بنداً منفصلاً.
| مجال الضوابط | ما الذي ينبغي للمورد توقعه؟ |
|---|---|
| الحوكمة والسياسات | الالتزام التنظيمي، سياسة الاستخدام المقبول، سياسات الأمن السيبراني، وإجراءات انضمام الموظفين ومغادرتهم |
| إدارة CCC | الحصول على الشهادة المنطبقة والمحافظة عليها والتحكم في الوصول إلى بيانات الجهة المستفيدة |
| إدارة الأصول | الاحتفاظ بجرد دقيق لأصول المعلومات والتقنية |
| الهوية والوصول | IAM مركزي، حسابات فريدة، كلمات مرور، MFA، مراجعة الصلاحيات وآليات المصادقة |
| حماية البيانات | إعادة البيانات وحذفها، التخلص الآمن، التشفير ووسائط التخزين الخارجية |
| أمن البريد الإلكتروني | SPF وDKIM وDMARC، مكافحة البريد المزعج، فحص المرفقات، نطاق بريد خاص، وحظر Macros الخارجية |
| أمن المنصات | جدران حماية للأجهزة، WAF حيث ينطبق، حماية من البرمجيات الخبيثة وإدارة التحديثات |
| التسجيل والمراقبة | تشغيل وحماية سجلات التدقيق والأحداث الأمنية |
| الاستجابة للحوادث | الإبلاغ عن الحوادث وإدارة إلغاء أو تغيير صلاحيات الوصول |
هذه المجموعات تلخص بنية المتطلبات العامة، بينما يبقى نص SACS-210 الرسمي هو المرجع للمتطلب الدقيق لكل رقم. المعيار نفسه يوضح مثلاً أن TPC1.5 يطلب الحصول على CCC أو شهادة مقبولة من جهة تدقيق معتمدة، وأن TPC1.6 يطلب تجديدها قبل انتهاء صلاحيتها.
إذا كان فريق تقنية المعلومات يحتاج إلى مرجع أكثر تخصصاً في التنفيذ، فاستخدم قائمة التنفيذ التقني لمعيار SACS-210. هذا المورد يركز على الجانب التقني والتشغيلي ولا يقدم نفسه كتقييم شامل لجميع جوانب CCC.
ما الفرق بين المتطلبات العامة وتصنيف الطرف الثالث؟
من المهم للمورد الجديد التمييز بين:
General Requirements
و:
Third Party Classification / Specific Requirements
يعرف SACS-210 المتطلبات العامة بأنها الحد الأدنى الأساسي للأمن السيبراني، ثم يحدد تصنيفات إضافية بحسب طبيعة عمل الطرف الثالث أو وصوله. وتشمل التصنيفات داخل المعيار:
- Network Connectivity.
- Outsourced & Managed Services.
- Critical Data Processor.
- Software Services.
- Cloud Computing.
- Operational Technology.
كما ينص المعيار على أن الطرف الثالث الذي يقع ضمن تصنيف واحد أو عدة تصنيفات يجب أن يلتزم بالـSpecific Requirements المنطبقة على تلك التصنيفات.
وهذا يعني أن نطاق General Requirements في مرحلة التسجيل لا ينبغي اعتباره تلقائياً نطاقاً ثابتاً لكل عقد مستقبلي مع أرامكو.
فقد يؤدي عقد لاحق، مثلاً، إلى:
- اتصال شبكي مباشر.
- معالجة بيانات حساسة.
- تقديم خدمات سحابية.
- تطوير أو استضافة برمجيات.
- إدارة بنية أو خدمات لصالح أرامكو.
- تنفيذ أو دعم أنظمة OT.
وعندها قد تتغير المتطلبات المنطبقة على المنشأة.
CCC أم CCC+؟ كيف يتم تحديد مسار الشهادة؟
في مرحلة تسجيل المورد الجديد، نقطة البداية واضحة في برنامج أرامكو الحالي:
General Requirements → CCC.
لكن يجب الفصل بين وظيفتين مختلفتين:
- SACS-210 يحدد التصنيفات والضوابط الأمنية المنطبقة.
- برنامج CCC يحدد نوع الشهادة وطريقة التقييم.
وفق جدول برنامج CCC الحالي:
| نطاق البرنامج الحالي | نوع الشهادة | طريقة التقييم |
|---|---|---|
| General Requirements | CCC | تقييم ذاتي ثم تحقق عن بُعد من شركة تدقيق معتمدة |
| Outsourced Infrastructure | CCC | تحقق عن بُعد |
| Customized Software | CCC | تحقق عن بُعد |
| Cloud Computing | CCC | تحقق عن بُعد |
| Network Connectivity | يجب تأكيد المسار الحالي | توجد حالياً معلومات متعارضة داخل صفحة برنامج CCC الرسمية |
| Critical Data Processor | CCC+ | تقييم موقعي |
ملاحظة حول Network Connectivity: تعرض صفحة برنامج CCC الرسمية حالياً معلومات غير متطابقة بشأن هذا التصنيف؛ إذ يضعه جدول متطلبات الشهادة ضمن CCC مع التحقق عن بُعد، بينما تنص الأسئلة الشائعة في الصفحة نفسها على أن Network Connectivity يتطلب CCC+. لذلك ينبغي تأكيد نوع الشهادة ومسار التقييم الحاليين من خلال أرامكو أو CCC Portal قبل تحديد نطاق التدقيق.
لاحظ أن أسماء بعض الفئات التشغيلية المستخدمة في صفحة برنامج CCC تختلف قليلاً عن أسماء التصنيفات الواردة حرفياً في SACS-210. لذلك عند انتقال المنشأة من نطاق التسجيل العام إلى عقد ذي تصنيف إضافي، يجب تأكيد النطاق ونوع الشهادة الحاليين من خلال برنامج CCC أو الجهة المختصة لدى أرامكو قبل بدء التقييم.
إذا انطبقت على المنشأة تصنيفات متعددة، ينص البرنامج الحالي على ضرورة تطبيق الضوابط المنطبقة على جميع التصنيفات ذات الصلة، وإذا انطبق CCC وCCC+ معاً فإن مسار CCC+ هو المطلوب.
خطوات عملية من تسجيل المورد إلى جاهزية CCC
تسجيل المورد وتجهيز CCC عمليتان مترابطتان، لكنهما ليستا المشروع نفسه.
المسار العملي يمكن تلخيصه كالتالي:
- جهز المستندات الحكومية المطلوبة للتسجيل.
- جهز متطلبات أرامكو الخاصة التي تنطبق على منشأتك.
- استكمل إجراءات التسجيل عبر e-Marketplace.
- حدد نطاق الأمن السيبراني والتصنيف المنطبق على حالتك.
- طبق متطلبات SACS-210 المنطبقة.
- جهز السياسات والسجلات والأدلة التقنية التي تثبت التطبيق.
- أكمل مسار تقييم CCC المناسب من خلال شركة تدقيق معتمدة.
- قدم الشهادة وتقرير الالتزام إلى أرامكو عبر e-Marketplace.
برنامج CCC الحالي يطلب أن يكون الطرف الثالث مسجلاً، وأن يتم تحديد التصنيف عند الحاجة مع الجهة المعنية في أرامكو، ثم تطبيق الضوابط، واختيار شركة تدقيق معتمدة، وفي النهاية تقديم الشهادة وتقرير الالتزام عبر e-Marketplace.

إذا كنت لا تعرف بعد أين توجد أكبر الفجوات، يمكنك البدء بـالتقييم الذاتي لـSACS-210 للحصول على قراءة تمهيدية للمتطلبات العامة TPC1.1–TPC1.33 قبل الدخول في معالجة أعمق.
أخطاء شائعة لدى موردي أرامكو الجدد
1. التعامل مع CCC كأنها مستند فقط
وجود السياسات مهم، لكنه لا يغني عن التنفيذ التقني والسجلات التشغيلية.
قد تقول السياسة مثلاً إن MFA إلزامي، بينما لا تزال الحسابات الفعلية قادرة على تسجيل الدخول بدون MFA.
الإجراء الأفضل: اربط كل متطلب منطبق بالتطبيق الفعلي والوثيقة والدليل الذي يثبته.
2. استخدام سياسات عامة لا تعكس المنشأة
القوالب العامة قد تتحدث عن أنظمة أو مسؤوليات أو عمليات غير موجودة فعلياً.
وهذا ينتج تناقضاً بين:
السياسة → التطبيق → الدليل
ينبغي أن تصف الوثائق بيئتك الحقيقية.
3. تنفيذ الضوابط بدون التخطيط للأدلة
قد يكون الإعداد الأمني صحيحاً، ولكن إثباته يصبح صعباً إذا لم يحدد فريق التنفيذ منذ البداية:
- ما التقرير المطلوب؟
- ما Screenshot المناسب؟
- ما السجل التشغيلي؟
- ما Export أو Configuration الذي سيستخدم كدليل؟
الإجراء الأفضل: حدد دليل كل ضابط أثناء التنفيذ، وليس بعد انتهائه.
4. افتراض أن كل عقود أرامكو لها النطاق نفسه
General Requirements هي خط الأساس، لكن SACS-210 يحتوي أيضاً على Specific Requirements مرتبطة بتصنيفات إضافية.
لذلك أعد مراجعة النطاق عندما تتغير:
- طبيعة الخدمة.
- مستوى الوصول.
- معالجة البيانات.
- الاتصال الشبكي.
- مسؤوليات البرمجيات أو السحابة أو OT.
5. استخدام التدقيق كأول مراجعة للجاهزية
دور شركة التدقيق المعتمدة هو التحقق المستقل من الالتزام.
من الأفضل اكتشاف الفجوات الأساسية في:
- التطبيق.
- الوثائق.
- الإجراءات.
- الأدلة.
قبل التحقق الرسمي.
يمكنك استخدام دليل التقييم الأولي لفجوات SACS-210 عندما تحتاج إلى مراجعة أولية منظمة، أو دليل جاهزية تدقيق CCC عندما يكون السؤال الأساسي هو: هل حزمة الأدلة جاهزة؟
6. اختيار جهة التدقيق دون التحقق من القائمة الحالية
يتم تنفيذ التقييم الرسمي من خلال جهة تدقيق معتمدة ضمن برنامج CCC الحالي. أرامكو توفر اختيار جهة التدقيق عبر CCC Portal وتنشر معلومات الجهات المعتمدة ضمن البرنامج.
يمكنك أيضاً مراجعة دليل شركات تدقيق CCC المعتمدة لفهم الدور والخطوات، مع بقاء المصدر الرسمي الحالي هو المرجع النهائي.
هل تحتاج إلى بيئة جديدة أم يمكن استخدام بيئتك الحالية؟
لا يوجد نموذج تنفيذ واحد يناسب جميع الموردين.
معيار SACS-210 يحدد متطلبات أمن سيبراني، ولا يفرض على المورد شراء بيئة معينة من نهر الامتثال أو استخدام أجهزة مخصصة بعينها.
استخدم البيئة الحالية إذا كانت مناسبة
قد يكون تطوير البيئة الموجودة هو الخيار الأكثر عملية إذا كانت لديك بالفعل:
- أجهزة أعمال مُدارة.
- إدارة مركزية للهوية والصلاحيات.
- MFA.
- نطاق بريد إلكتروني خاص.
- حماية مناسبة للأجهزة.
- تشفير مناسب.
- ضوابط لأمن البريد.
- تسجيل ومراقبة.
- إجراءات موثقة لإدارة المستخدمين.
- فريق تقنية قادر على معالجة الفجوات.
في هذه الحالة، قد يضيف استبدال البنية التي تعمل بالفعل تكلفة غير ضرورية.
يمكن بدلاً من ذلك تقييم الوضع الحالي ومعالجة الفجوات وتجهيز الأدلة من خلال خدمة تنفيذ متطلبات CCC وSACS-210 على البيئة القائمة.
البيئة المخصصة قد تكون أبسط عند البدء من الصفر
بالنسبة لبعض الموردين الجدد، قد يكون بناء نطاق مخصص ومتحكم فيه أكثر سهولة عندما لا توجد بنية تقنية منظمة.
وقد يكون ذلك مناسباً عندما:
- تكون الأجهزة الحالية غير مُدارة.
- يستخدم الموظفون بريداً عاماً مثل Gmail أو Hotmail.
- لا توجد إدارة مركزية للهوية.
- تتغير إعدادات الأجهزة باستمرار.
- لا توجد مسؤولية واضحة عن الأدلة.
- لا يوجد فريق IT داخلي قادر على بناء المتطلبات الأساسية.
هذا خيار تنفيذ، وليس متطلباً منصوصاً عليه في SACS-210.
إذا كانت منشأتك تبدأ من الصفر، راجع باقة أرامكو CCC المتكاملة لمعرفة نطاق الخدمة الحالي وشروطها بدلاً من إدخال تفاصيل الأسعار والعرض التجاري داخل هذا الدليل.
ماذا يحدث بعد إصدار شهادة CCC؟
الحصول على الشهادة لا يعني انتهاء مسؤولية المنشأة عن الأمن السيبراني.
برنامج أرامكو الحالي يوضح أن:
- الشهادة وتقرير الالتزام يتم تقديمهما عبر e-Marketplace.
- صلاحية CCC هي سنتان من تاريخ الإصدار.
- ينبغي تجديدها قبل الانتهاء.
- إذا أدى عقد جديد إلى تصنيف سيبراني غير مشمول بالشهادة الحالية، فقد يلزم تقييم وشهادة إضافيان.
كما ينص SACS-210 في TPC1.5 على الحصول على الشهادة المنطبقة من شركة تدقيق معتمدة، وفي TPC1.6 على تجديدها قبل انتهاء صلاحيتها.
النتيجة العملية هي أن ضوابط SACS-210 ينبغي تشغيلها والمحافظة عليها كجزء من بيئة المنشأة، وليس إعدادها مؤقتاً فقط قبل التدقيق.
الأسئلة الشائعة عن تسجيل مورد أرامكو وشهادة CCC
هل شهادة CCC مطلوبة لتسجيل مورد لدى أرامكو؟
بالنسبة للموردين داخل المملكة، تدرج أرامكو شهادة CCC السارية ضمن متطلبات التسجيل، كما يحدد برنامج CCC أن جميع الموردين في مرحلة التسجيل يبدأون بـCCC — General Requirements.
ما متطلبات SACS-210 التي تنطبق على المورد الجديد؟
نقطة البداية هي General Requirements. ينص SACS-210 على الالتزام بجميع ضوابط هذا القسم، والتي تمتد من TPC1.1 إلى TPC1.33. وقد تصبح Specific Requirements إضافية منطبقة إذا وقع المورد ضمن أحد التصنيفات الإضافية.
هل كل مورد لدى أرامكو يحتاج CCC+؟
لا. مرحلة تسجيل المورد تبدأ حالياً بـCCC — General Requirements. أما CCC+ فينطبق على تصنيفات محددة وفق برنامج CCC الحالي.
هل Network Connectivity يحتاج CCC أم CCC+؟
تعرض صفحة برنامج CCC الرسمية حالياً معلومات متعارضة بشأن Network Connectivity؛ إذ يظهر التصنيف ضمن CCC في جدول متطلبات الشهادة، بينما تذكر الأسئلة الشائعة أنه يتطلب CCC+. لذلك يجب تأكيد المسار الحالي مباشرة مع أرامكو أو من خلال CCC Portal قبل جدولة التقييم.
ما الفرق بين General Requirements وSpecific Requirements؟
General Requirements هي الحد الأدنى من ضوابط الأمن السيبراني التي يحددها SACS-210، بينما Specific Requirements هي متطلبات إضافية تنطبق بحسب تصنيف الطرف الثالث وطبيعة الخدمة أو الوصول.
هل يمكن استخدام البيئة التقنية الحالية للحصول على CCC؟
نعم، من حيث المبدأ. SACS-210 يحدد المتطلبات التي يجب تحقيقها، ولا يشترط شراء بنية مخصصة من جهة معينة. إذا كانت البيئة الحالية قادرة على تحقيق المتطلبات وإنتاج أدلة مناسبة، فقد تكون معالجة الفجوات فيها أفضل من استبدالها.
من ينفذ التحقق الرسمي لشهادة CCC؟
يتم التقييم والتحقق وإصدار الشهادة من خلال شركة تدقيق معتمدة لدى أرامكو وفق مسار CCC أو CCC+ المنطبق. يمكن لجهة تنفيذ مثل نهر الامتثال مساعدة المنشأة في تجهيز البيئة والوثائق والأدلة، لكنها لا تحل محل جهة التحقق المستقلة.
حدد نقطة البداية المناسبة لمنشأتك
إذا كانت CCC هي المتطلب السيبراني المتبقي في رحلة تسجيل المورد، فاختر الخطوة التالية بحسب حالتك:
- لا تعرف أين توجد الفجوات؟ ابدأ بـالتقييم الذاتي لـSACS-210.
- تحتاج إلى مراجعة أولية منظمة؟ استخدم دليل تقييم فجوات SACS-210.
- فريق IT يحتاج توجيهاً للتنفيذ؟ استخدم قائمة التنفيذ التقني لمعيار SACS-210.
- الضوابط مطبقة لكن الأدلة غير مؤكدة؟ راجع قائمة جاهزية تدقيق CCC.
- لديك بيئة قائمة تحتاج إلى معالجة؟ راجع خدمة تنفيذ CCC على البيئة القائمة.
- تبدأ من الصفر ولا توجد بيئة مناسبة؟ راجع باقة CCC المتكاملة.
- أصبحت جاهزاً للتحقق المستقل؟ راجع شركات تدقيق CCC المعتمدة.
الهدف ليس بناء أكبر بنية أمن سيبراني ممكنة.
الهدف هو:
تحديد النطاق الصحيح → تطبيق المتطلبات المنطبقة → توثيق البيئة الحقيقية → تجهيز أدلة قابلة للتحقق.
المصادر الرسمية
للقرارات النهائية المتعلقة بتسجيل الموردين وشهادة CCC، أعطِ الأولوية إلى:
- متطلبات Become a Supplier الحالية لدى أرامكو.
- برنامج Cybersecurity Compliance Certificate Program الرسمي.
- معيار Third-Party Cybersecurity Standard SACS-210 — February 2026. المعيار المرفق بالمشروع يؤكد التصنيفات والمتطلبات العامة والخاصة، ومنها TPC1.1–TPC1.33.
- إرشادات التسجيل وe-Marketplace الحالية المنشورة لدى أرامكو.
إخلاء مسؤولية: هذا الدليل مورد مستقل من نهر الامتثال لمساعدة المنشآت على فهم رحلة تسجيل المورد والاستعداد لمتطلبات الأمن السيبراني. وهو ليس منشوراً رسمياً صادراً عن أرامكو السعودية، ولا يحل محل تعليمات تسجيل الموردين الحالية، أو معيار SACS-210، أو قرارات التصنيف، أو متطلبات CCC Portal، أو تعليمات التقييم الصادرة عن أرامكو.
هل تحتاج مساعدة في متطلبات شهادة CCC لأرامكو؟
احصل على استشارة مجانية مع أحد خبرائنا.
علي الجبيلي
خبير سعودي رائد في مجال الأمن السيبراني وتقنية المعلومات، يتمتع بخبرة تزيد عن 20 عامًا في بناء برامج أمنية متكاملة للشركات السعودية الصغيرة والمتوسطة. متخصص في معيار أرامكو للأمن السيبراني للأطراف الثالثة (CCC)، والامتثال لمعايير الهيئة الوطنية للأمن السيبراني (NCA) الخاصة بأمن المعلومات، وتطبيق ضوابط أمنية تقنية للمؤسسات العاملة في قطاعات الإنشاءات والطاقة والتجارة.