جميع المقالات

تسجيل مورد أرامكو 2026: متطلبات CCC للموردين الجدد

آخر تحديث 19 أغسطس 2026
غلاف دليل تسجيل مورد أرامكو 2026 مع متطلبات شهادة CCC ومعيار SACS-210 للموردين الجدد

التسجيل كمورد لدى أرامكو لا يقتصر على الحصول على شهادة الالتزام بالأمن السيبراني CCC. فالمنشآت السعودية تحتاج إلى تجهيز مجموعة من المتطلبات الحكومية والمتطلبات الخاصة بأرامكو، وتأتي شهادة CCC كأحد المتطلبات التي تختلف عن بقية المستندات لأنها تحتاج إلى تطبيق ضوابط أمن سيبراني، وتجهيز وثائق وأدلة، ثم التحقق منها عبر شركة تدقيق معتمدة. أرامكو تدرج حالياً شهادة CCC ضمن متطلبات تسجيل الموردين داخل المملكة.

يركز هذا الدليل تحديداً على تسجيل مورد أرامكو: ما المستندات التي تحتاج المنشأة إلى تجهيزها، وأين تدخل شهادة CCC ضمن رحلة التسجيل، وما الذي تعنيه المتطلبات العامة لمعيار SACS-210 للمورد الجديد، وما المسار المناسب إذا كانت بيئتك التقنية غير جاهزة بعد.

إذا كنت تبحث عن شرح شامل للشهادة، والفرق بين CCC وCCC+، وضوابط SACS-210، ومسار التدقيق وإصدار الشهادة، فراجع دليل شهادة أرامكو CCC.

الخلاصة السريعة لتسجيل مورد أرامكو

إذا كانت منشأتك السعودية تستعد للتسجيل كمورد لدى أرامكو، فهذه أهم النقاط:

  • أرامكو تسرد حالياً 9 متطلبات حكومية و6 متطلبات خاصة بأرامكو، مع وجود بنود تنطبق فقط على أنواع معينة من الموردين أو المنشآت.
  • شهادة Cybersecurity Compliance Certificate (CCC) مدرجة ضمن متطلبات أرامكو للموردين داخل المملكة.
  • في مرحلة التسجيل، يحدد برنامج CCC الحالي نقطة البداية على أنها CCC — General Requirements.
  • المتطلبات العامة في SACS-210 تمتد من TPC1.1 إلى TPC1.33، أي 33 متطلباً عاماً.
  • هذه المتطلبات ليست تقنية فقط؛ فهي تشمل الحوكمة، وإجراءات الموظفين، وإدارة الأصول، والهوية والوصول، وحماية البيانات، وأمن البريد، والمنصات، والسجلات والاستجابة للحوادث.
  • إذا أصبحت المنشأة لاحقاً ضمن أحد تصنيفات الطرف الثالث الإضافية، فقد تصبح Specific Requirements أخرى منطبقة عليها.
  • الأفضل تجهيز التطبيق والوثائق والأدلة قبل التحقق الرسمي، وليس اكتشاف النواقص الأساسية أثناء عملية التدقيق.

الفرق العملي: معظم متطلبات التسجيل تطلب منك تقديم مستند صالح، أما CCC فتطلب منك إثبات وجود بيئة أمن سيبراني مطبقة ويمكن التحقق منها.

ما متطلبات تسجيل الموردين لدى أرامكو؟

تقسم أرامكو متطلبات الموردين داخل المملكة حالياً إلى متطلبات حكومية ومتطلبات خاصة بأرامكو. بعض البنود مشروطة بطبيعة المنشأة، مثل كونها مصنعاً أو مقدم خدمة أو منشأة صغيرة أو متوسطة أو منشأة ذات استثمار أجنبي.

إنفوجرافيك يوضح المتطلبات الحكومية ومتطلبات أرامكو لتسجيل الموردين مع إبراز شهادة CCC كمتطلب للأمن السيبراني

المتطلبات الحكومية

وفق القائمة المنشورة حالياً لدى أرامكو، تشمل المتطلبات:

  1. سجل تجاري ساري المفعول.
  2. ترخيص صناعي للمصنعين.
  3. ترخيص استثماري عند انطباقه.
  4. شهادة الزكاة.
  5. شهادة ضريبة القيمة المضافة VAT.
  6. شهادة المؤسسة العامة للتأمينات الاجتماعية GOSI.
  7. ترخيص الدفاع المدني أو ترخيص حكومي مكافئ.
  8. شهادة عضوية الغرفة التجارية والصناعية.
  9. تصنيف المقاولين الحكومي عند انطباقه على مقدمي الخدمات.

متطلبات أرامكو

تشمل القائمة الحالية:

  1. الإقرار بمدونة قواعد السلوك الخاصة بموردي أرامكو.
  2. خطاب من البنك يوضح علاقة المنشأة بالبنك.
  3. ملف ملكية المنشأة مع المستندات الداعمة المطلوبة.
  4. خطاب المفوضين بالتوقيع والتعامل مع أرامكو.
  5. شهادة جدير من منشآت عند انطباقها على المنشأة الصغيرة أو المتوسطة.
  6. شهادة Cybersecurity Compliance Certificate (CCC) سارية.

ويتم تسجيل الموردين عبر منصة e-Marketplace التابعة لأرامكو.

أين تدخل شهادة CCC في عملية تسجيل مورد أرامكو؟

لا ينبغي التعامل مع CCC كمرفق إداري آخر داخل ملف التسجيل.

فالسجل التجاري أو شهادة VAT أو خطاب البنك تثبت في المقام الأول وضعاً نظامياً أو إدارياً معيناً. أما شهادة CCC فتتطلب من المنشأة المرور بمسار مختلف:

المتطلبات المنطبقة → التطبيق → الوثائق → الأدلة → التقييم → التحقق المعتمد → الشهادة

برنامج CCC الرسمي يطلب استكمال تقرير الالتزام وإرفاق المستندات الداعمة، كما يشدد على أن تكون الأدلة واضحة، ومقروءة، ومختومة زمنياً، وأن يظهر ارتباطها بالطرف الثالث الخاضع للتقييم.

ولهذا السبب قد تصبح CCC من أكثر أجزاء التسجيل احتياجاً للتحضير بالنسبة إلى المنشآت التي لم يسبق لها تشغيل بيئة أمن سيبراني منظمة.

إذا كانت الضوابط التقنية لديك مطبقة بالفعل، لكنك غير متأكد من جودة الوثائق والأدلة، فلا تبدأ من الصفر. راجع دليل جاهزية تدقيق أرامكو CCC لتحديد ما إذا كانت البيئة وحزمة الأدلة جاهزتين للتحقق.

ما الذي يطلبه SACS-210 من المورد الجديد؟

معيار Third-Party Cybersecurity Standard SACS-210 — February 2026 يعرّف المتطلبات العامة بأنها الحد الأدنى من ضوابط الأمن السيبراني المطلوب من الأطراف الثالثة تطبيقها بغض النظر عن نوع الخدمة أو مستوى الوصول. كما ينص على أن الأطراف الثالثة يجب أن تلتزم بجميع الضوابط المحددة في قسم General Requirements.

يمتد هذا القسم من:

TPC1.1 إلى TPC1.33

ومن الأفضل للمورد الجديد فهم هذه المتطلبات كمجموعات مترابطة بدلاً من التعامل معها كـ33 بنداً منفصلاً.

مجال الضوابطما الذي ينبغي للمورد توقعه؟
الحوكمة والسياساتالالتزام التنظيمي، سياسة الاستخدام المقبول، سياسات الأمن السيبراني، وإجراءات انضمام الموظفين ومغادرتهم
إدارة CCCالحصول على الشهادة المنطبقة والمحافظة عليها والتحكم في الوصول إلى بيانات الجهة المستفيدة
إدارة الأصولالاحتفاظ بجرد دقيق لأصول المعلومات والتقنية
الهوية والوصولIAM مركزي، حسابات فريدة، كلمات مرور، MFA، مراجعة الصلاحيات وآليات المصادقة
حماية البياناتإعادة البيانات وحذفها، التخلص الآمن، التشفير ووسائط التخزين الخارجية
أمن البريد الإلكترونيSPF وDKIM وDMARC، مكافحة البريد المزعج، فحص المرفقات، نطاق بريد خاص، وحظر Macros الخارجية
أمن المنصاتجدران حماية للأجهزة، WAF حيث ينطبق، حماية من البرمجيات الخبيثة وإدارة التحديثات
التسجيل والمراقبةتشغيل وحماية سجلات التدقيق والأحداث الأمنية
الاستجابة للحوادثالإبلاغ عن الحوادث وإدارة إلغاء أو تغيير صلاحيات الوصول

هذه المجموعات تلخص بنية المتطلبات العامة، بينما يبقى نص SACS-210 الرسمي هو المرجع للمتطلب الدقيق لكل رقم. المعيار نفسه يوضح مثلاً أن TPC1.5 يطلب الحصول على CCC أو شهادة مقبولة من جهة تدقيق معتمدة، وأن TPC1.6 يطلب تجديدها قبل انتهاء صلاحيتها.

إذا كان فريق تقنية المعلومات يحتاج إلى مرجع أكثر تخصصاً في التنفيذ، فاستخدم قائمة التنفيذ التقني لمعيار SACS-210. هذا المورد يركز على الجانب التقني والتشغيلي ولا يقدم نفسه كتقييم شامل لجميع جوانب CCC.

ما الفرق بين المتطلبات العامة وتصنيف الطرف الثالث؟

من المهم للمورد الجديد التمييز بين:

General Requirements

و:

Third Party Classification / Specific Requirements

يعرف SACS-210 المتطلبات العامة بأنها الحد الأدنى الأساسي للأمن السيبراني، ثم يحدد تصنيفات إضافية بحسب طبيعة عمل الطرف الثالث أو وصوله. وتشمل التصنيفات داخل المعيار:

  • Network Connectivity.
  • Outsourced & Managed Services.
  • Critical Data Processor.
  • Software Services.
  • Cloud Computing.
  • Operational Technology.

كما ينص المعيار على أن الطرف الثالث الذي يقع ضمن تصنيف واحد أو عدة تصنيفات يجب أن يلتزم بالـSpecific Requirements المنطبقة على تلك التصنيفات.

وهذا يعني أن نطاق General Requirements في مرحلة التسجيل لا ينبغي اعتباره تلقائياً نطاقاً ثابتاً لكل عقد مستقبلي مع أرامكو.

فقد يؤدي عقد لاحق، مثلاً، إلى:

  • اتصال شبكي مباشر.
  • معالجة بيانات حساسة.
  • تقديم خدمات سحابية.
  • تطوير أو استضافة برمجيات.
  • إدارة بنية أو خدمات لصالح أرامكو.
  • تنفيذ أو دعم أنظمة OT.

وعندها قد تتغير المتطلبات المنطبقة على المنشأة.

CCC أم CCC+؟ كيف يتم تحديد مسار الشهادة؟

في مرحلة تسجيل المورد الجديد، نقطة البداية واضحة في برنامج أرامكو الحالي:

General Requirements → CCC.

لكن يجب الفصل بين وظيفتين مختلفتين:

  • SACS-210 يحدد التصنيفات والضوابط الأمنية المنطبقة.
  • برنامج CCC يحدد نوع الشهادة وطريقة التقييم.

وفق جدول برنامج CCC الحالي:

نطاق البرنامج الحالينوع الشهادةطريقة التقييم
General RequirementsCCCتقييم ذاتي ثم تحقق عن بُعد من شركة تدقيق معتمدة
Outsourced InfrastructureCCCتحقق عن بُعد
Customized SoftwareCCCتحقق عن بُعد
Cloud ComputingCCCتحقق عن بُعد
Network Connectivityيجب تأكيد المسار الحاليتوجد حالياً معلومات متعارضة داخل صفحة برنامج CCC الرسمية
Critical Data ProcessorCCC+تقييم موقعي

ملاحظة حول Network Connectivity: تعرض صفحة برنامج CCC الرسمية حالياً معلومات غير متطابقة بشأن هذا التصنيف؛ إذ يضعه جدول متطلبات الشهادة ضمن CCC مع التحقق عن بُعد، بينما تنص الأسئلة الشائعة في الصفحة نفسها على أن Network Connectivity يتطلب CCC+. لذلك ينبغي تأكيد نوع الشهادة ومسار التقييم الحاليين من خلال أرامكو أو CCC Portal قبل تحديد نطاق التدقيق.

لاحظ أن أسماء بعض الفئات التشغيلية المستخدمة في صفحة برنامج CCC تختلف قليلاً عن أسماء التصنيفات الواردة حرفياً في SACS-210. لذلك عند انتقال المنشأة من نطاق التسجيل العام إلى عقد ذي تصنيف إضافي، يجب تأكيد النطاق ونوع الشهادة الحاليين من خلال برنامج CCC أو الجهة المختصة لدى أرامكو قبل بدء التقييم.

إذا انطبقت على المنشأة تصنيفات متعددة، ينص البرنامج الحالي على ضرورة تطبيق الضوابط المنطبقة على جميع التصنيفات ذات الصلة، وإذا انطبق CCC وCCC+ معاً فإن مسار CCC+ هو المطلوب.

خطوات عملية من تسجيل المورد إلى جاهزية CCC

تسجيل المورد وتجهيز CCC عمليتان مترابطتان، لكنهما ليستا المشروع نفسه.

المسار العملي يمكن تلخيصه كالتالي:

  1. جهز المستندات الحكومية المطلوبة للتسجيل.
  2. جهز متطلبات أرامكو الخاصة التي تنطبق على منشأتك.
  3. استكمل إجراءات التسجيل عبر e-Marketplace.
  4. حدد نطاق الأمن السيبراني والتصنيف المنطبق على حالتك.
  5. طبق متطلبات SACS-210 المنطبقة.
  6. جهز السياسات والسجلات والأدلة التقنية التي تثبت التطبيق.
  7. أكمل مسار تقييم CCC المناسب من خلال شركة تدقيق معتمدة.
  8. قدم الشهادة وتقرير الالتزام إلى أرامكو عبر e-Marketplace.

برنامج CCC الحالي يطلب أن يكون الطرف الثالث مسجلاً، وأن يتم تحديد التصنيف عند الحاجة مع الجهة المعنية في أرامكو، ثم تطبيق الضوابط، واختيار شركة تدقيق معتمدة، وفي النهاية تقديم الشهادة وتقرير الالتزام عبر e-Marketplace.

إنفوجرافيك يوضح المسار من مستندات تسجيل المورد إلى تحديد نطاق SACS-210 وتطبيق الضوابط وتجهيز الأدلة ثم التحقق المعتمد من CCC

إذا كنت لا تعرف بعد أين توجد أكبر الفجوات، يمكنك البدء بـالتقييم الذاتي لـSACS-210 للحصول على قراءة تمهيدية للمتطلبات العامة TPC1.1–TPC1.33 قبل الدخول في معالجة أعمق.

أخطاء شائعة لدى موردي أرامكو الجدد

1. التعامل مع CCC كأنها مستند فقط

وجود السياسات مهم، لكنه لا يغني عن التنفيذ التقني والسجلات التشغيلية.

قد تقول السياسة مثلاً إن MFA إلزامي، بينما لا تزال الحسابات الفعلية قادرة على تسجيل الدخول بدون MFA.

الإجراء الأفضل: اربط كل متطلب منطبق بالتطبيق الفعلي والوثيقة والدليل الذي يثبته.

2. استخدام سياسات عامة لا تعكس المنشأة

القوالب العامة قد تتحدث عن أنظمة أو مسؤوليات أو عمليات غير موجودة فعلياً.

وهذا ينتج تناقضاً بين:

السياسة → التطبيق → الدليل

ينبغي أن تصف الوثائق بيئتك الحقيقية.

3. تنفيذ الضوابط بدون التخطيط للأدلة

قد يكون الإعداد الأمني صحيحاً، ولكن إثباته يصبح صعباً إذا لم يحدد فريق التنفيذ منذ البداية:

  • ما التقرير المطلوب؟
  • ما Screenshot المناسب؟
  • ما السجل التشغيلي؟
  • ما Export أو Configuration الذي سيستخدم كدليل؟

الإجراء الأفضل: حدد دليل كل ضابط أثناء التنفيذ، وليس بعد انتهائه.

4. افتراض أن كل عقود أرامكو لها النطاق نفسه

General Requirements هي خط الأساس، لكن SACS-210 يحتوي أيضاً على Specific Requirements مرتبطة بتصنيفات إضافية.

لذلك أعد مراجعة النطاق عندما تتغير:

  • طبيعة الخدمة.
  • مستوى الوصول.
  • معالجة البيانات.
  • الاتصال الشبكي.
  • مسؤوليات البرمجيات أو السحابة أو OT.

5. استخدام التدقيق كأول مراجعة للجاهزية

دور شركة التدقيق المعتمدة هو التحقق المستقل من الالتزام.

من الأفضل اكتشاف الفجوات الأساسية في:

  • التطبيق.
  • الوثائق.
  • الإجراءات.
  • الأدلة.

قبل التحقق الرسمي.

يمكنك استخدام دليل التقييم الأولي لفجوات SACS-210 عندما تحتاج إلى مراجعة أولية منظمة، أو دليل جاهزية تدقيق CCC عندما يكون السؤال الأساسي هو: هل حزمة الأدلة جاهزة؟

6. اختيار جهة التدقيق دون التحقق من القائمة الحالية

يتم تنفيذ التقييم الرسمي من خلال جهة تدقيق معتمدة ضمن برنامج CCC الحالي. أرامكو توفر اختيار جهة التدقيق عبر CCC Portal وتنشر معلومات الجهات المعتمدة ضمن البرنامج.

يمكنك أيضاً مراجعة دليل شركات تدقيق CCC المعتمدة لفهم الدور والخطوات، مع بقاء المصدر الرسمي الحالي هو المرجع النهائي.

هل تحتاج إلى بيئة جديدة أم يمكن استخدام بيئتك الحالية؟

لا يوجد نموذج تنفيذ واحد يناسب جميع الموردين.

معيار SACS-210 يحدد متطلبات أمن سيبراني، ولا يفرض على المورد شراء بيئة معينة من نهر الامتثال أو استخدام أجهزة مخصصة بعينها.

استخدم البيئة الحالية إذا كانت مناسبة

قد يكون تطوير البيئة الموجودة هو الخيار الأكثر عملية إذا كانت لديك بالفعل:

  • أجهزة أعمال مُدارة.
  • إدارة مركزية للهوية والصلاحيات.
  • MFA.
  • نطاق بريد إلكتروني خاص.
  • حماية مناسبة للأجهزة.
  • تشفير مناسب.
  • ضوابط لأمن البريد.
  • تسجيل ومراقبة.
  • إجراءات موثقة لإدارة المستخدمين.
  • فريق تقنية قادر على معالجة الفجوات.

في هذه الحالة، قد يضيف استبدال البنية التي تعمل بالفعل تكلفة غير ضرورية.

يمكن بدلاً من ذلك تقييم الوضع الحالي ومعالجة الفجوات وتجهيز الأدلة من خلال خدمة تنفيذ متطلبات CCC وSACS-210 على البيئة القائمة.

البيئة المخصصة قد تكون أبسط عند البدء من الصفر

بالنسبة لبعض الموردين الجدد، قد يكون بناء نطاق مخصص ومتحكم فيه أكثر سهولة عندما لا توجد بنية تقنية منظمة.

وقد يكون ذلك مناسباً عندما:

  • تكون الأجهزة الحالية غير مُدارة.
  • يستخدم الموظفون بريداً عاماً مثل Gmail أو Hotmail.
  • لا توجد إدارة مركزية للهوية.
  • تتغير إعدادات الأجهزة باستمرار.
  • لا توجد مسؤولية واضحة عن الأدلة.
  • لا يوجد فريق IT داخلي قادر على بناء المتطلبات الأساسية.

هذا خيار تنفيذ، وليس متطلباً منصوصاً عليه في SACS-210.

إذا كانت منشأتك تبدأ من الصفر، راجع باقة أرامكو CCC المتكاملة لمعرفة نطاق الخدمة الحالي وشروطها بدلاً من إدخال تفاصيل الأسعار والعرض التجاري داخل هذا الدليل.

ماذا يحدث بعد إصدار شهادة CCC؟

الحصول على الشهادة لا يعني انتهاء مسؤولية المنشأة عن الأمن السيبراني.

برنامج أرامكو الحالي يوضح أن:

  • الشهادة وتقرير الالتزام يتم تقديمهما عبر e-Marketplace.
  • صلاحية CCC هي سنتان من تاريخ الإصدار.
  • ينبغي تجديدها قبل الانتهاء.
  • إذا أدى عقد جديد إلى تصنيف سيبراني غير مشمول بالشهادة الحالية، فقد يلزم تقييم وشهادة إضافيان.

كما ينص SACS-210 في TPC1.5 على الحصول على الشهادة المنطبقة من شركة تدقيق معتمدة، وفي TPC1.6 على تجديدها قبل انتهاء صلاحيتها.

النتيجة العملية هي أن ضوابط SACS-210 ينبغي تشغيلها والمحافظة عليها كجزء من بيئة المنشأة، وليس إعدادها مؤقتاً فقط قبل التدقيق.

الأسئلة الشائعة عن تسجيل مورد أرامكو وشهادة CCC

هل شهادة CCC مطلوبة لتسجيل مورد لدى أرامكو؟

بالنسبة للموردين داخل المملكة، تدرج أرامكو شهادة CCC السارية ضمن متطلبات التسجيل، كما يحدد برنامج CCC أن جميع الموردين في مرحلة التسجيل يبدأون بـCCC — General Requirements.

ما متطلبات SACS-210 التي تنطبق على المورد الجديد؟

نقطة البداية هي General Requirements. ينص SACS-210 على الالتزام بجميع ضوابط هذا القسم، والتي تمتد من TPC1.1 إلى TPC1.33. وقد تصبح Specific Requirements إضافية منطبقة إذا وقع المورد ضمن أحد التصنيفات الإضافية.

هل كل مورد لدى أرامكو يحتاج CCC+؟

لا. مرحلة تسجيل المورد تبدأ حالياً بـCCC — General Requirements. أما CCC+ فينطبق على تصنيفات محددة وفق برنامج CCC الحالي.

هل Network Connectivity يحتاج CCC أم CCC+؟

تعرض صفحة برنامج CCC الرسمية حالياً معلومات متعارضة بشأن Network Connectivity؛ إذ يظهر التصنيف ضمن CCC في جدول متطلبات الشهادة، بينما تذكر الأسئلة الشائعة أنه يتطلب CCC+. لذلك يجب تأكيد المسار الحالي مباشرة مع أرامكو أو من خلال CCC Portal قبل جدولة التقييم.

ما الفرق بين General Requirements وSpecific Requirements؟

General Requirements هي الحد الأدنى من ضوابط الأمن السيبراني التي يحددها SACS-210، بينما Specific Requirements هي متطلبات إضافية تنطبق بحسب تصنيف الطرف الثالث وطبيعة الخدمة أو الوصول.

هل يمكن استخدام البيئة التقنية الحالية للحصول على CCC؟

نعم، من حيث المبدأ. SACS-210 يحدد المتطلبات التي يجب تحقيقها، ولا يشترط شراء بنية مخصصة من جهة معينة. إذا كانت البيئة الحالية قادرة على تحقيق المتطلبات وإنتاج أدلة مناسبة، فقد تكون معالجة الفجوات فيها أفضل من استبدالها.

من ينفذ التحقق الرسمي لشهادة CCC؟

يتم التقييم والتحقق وإصدار الشهادة من خلال شركة تدقيق معتمدة لدى أرامكو وفق مسار CCC أو CCC+ المنطبق. يمكن لجهة تنفيذ مثل نهر الامتثال مساعدة المنشأة في تجهيز البيئة والوثائق والأدلة، لكنها لا تحل محل جهة التحقق المستقلة.

حدد نقطة البداية المناسبة لمنشأتك

إذا كانت CCC هي المتطلب السيبراني المتبقي في رحلة تسجيل المورد، فاختر الخطوة التالية بحسب حالتك:

  1. لا تعرف أين توجد الفجوات؟ ابدأ بـالتقييم الذاتي لـSACS-210.
  2. تحتاج إلى مراجعة أولية منظمة؟ استخدم دليل تقييم فجوات SACS-210.
  3. فريق IT يحتاج توجيهاً للتنفيذ؟ استخدم قائمة التنفيذ التقني لمعيار SACS-210.
  4. الضوابط مطبقة لكن الأدلة غير مؤكدة؟ راجع قائمة جاهزية تدقيق CCC.
  5. لديك بيئة قائمة تحتاج إلى معالجة؟ راجع خدمة تنفيذ CCC على البيئة القائمة.
  6. تبدأ من الصفر ولا توجد بيئة مناسبة؟ راجع باقة CCC المتكاملة.
  7. أصبحت جاهزاً للتحقق المستقل؟ راجع شركات تدقيق CCC المعتمدة.

الهدف ليس بناء أكبر بنية أمن سيبراني ممكنة.

الهدف هو:

تحديد النطاق الصحيح → تطبيق المتطلبات المنطبقة → توثيق البيئة الحقيقية → تجهيز أدلة قابلة للتحقق.

المصادر الرسمية

للقرارات النهائية المتعلقة بتسجيل الموردين وشهادة CCC، أعطِ الأولوية إلى:

إخلاء مسؤولية: هذا الدليل مورد مستقل من نهر الامتثال لمساعدة المنشآت على فهم رحلة تسجيل المورد والاستعداد لمتطلبات الأمن السيبراني. وهو ليس منشوراً رسمياً صادراً عن أرامكو السعودية، ولا يحل محل تعليمات تسجيل الموردين الحالية، أو معيار SACS-210، أو قرارات التصنيف، أو متطلبات CCC Portal، أو تعليمات التقييم الصادرة عن أرامكو.

شارك هذا المقال:
سرّع جاهزيتك للامتثال

هل تحتاج مساعدة في متطلبات شهادة CCC لأرامكو؟

احصل على استشارة مجانية مع أحد خبرائنا.

نموذج محمي بضوابط مكافحة الرسائل المزعجة.

علي الجبيلي

مستشار أمن سيبراني

خبير سعودي رائد في مجال الأمن السيبراني وتقنية المعلومات، يتمتع بخبرة تزيد عن 20 عامًا في بناء برامج أمنية متكاملة للشركات السعودية الصغيرة والمتوسطة. متخصص في معيار أرامكو للأمن السيبراني للأطراف الثالثة (CCC)، والامتثال لمعايير الهيئة الوطنية للأمن السيبراني (NCA) الخاصة بأمن المعلومات، وتطبيق ضوابط أمنية تقنية للمؤسسات العاملة في قطاعات الإنشاءات والطاقة والتجارة.

الأحدث

استكشف أحدث مقالاتنا

اطّلع على مقالات عملية حول الأمن السيبراني والامتثال والتقنية.

عائد الاستثمار في باقة أرامكو CCC موضحاً الأصول والبيئة والوثائق والأدلة والمعرفة التي تبقى مع المنشأة بعد التقييم
الأمن السيبراني 211 مشاهدات 12 دقيقة قراءة

عائد الاستثمار في باقة أرامكو CCC: القيمة طويلة الأجل للمنشآت السعودية الصغيرة

الحصول على شهادة أرامكو للأمن السيبراني CCC هو الهدف المباشر لأي منشأة تحتاج إلى استكمال متطلبات الشهادة. لكن بالنسبة لمنشأة...
اقرأ المزيد
دليل أمن البريد الإلكتروني في SACS-210 للموردين السعوديين ويشمل SPF وDKIM وDMARC ومكافحة الرسائل المزعجة وحماية المرفقات وMicrosoft 365
الأمن السيبراني 174 مشاهدات 14 دقيقة قراءة

متطلبات أمن البريد الإلكتروني في SACS-210: SPF وDKIM وDMARC وMicrosoft 365

تعرف على متطلبات أمن البريد الإلكتروني في SACS-210، بما يشمل SPF وDKIM وDMARC ومكافحة الرسائل المزعجة وفحص المرفقات وحظر الماكرو...
اقرأ المزيد
Microsoft Entra ID لدعم ضوابط IAM وMFA وSSO وأدلة الوصول في SACS-210 للمؤسسات السعودية
الأمن السيبراني 253 مشاهدات 12 دقيقة قراءة

كيف يدعم Microsoft Entra ID ضوابط الوصول في SACS-210 للمؤسسات السعودية؟

تعرف على كيفية دعم Microsoft Entra ID لمتطلبات IAM وMFA وSSO في SACS-210، مع Conditional Access وحدود الترخيص وأدلة التطبيق...
اقرأ المزيد

خبراتنا التقنية وشراكاتنا المعتمدة

نعمل مع نخبة من مزودي تقنيات الأمن السيبراني لتقديم حلول موثوقة ومناسبة لاحتياجات الشركات السعودية.

Microsoft
Microsoft
شريك مايكروسوفت (CSP)
Bitdefender
Bitdefender
الشريك الذهبي
Fortinet
Fortinet
شريك معتمد
Acronis
Acronis
شريك معتمد

جاهز لحماية أعمالك؟

يساعدك خبراؤنا في الأمن السيبراني على تحقيق متطلبات الامتثال وحماية أصولك الرقمية. تواصل معنا للحصول على تقييم أولي دون التزام.

التزام بالاستجابة السريعة
استشارة أولية مجانية
فريق يحمل شهادات معتمدة