نموذج سياسة الاستخدام المقبول (AUP)
قالب Word مجاني وقابل للتعديل لمساعدة الموردين والمنشآت السعودية الصغيرة على تطبيق متطلب TPC1.2 ضمن المتطلبات العامة في SACS-210.
نظرة عامة على النموذج
هذا النموذج المجاني لسياسة الاستخدام المقبول هو نموذج عملي من SACS-210 Compliance Kit. يساعد المنشآت السعودية الصغيرة على وضع قواعد واضحة للاستخدام الآمن والمسؤول لموارد تقنية المعلومات ودعم تطبيق TPC1.2.
- إرشادات استخدام موارد تقنية المعلومات: قواعد واضحة لأجهزة المنشأة، والبريد الإلكتروني، والإنترنت، والأجهزة الشخصية أو غير المصرح بها، والبيانات، والخدمات السحابية.
- مسؤوليات المستخدم الأمنية: كلمات المرور وMFA، والتعامل مع البيانات، ووسائط التخزين القابلة للإزالة، وضوابط الحماية، والإبلاغ عن الحوادث.
- المواءمة مع SACS-210: بُني النموذج حول TPC1.2 ويتضمن قواعد موجهة للمستخدم تدعم متطلبات عامة مرتبطة به، دون أن تستبدل الضوابط التقنية أو التشغيلية المطلوبة.
- تطبيق عملي: خصّص السياسة، واعتمدها، وبلّغها للموظفين، ونفّذ التوعية أو التدريب، ثم طبّقها في بيئة المنشأة الفعلية.
نموذج سياسة قابل للتخصيص
ملف Word مفتوح يتضمن إرشادات وحقول اعتماد وإدارة نسخ، ويمكن تخصيصه ليتوافق مع بيئة منشأتك الفعلية.
دليل التنفيذ
المرحلة الأولى: تخصيص النموذج
استبدل الحقول الإرشادية وعدّل السياسة لتناسب بيئة منشأتك الفعلية، بما في ذلك جهات الاتصال، والتقنيات المعتمدة، وBYOD، والعمل عن بُعد، والقواعد الداخلية.
المرحلة الثانية: موافقة الإدارة
اعرض السياسة بعد تخصيصها على الإدارة العليا للمراجعة والموافقة والتأريخ والاعتماد الرسمي قبل تعميمها على الموظفين.
المرحلة الثالثة: التعميم والتدريب والإقرار
بلّغ السياسة المعتمدة للموظفين المشمولين، ونفّذ التوعية أو التدريب المناسب في الأمن السيبراني، واستخدم آلية المنشأة المعتمدة للإقرار بالسياسة.
الأسئلة المتداولة
هل يضمن هذا القالب الامتثال لـSACS-210 أو المتطلبات القانونية؟
لا. هذا نموذج سياسة قابل للتخصيص ومصمم لدعم TPC1.2 في SACS-210. تبقى المنشأة مسؤولة عن تكييفه مع بيئتها الفعلية والالتزامات القانونية والتنظيمية والتعاقدية المنطبقة، وتنفيذ الضوابط التقنية والتشغيلية ذات الصلة، وتدريب الموظفين، والاحتفاظ بالأدلة، واستكمال أي تقييم رسمي مطلوب.
هل يمكننا تعديل المستند أم أنه مقفل؟
نعم. الملف عبارة عن مستند Microsoft Word بصيغة (.docx) وقابل للتعديل بالكامل. يمكنك استبدال الحقول الإرشادية وإضافة شعار المنشأة وتحديث جهات الاتصال وتعديل القواعد الداخلية بحيث تعكس بيئتك الفعلية وممارساتك المعتمدة. الملف باللغة الإنجليزية.
ماذا يتطلب TPC1.2 في معيار SACS-210؟
يتطلب TPC1.2 من الطرف الثالث تطوير سياسة استخدام مقبول واعتمادها وإبلاغها للموظفين. وللاستعداد العملي للتدقيق، يجب تخصيص السياسة للبيئة الفعلية، وتعميمها على الموظفين المشمولين، ودعمها بالتوعية أو التدريب المناسب، واتباع آلية المنشأة المعتمدة للإقرار بالسياسة.
هل يتضمن التنزيل المجاني نموذج إقرار الموظف بالسياسة؟
لا. المورد المجاني يتضمن نموذج سياسة الاستخدام المقبول نفسها. أما نموذج إقرار الموظف بالسياسة فهو مستند مستقل ومضمن ضمن SACS-210 Compliance Kit الكاملة، ويمكن استخدامه كجزء من آلية المنشأة المعتمدة للإقرار.
هل يغطي النموذج استخدام الأجهزة الشخصية (BYOD)؟
نعم. يتضمن النموذج قواعد عملية للأجهزة الشخصية المعتمدة، ويمنع الأجهزة غير المصرح بها أو غير المُدارة من تخزين بيانات المنشأة أو بيانات الجهة المستفيدة أو معالجتها أو الوصول إليها ما لم تتم الموافقة عليها رسمياً. ولا يفترض أن المنشأة الصغيرة تستخدم منصة MDM.