المعيار الرسمي

معيار SACS-002 للأمن السيبراني

المعيار الرسمي لشهادة الامتثال للأمن السيبراني (CCC) من أرامكو السعودية

تنزيل PDF آمن
معيار SACS-002 الرسمي

نظرة عامة على المعيار

يوفر تحميلنا للنسخة الكاملة والرسمية لمعيار الأمن السيبراني للأطراف الخارجية SACS-002. تحدد هذه الوثيقة الحد الأدنى من ضوابط الأمن السيبراني المطلوبة من قبل أرامكو السعودية لجميع المقاولين والموردين.

  • نسخة كاملة من معيار SACS-002: الوثيقة الكاملة المكونة من 26 صفحة والتي تحدد جميع متطلبات الأمن السيبراني.
  • الضوابط العامة والخاصة: فاصيل حول المتطلبات العامة الإلزامية والضوابط الإضافية لأنواع الموردين المختلفة.
  • تعليمات الاستجابة للحوادث: لملحق الرسمي الذي يوضح بروتوكول الإبلاغ عن الحوادث الإلزامي لأرامكو.
  • متطلبات تدقيق الأحداث: الملحق الرسمي الذي يسرد جميع أحداث النظام التي يجب تسجيلها للامتثال.

معيار أرامكو الرسمي

المعيار الرسمي المنشور من قبل أرامكو السعودية، وهو ضروري لأي منظمة تسعى للحصول على شهادة CCC.

تنسيق الوثيقة PDF
طول الوثيقة 26 صفحة إجمالية
الجمهور المستهدف المديرين التنفيذيين للمؤسسات
اللغة الانجليزية

الأقسام الرئيسية في المعيار

أ

المتطلبات العامة (القسم أ)

الضوابط الإلزامية الـ 23 لجميع الأطراف الخارجية، وتغطي الحوكمة، التحكم في الوصول، أمن البيانات، والمزيد.

ب

المتطلبات الخاصة (القسم ب)

ضوابط إضافية للموردين الذين لديهم اتصال بالشبكة، أو يعالجون بيانات حساسة، أو يقدمون خدمات سحابية.

ج

الملحق أ - الاستجابة للحوادث

تعليمات مفصلة خطوة بخطوة للاستجابة لحوادث الأمن السيبراني والتي يجب اتباعها بدقة.

د

الملحق ج - أحداث التدقيق

قائمة كاملة بجميع أحداث النظام والأمان التي يجب أن تكون قابلة للتدقيق.

الأسئلة المتداولة

هل هذا هو الإصدار الأحدث من SACS-002؟

من في مؤسستي يجب أن يقرأ هذه الوثيقة بأكملها؟

هل تنطبق "المتطلبات العامة" على جميع الموردين بغض النظر عن حجمهم؟

ما هو العنصر الأكثر أهمية في الملاحق الفنية؟

هل يمكننا استخدام هذه الوثيقة كدليل على التنفيذ أثناء عملية التدقيق؟