الرئيسية > الموارد > تقييم تمهيدي لفجوات SACS-210
تقييم تمهيدي للفجوات

دليل تمهيدي لتقييم فجوات SACS-210 والأدوات المساندة

ابدأ بـ18 نقطة فحص عملية مرتبطة بمتطلبات عامة مختارة من معيار SACS-210. يوضح ملف PDF الإنجليزي عددًا من الفجوات التقنية والإدارية الشائعة، ويعرض أمثلة لأدوات مناسبة للميزانيات المحدودة قد تساعد في المعالجة.

PDF باللغة الإنجليزية
18 نقطة فحص عملية
فبراير 2026

ابدأ بـ18 نقطة فحص عملية لمعيار SACS-210

صُمم الدليل ليكون مراجعة أولية عملية لفرق تقنية المعلومات في المنشآت السعودية الصغيرة والمتوسطة. يساعدك على تحديد الجوانب التي قد تحتاج إلى تحقق أعمق قبل تدقيق CCC الرسمي، من دون تقديم الملف على أنه تدقيق شامل أو تقييم لإصدار الشهادة.

  • 18 نقطة فحص عملية: نقطة بداية مركزة تغطي خمسة مجالات تقنية وإدارية.
  • 24 ضابطًا مختارًا: تشير الأسئلة مباشرة إلى 24 ضابطًا من المتطلبات العامة، ولا تقيّم كل ضابط بشكل منفصل.
  • أمثلة لأدوات مساندة: خيارات مجانية أو مدمجة أو مفتوحة المصدر قد تساعد في المعالجة عند إعدادها وتشغيلها بالشكل المناسب.
  • الانتقال إلى التوثيق: توضيح الحاجة إلى السياسات والسجلات والأدلة بعد تحديد الفجوات التقنية.

لفهم المعيار والمسار الكامل، راجع دليل شهادة أرامكو CCC ومعيار SACS-210.

الدليل في لمحة

مورد تمهيدي لتنظيم المراجعة الداخلية الأولى.

الصيغةملف PDF قابل للتنزيل
النطاق18 نقطة / 24 ضابطًا مختارًا
الجمهورفرق تقنية المعلومات بالمنشآت السعودية
اللغةالإنجليزية

خمسة مجالات يغطيها الدليل

يجمع كل مجال بين أسئلة الفحص وأمثلة لأدوات أو خصائص تقنية قد تساعد في معالجة الفجوات المكتشفة.

الحوكمة وإدارة الأصول

راجع سياسات مختارة وإجراءات الموظفين ووضوح الأصول. يمكن لـSnipe-IT وأدوات الاكتشاف دعم العمل، لكن سجل الأصول يحتاج إلى مالك واضح ودقة وتحديث مستمر.

إدارة الهوية والوصول

تحقق من مركزية الهوية، وبيانات الدخول الفريدة، وإعدادات كلمات المرور، والمصادقة متعددة العوامل، ومراجعات الوصول. تعد Active Directory وGroup Policy وMicrosoft Entra منصات مساندة وليست أدلة بحد ذاتها.

أمن البيانات ونقاط النهاية

راجع التشفير والوسائط القابلة للإزالة والحماية من البرمجيات الضارة وضوابط وحدات الماكرو والتخلص الآمن. لا تدعم الخصائص المدمجة الالتزام إلا عند إعدادها وإدارتها وتوثيقها بصورة صحيحة.

أمن الشبكات والبريد الإلكتروني

راجع SPF وDKIM وDMARC واستخدام النطاق الخاص وفحص حركة المرور وحماية تطبيقات الويب والتحديثات. تساعد أدوات التحقق في فحص الإعدادات، لكنها لا تستبدل التطبيق المُدار.

التسجيل والمراقبة والاستجابة للحوادث

تحقق من التسجيل وحماية السجلات ومزامنة الوقت والاستعداد للإبلاغ عن الحوادث. يعد Wazuh خيارًا مفتوح المصدر ممكنًا، لكنه يحتاج إلى نشر وتشغيل مناسبين مع الاحتفاظ بالأدلة.

اعرف ما الذي يغطيه الدليل وما الذي لا يقدمه

ما الذي يساعدك عليه؟

  • إجراء مراجعة أولية لمتطلبات مختارة.
  • تحديد الجوانب التي تحتاج إلى متابعة أعمق.
  • دراسة أدوات مساندة مناسبة للميزانيات المحدودة.
  • معرفة مواضع الحاجة إلى السياسات والسجلات والأدلة.

ما الذي لا يقدمه؟

  • تقييم كل واحد من المتطلبات العامة الـ33 بشكل منفصل.
  • فحص إعدادات بيئتك الفعلية أو الأدلة المساندة.
  • استبدال التجهيز للتدقيق أو التحقق من جهة معتمدة.
  • إصدار شهادة CCC أو ضمان نتيجة الاعتماد.
هل تحتاج إلى تشخيص أوسع؟ استخدم استبيان تقييم متطلبات TPCS. وللتفاصيل الفنية العملية راجع قائمة التنفيذ الفني لمعيار SACS-210.
مكتبة وثائق

من الفجوات التقنية إلى حزمة الوثائق

الإعدادات التقنية جزء واحد فقط من التجهيز للتدقيق. تحتاج المنشأة أيضًا إلى سياسات ونماذج وسجلات تشغيلية توضح كيفية حوكمة الضوابط وتنفيذها.

توفر مكتبة SACS-210 Compliance Kit من نهر الامتثال 17 قالبًا قابلاً للتخصيص بصيغ Word وExcel، بالإضافة إلى دليل استخدام، لمساعدة الفرق على بناء طبقة التوثيق وتنظيمها.

  • سياسات ونماذج تشغيلية
  • سجلات وقوالب متابعة
  • تقارير وخطابات وسجلات أدلة
  • دليل للتطبيق والتخصيص
عرض مكتبة SACS-210 Compliance Kit

المكتبة منتج مدفوع ومستقل. تساعد القوالب في أعمال التوثيق، لكنها لا تمثل بمفردها شهادة التزام ولا تضمن اجتياز التدقيق.

الأسئلة الشائعة

هل هذا تقييم رسمي من أرامكو السعودية؟

هل يقيّم ملف PDF جميع المتطلبات العامة الـ33 بشكل منفصل؟

ماذا يتضمن الدليل المجاني؟

هل ملف PDF متاح باللغة العربية؟

هل تكفي الأدوات المجانية لإثبات الالتزام؟

ما الفرق بين الدليل المجاني ومكتبة SACS-210 Compliance Kit؟