الرئيسية > الموارد > قائمة التنفيذ التقني لمعيار SACS-210
قائمة تقنية عملية

قائمة التنفيذ التقني لمعيار SACS-210

حمّل قائمة عملية من 7 صفحات باللغة الإنجليزية، تغطي 24 متطلباً عاماً ذا طابع تقني وتشغيلي من TPC1.8 إلى TPC1.31، لمساعدة فرق تقنية المعلومات على التنفيذ والتحقق من الإعدادات وأدلة التطبيق.

ملف PDF باللغة الإنجليزية
24 متطلباً تقنياً وتشغيلياً

قائمة مركزة للتنفيذ التقني

تساعد القائمة قسم تقنية المعلومات أو مقدم الخدمات المدارة على مراجعة الجانب التقني والتشغيلي من المتطلبات العامة لمعيار SACS-210. وهي أضيق نطاقاً عمداً من تقييم جاهزية CCC الشامل.

  • ربط مباشر بالمتطلبات: 24 متطلباً عاماً مختاراً من TPC1.8 إلى TPC1.31.
  • نقاط تنفيذ عملية: بنود تساعد على مراجعة الإعدادات التقنية والتحقق من تطبيقها.
  • التركيز على الأدلة: تذكّر الفريق بالاحتفاظ بصادرات الإعدادات ولقطات الشاشة والتقارير والسجلات المعتمدة.
  • تغطية الملحق C: تشمل 8 أنواع دنيا من الأحداث و10 سمات مطلوبة للأحداث المسجلة.

قائمة SACS-210 التقنية

أداة عملية للمساعدة في تنفيذ الجانب التقني من المتطلبات العامة.

الصيغةPDF من 7 صفحات
النطاقTPC1.8-TPC1.31
عدد المتطلبات24
اللغةالإنجليزية

خمسة أقسام للتنفيذ التقني

ينظم الملف المتطلبات المختارة بحسب مجال التنفيذ، من دون الادعاء بأنه يغطي جميع متطلبات SACS-210.

إدارة الأصول والهوية والوصول

TPC1.8-TPC1.15

جرد الأصول، وإدارة الهوية والوصول مركزياً، وبيانات الدخول الفريدة، وقواعد كلمات المرور، والمصادقة متعددة العوامل، والدخول الموحد، ومراجعة الصلاحيات، والمصادقة الآمنة.

دورة حياة البيانات والتشفير ووسائط التخزين الخارجية

TPC1.16-TPC1.19

إعادة بيانات الجهة المستفيدة وحذفها، والتخلص الآمن من الأصول التقنية، وتشفير البيانات أثناء التخزين والنقل، والتحكم المركزي في وسائط التخزين الخارجية.

أمن البريد الإلكتروني والوقت وحماية السجلات

TPC1.20-TPC1.26

إعداد SPF وDKIM وDMARC، ومكافحة الرسائل المزعجة، وفحص المرفقات، واستخدام نطاق بريد خاص، وحظر وحدات الماكرو الخارجية، ومزامنة الوقت، وحماية سجلات الأحداث.

أمن المنصات والتحديثات الأمنية

TPC1.27-TPC1.30

جدران حماية نقاط النهاية، وجدار حماية تطبيقات الويب، والحماية المحدثة من الفيروسات والبرمجيات الضارة المعتمدة على التوقيعات، واختبار التحديثات الأمنية أو توفير وسائل الاستعادة.

التسجيل والكشف

TPC1.31 والملحق C

تفعيل سجلات التدقيق والأحداث السيبرانية، بما يشمل الحد الأدنى لأنواع الأحداث وسمات الأحداث المطلوب التقاطها وفق الملحق C.

حدود النطاق: تظل المتطلبات من TPC1.1 إلى TPC1.7 ومن TPC1.32 إلى TPC1.33 متطلبات عامة إلزامية، لكنها مستبعدة عمداً من هذه القائمة التقنية. كما أن المتطلبات الخاصة المعتمدة على الفئة ضمن TPC-2.* خارج نطاقها.

هل تحتاج إلى صورة أشمل عن CCC؟

استخدم القائمة للتنفيذ التقني، ثم راجع رحلة الشهادة كاملة أو أكمل استبيان الجاهزية التمهيدي.

الأسئلة الشائعة

ماذا تغطي قائمة التنفيذ التقني لمعيار SACS-210؟

هل تغطي القائمة جميع المتطلبات العامة الـ33 في SACS-210؟

من المستفيد من قائمة التنفيذ التقني؟

هل ملف القائمة متاح باللغة العربية؟

هل تغني القائمة عن تدقيق CCC أو تقييم الجاهزية؟