أبرز 10 مخاطر للأمن السيبراني لموردي أرامكو
حمّل دليلاً عملياً باللغة الإنجليزية يسلّط الضوء على 10 مخاطر سيبرانية مختارة مرتبطة بالمتطلبات العامة لمعيار SACS-210، مع إجراءات تخفيف مختصرة لموردي أرامكو والأطراف الثالثة.
ماذا يتضمن الدليل؟
يساعد هذا المورد موردي أرامكو وفرق تقنية المعلومات لديهم على التعرف على مجموعة مختارة من نقاط الضعف السيبرانية التي قد تؤثر على الجاهزية لمعيار SACS-210، ثم البدء بإجراءات عملية للحد من المخاطر.
- 10 مخاطر مختارة: تركز على قضايا عملية مرتبطة بالمتطلبات العامة لمعيار SACS-210.
- إجراءات تخفيف مختصرة: يتضمن كل خطر خطوات عملية يمكن لفريقك مراجعتها وتطبيقها.
- مناسب لفرق الموردين: يفيد الملاك ومديري تقنية المعلومات والفرق الداخلية ومقدمي الخدمات المدارة الذين يدعمون بيئات موردي أرامكو.
- نطاق واضح: مورد للتوعية بالمخاطر، وليس ترتيباً رسمياً من أرامكو أو تدقيقاً أو تقييماً شاملاً للامتثال أو شهادة أو ضماناً.
دليل التوعية بمخاطر SACS-210
مورد مختصر قابل للتحميل لموردي أرامكو والأطراف الثالثة لمراجعة مخاطر سيبرانية مختارة.
نماذج من المخاطر التي يغطيها الدليل
يتناول ملف PDF عشرة مخاطر. فيما يلي أربعة أمثلة من محتوى الدليل.
ممارسات ضعيفة لكلمات المرور والمصادقة
راجع إعدادات كلمات المرور وبيانات الاعتماد الفريدة وممارسات المصادقة التي تساعد على تقليل مخاطر اختراق الحسابات.
ضعف ضوابط أمن البريد الإلكتروني
تعرّف على نقاط الضعف المرتبطة بمنع انتحال البريد وفحص المرفقات والماكرو الخارجي واستخدام النطاق المؤسسي.
قصور تسجيل الأحداث الأمنية
افهم أهمية تفعيل سجلات التدقيق والأحداث الأمنية، والتقاط الأحداث المطلوبة، وحماية السجلات من الوصول أو التعديل غير المصرح به.
قصور التخطيط للاستجابة للحوادث
راجع الحاجة إلى إجراءات موثقة للاستجابة للحوادث ومسؤوليات تصعيد واضحة والالتزام بمتطلبات الإبلاغ ذات الصلة.
اعرف نطاق الدليل قبل استخدامه
ما الذي يقدمه الدليل؟
يسلط الضوء على 10 مخاطر سيبرانية مختارة مرتبطة بالمتطلبات العامة لمعيار SACS-210، ويقدم إجراءات تخفيف مختصرة للتوعية وبدء التخطيط لمعالجة المخاطر.
ما الذي لا يقدمه الدليل؟
لا يغطي جميع متطلبات SACS-210، وليس قائمة رسمية من أرامكو لأهم 10 مخاطر، ولا تدقيقاً رسمياً أو تقييماً شاملاً للامتثال أو شهادة أو ضماناً للامتثال لشهادة CCC.
واصل رحلتك نحو الجاهزية لمعيار SACS-210
بعد مراجعة المخاطر، انتقل إلى المورد الذي يطابق خطوتك التالية.
تحقق من التنفيذ التقني
استخدم قائمة التنفيذ التقني لمعيار SACS-210 لمراجعة الجوانب التقنية والتشغيلية المتعلقة ببيئة تقنية المعلومات.
قيّم جاهزيتك الحالية
استخدم استبيان تقييم TPCS للحصول على نتيجة تمهيدية للجاهزية مبنية على إجاباتك.
افهم رحلة شهادة أرامكو CCC
راجع الدليل الرئيسي لشهادة أرامكو CCC لفهم SACS-210 ومسار الشهادة والتجهيز بصورة أشمل.
الأسئلة الشائعة
هل هذه قائمة رسمية من أرامكو لأهم 10 مخاطر سيبرانية؟
لا. هذا مورد توعوي من نهر الامتثال يسلط الضوء على 10 مخاطر سيبرانية مختارة مرتبطة بالمتطلبات العامة لمعيار SACS-210، وليس ترتيباً رسمياً صادراً من أرامكو.
هل الدليل مرتبط بمعيار SACS-210؟
نعم. بُني الدليل حول مجالات سيبرانية مختارة مرتبطة بالمتطلبات العامة لمعيار SACS-210، ومنها المصادقة وأمن البريد الإلكتروني وتسجيل الأحداث الأمنية والاستجابة للحوادث وحماية نقاط النهاية وإدارة الوصول وغيرها من المخاطر الواردة في ملف PDF.
هل يغطي الدليل جميع متطلبات SACS-210؟
لا. يغطي الدليل 10 مخاطر مختارة فقط، ولا يمثل خريطة شاملة لجميع المتطلبات العامة أو المتطلبات الخاصة التي قد تنطبق على المورد.
لمن هذا الدليل؟
صُمم لموردي أرامكو والأطراف الثالثة وملاك المنشآت ومديري تقنية المعلومات والفرق التقنية الداخلية ومقدمي الخدمات المدارة الذين يدعمون بيئات الأمن السيبراني لدى الموردين.
هل معالجة هذه المخاطر العشر تضمن الامتثال لشهادة CCC؟
لا. معالجة هذه المخاطر قد تدعم الجاهزية، لكن الامتثال لشهادة CCC يعتمد على استيفاء جميع المتطلبات المنطبقة على منشأتك وإكمال مسار التقييم والشهادة المناسب.