دليل توعية بالمخاطر

أبرز 10 مخاطر للأمن السيبراني لموردي أرامكو

حمّل دليلاً عملياً باللغة الإنجليزية يسلّط الضوء على 10 مخاطر سيبرانية مختارة مرتبطة بالمتطلبات العامة لمعيار SACS-210، مع إجراءات تخفيف مختصرة لموردي أرامكو والأطراف الثالثة.

ملف PDF باللغة الإنجليزية
12 صفحة

ماذا يتضمن الدليل؟

يساعد هذا المورد موردي أرامكو وفرق تقنية المعلومات لديهم على التعرف على مجموعة مختارة من نقاط الضعف السيبرانية التي قد تؤثر على الجاهزية لمعيار SACS-210، ثم البدء بإجراءات عملية للحد من المخاطر.

  • 10 مخاطر مختارة: تركز على قضايا عملية مرتبطة بالمتطلبات العامة لمعيار SACS-210.
  • إجراءات تخفيف مختصرة: يتضمن كل خطر خطوات عملية يمكن لفريقك مراجعتها وتطبيقها.
  • مناسب لفرق الموردين: يفيد الملاك ومديري تقنية المعلومات والفرق الداخلية ومقدمي الخدمات المدارة الذين يدعمون بيئات موردي أرامكو.
  • نطاق واضح: مورد للتوعية بالمخاطر، وليس ترتيباً رسمياً من أرامكو أو تدقيقاً أو تقييماً شاملاً للامتثال أو شهادة أو ضماناً.

دليل التوعية بمخاطر SACS-210

مورد مختصر قابل للتحميل لموردي أرامكو والأطراف الثالثة لمراجعة مخاطر سيبرانية مختارة.

الصيغة PDF
عدد الصفحات 12
النطاق 10 مخاطر مختارة
لغة الملف الإنجليزية

نماذج من المخاطر التي يغطيها الدليل

يتناول ملف PDF عشرة مخاطر. فيما يلي أربعة أمثلة من محتوى الدليل.

1

ممارسات ضعيفة لكلمات المرور والمصادقة

راجع إعدادات كلمات المرور وبيانات الاعتماد الفريدة وممارسات المصادقة التي تساعد على تقليل مخاطر اختراق الحسابات.

4

ضعف ضوابط أمن البريد الإلكتروني

تعرّف على نقاط الضعف المرتبطة بمنع انتحال البريد وفحص المرفقات والماكرو الخارجي واستخدام النطاق المؤسسي.

5

قصور تسجيل الأحداث الأمنية

افهم أهمية تفعيل سجلات التدقيق والأحداث الأمنية، والتقاط الأحداث المطلوبة، وحماية السجلات من الوصول أو التعديل غير المصرح به.

6

قصور التخطيط للاستجابة للحوادث

راجع الحاجة إلى إجراءات موثقة للاستجابة للحوادث ومسؤوليات تصعيد واضحة والالتزام بمتطلبات الإبلاغ ذات الصلة.

اعرف نطاق الدليل قبل استخدامه

ما الذي يقدمه الدليل؟

يسلط الضوء على 10 مخاطر سيبرانية مختارة مرتبطة بالمتطلبات العامة لمعيار SACS-210، ويقدم إجراءات تخفيف مختصرة للتوعية وبدء التخطيط لمعالجة المخاطر.

ما الذي لا يقدمه الدليل؟

لا يغطي جميع متطلبات SACS-210، وليس قائمة رسمية من أرامكو لأهم 10 مخاطر، ولا تدقيقاً رسمياً أو تقييماً شاملاً للامتثال أو شهادة أو ضماناً للامتثال لشهادة CCC.

الأسئلة الشائعة

هل هذه قائمة رسمية من أرامكو لأهم 10 مخاطر سيبرانية؟

هل الدليل مرتبط بمعيار SACS-210؟

هل يغطي الدليل جميع متطلبات SACS-210؟

لمن هذا الدليل؟

هل معالجة هذه المخاطر العشر تضمن الامتثال لشهادة CCC؟