تخطَّ إلى المحتوى
نور سوليوشنز — الصفحة الرئيسيةNour Solutions
الخدمات الاستشارية

خدمات تقييم وتدقيق الأمن السيبراني في السعودية

قِس وضعك الأمني. اكتشف الفجوات. وابنِ مساراً واضحاً للمعالجة.

نظرة عامة

الخدمة
باختصار.

تقدّم Nour Solutions دعم تقييم وتدقيق الأمن السيبراني للمنشآت التي تحتاج رؤية واضحة وقائمة على الأدلة لوضعها الأمني وجاهزيتها للالتزام ومخاطرها التقنية.

ونقيّم الحوكمة والمخاطر والسياسات والعمليات والضوابط التقنية مقابل الأطر أو المعايير المنطبقة على منشأتك، ثم نحوّل النتائج إلى خطة معالجة مرتّبة الأولويات.

وتدعم خدماتنا المتطلبات المتعلقة بالهيئة الوطنية للأمن السيبراني والبنك المركزي السعودي وهيئة الاتصالات والفضاء والتقنية، ومعيار ISO/IEC 27001، وتقييمات العملاء للأمن السيبراني، وبرامج ضمان أمن المعلومات الأوسع.

التقييم يجيب على سؤال طرحه غيرك. فحيث يأتي هذا السؤال من جهة تنظيمية، يكون الالتزام بمتطلبات الهيئة الوطنية للأمن السيبراني والبنك المركزي وهيئة الاتصالات هو البرنامج الذي تُغذّيه الملاحظات، وتكون استشارات حوكمة الأمن السيبراني والمخاطر والالتزام هي ما يُبقي الضوابط قائمة بين تقييم وآخر.

مراجعة تقييم في قاعة اجتماعات تطل على أفق مدينة الرياض — شاشة جدارية تعرض مجالات التقييم
تقييم وتدقيق الأمن السيبراني

ما المقصود بتقييم الأمن السيبراني؟

تقييم الأمن السيبراني يقيس مدى فاعلية إدارة المنشأة لمخاطرها الأمنية ومدى توافق حوكمتها وعملياتها وضوابطها مع متطلبات محددة. وخلافاً للمراجعة القائمة على قائمة تحقق فحسب، يربط التقييم القوي النتائج بالأثر على الأعمال والأدلة والمسؤوليات والمعالجة العملية.

وبحسب الهدف، قد يركّز التقييم على الالتزام التنظيمي أو نضج الأمن السيبراني أو ضوابط أمن المعلومات أو التعرّض التقني أو إدارة المخاطر أو الجاهزية للتدقيق.

تقييم وتدقيق الأمن السيبراني

خدماتنا في التقييم والتدقيق

خدمة التقييم أو التدقيقما الذي نقيّمه
تقييم فجوات الأمن السيبرانيالضوابط والسياسات والعمليات والحوكمة والضمانات التقنية الحالية مقابل إطار أو متطلب مختار.
تقييم المخاطر السيبرانيةالأصول والتهديدات والثغرات والأثر على الأعمال ومستويات المخاطر والمسؤوليات وأولويات المعالجة.
تقييم نضج الأمن السيبرانيمستوى النضج الحالي عبر الحوكمة والأشخاص والعمليات والتقنية مقابل نموذج النضج المختار.
تقييم أمن المعلوماتحوكمة أمن المعلومات والوصول والأصول والحماية والمراقبة وإدارة الحوادث وفاعلية الضوابط.
تقييم الالتزام بالأطرتقييم ضابطاً بضابط مقابل متطلبات الجهات التنظيمية أو ISO/IEC 27001 أو متطلبات العملاء.
دعم التقييم وفق الهيئة الوطنيةالتحضير للتقييم الذاتي وجاهزية الأدلة ومراجعة الالتزام والتحضير للتقييم الخارجي للمتطلبات المنطبقة.
دعم التقييم وفق البنك المركزيجاهزية التقييم الذاتي ومراجعة الضوابط والتحضير لتقييم النضج والأدلة ودعم المتابعة للمنشآت الخاضعة للإشراف.
الجاهزية للتقييم وفق الإطار التنظيمي لهيئة الاتصالاتتحديد النطاق والجاهزية ومواءمة الضوابط والأدلة والتحضير للمراجعة التنظيمية المنطبقة.
التدقيق الداخلي لـ ISO/IEC 27001مراجعة تطبيق نظام إدارة أمن المعلومات وفاعلية الضوابط وأدلة التدقيق الداخلي وحالات عدم المطابقة والإجراءات التصحيحية.
التحضير للتدقيق وتنسيقهمراجعة الأدلة والتحضير للمقابلات وترتيبات التدقيق وتنسيق الردود ودعم التقييم.
إغلاق الملاحظاتتحليل الأسباب الجذرية وتخطيط الإجراءات التصحيحية والتحقق من المعالجة وأدلة الإغلاق.
تقييم الثغرات وإدارتهاتحديد الثغرات وترتيب أولوياتها ومتابعتها مع التركيز على المخاطر والمعالجة.
تقييم وتدقيق الأمن السيبراني

دعم التقييم للمتطلبات التنظيمية السعودية

التقييم وفق الهيئة الوطنية للأمن السيبراني

توفّر الهيئة خدمات للتقييم الذاتي والتقييم الخارجي للمنشآت المنطبق عليها عبر منصة حصين. وتستطيع Nour Solutions دعم جانب التحضير عبر مراجعة التشريعات المنطبقة وتقييم الالتزام الحالي وتنظيم الأدلة وتحديد الفجوات وإعداد إجراءات المعالجة.

  • مراجعة انطباق الإطار ونطاقه
  • تقييم الجاهزية ضابطاً بضابط
  • دعم التقييم الذاتي
  • إعداد الأدلة والتحقق منها
  • تقارير فجوات الالتزام
  • تخطيط الإجراءات التصحيحية
  • الجاهزية للتقييم الخارجي

التقييم وفق البنك المركزي السعودي

يتطلب إطار البنك المركزي للأمن السيبراني تقييماً ذاتياً دورياً، ويتيح مراجعة وتدقيق نتائج التقييم ومستوى نضج الأمن السيبراني. وتدعم Nour Solutions المنشآت الخاضعة للإشراف بمراجعات الجاهزية وتقييم الضوابط وإعداد الأدلة وتخطيط تحسين النضج والمعالجة.

  • تقييم الجاهزية مقابل الإطار
  • مراجعة الضوابط والأدلة
  • دعم تقييم نضج الأمن السيبراني
  • التحضير للتقييم الذاتي
  • الجاهزية للتدقيق الداخلي
  • تحليل الملاحظات والإجراءات التصحيحية

التقييم وفق الإطار التنظيمي لهيئة الاتصالات

ينطبق الإطار التنظيمي للأمن السيبراني على مزوّدي الخدمات المعنيين في قطاع تقنية المعلومات والاتصالات الخاضعين لنطاق الهيئة. وتساعد Nour Solutions المنشآت المنطبق عليها على تقييم جاهزيتها مقابل الإطار وتحديد فجوات الضوابط وإعداد التوثيق والأدلة وتنسيق المعالجة والتحضير للتقييم.

  • مراجعة النطاق والانطباق
  • تقييم جاهزية الضوابط
  • مراجعة الحوكمة والسياسات
  • تقييم الضوابط التقنية
  • إعداد الأدلة
  • الجاهزية للتقييم ودعم المعالجة
اجتماع تحت شاشة بعناوين الأمن والمخاطر والالتزام والتدقيق، وعلى الطاولة ورقة تقييم مخاطر مفتوحة.
تقييم وتدقيق الأمن السيبراني

ما الذي نقيّمه

الحوكمة والإدارة

  • هيكل حوكمة الأمن السيبراني
  • الأدوار والمسؤوليات
  • إدارة السياسات
  • حوكمة المخاطر
  • الإشراف التنفيذي

المخاطر والالتزام

  • إدارة المخاطر السيبرانية
  • سجلات المخاطر ومعالجتها
  • الالتزامات التنظيمية
  • مخاطر الأطراف الثالثة السيبرانية
  • حالة الالتزام والأدلة

الضوابط الأمنية التقنية

  • إدارة الهويات والوصول
  • أمن الشبكات
  • أمن الأجهزة الطرفية
  • إدارة الثغرات والتحديثات الأمنية
  • المراقبة الأمنية وحفظ السجلات
  • النسخ الاحتياطي والتعافي
  • أمن السحابة والبنية التحتية

الأمن التشغيلي

  • الاستجابة للحوادث
  • إدارة التغيير
  • العمليات الأمنية
  • استمرارية الأعمال
  • التوعية الأمنية
  • عمليات أمن المورّدين
تقييم وتدقيق الأمن السيبراني

منهجيتنا في التقييم

  1. تحديد النطاق — تعريف الأنظمة وإجراءات الأعمال والمتطلبات التنظيمية وأهداف التقييم.
  2. الجمع — مراجعة السياسات والإجراءات ومعلومات البنية وسجلات الأصول والتقارير والأدلة المتاحة.
  3. التقييم — تقدير الحوكمة والعمليات والضوابط والضمانات التقنية مقابل المعايير المختارة.
  4. التحقق — إجراء المقابلات والجولات التفصيلية وفحوص الأدلة للتأكد من كيفية عمل الضوابط عملياً.
  5. التصنيف — تصنيف الفجوات والمخاطر بحسب الخطورة والأثر على الأعمال وأولويات الالتزام المنطبقة.
  6. التقرير — تسليم ملخص تنفيذي ونتائج تفصيلية وخارطة طريق للمعالجة مرتّبة الأولويات.
  7. المعالجة — دعم الإجراءات التصحيحية وتحسين الضوابط وإعداد الأدلة.
  8. إعادة التقييم — التحقق من تقدّم المعالجة وتأكيد ما إذا كانت الفجوات المحددة قد عولجت.
تقييم وتدقيق الأمن السيبراني

التحضير للتدقيق ودعم الجاهزية

يبدأ التدقيق الناجح قبل وصول المدقق بوقت طويل. وتساعد Nour Solutions المنشآت على الانتقال من نتائج التقييم إلى وضع منظّم للتدقيق.

  • مراجعة نطاق التدقيق ومتطلباته
  • فحوص جاهزية الأدلة
  • مراجعة التوثيق
  • تهيئة أصحاب الضوابط
  • التحضير للمقابلات والجولات
  • تدقيق تجريبي ومراجعة جاهزية داخلية
  • تنسيق الردود على الملاحظات
  • الإجراءات التصحيحية وأدلة الإغلاق
شخصان يراجعان تقرير ملاحظات على طاولة اجتماع، وبينهما رسوم بيانية وحاسوب محمول.
تقييم وتدقيق الأمن السيبراني

إغلاق الملاحظات

تكتسب نتائج التقييم قيمتها حين تؤدي إلى تحسين قابل للقياس. ونساعد على تحويل الملاحظات إلى إجراءات تصحيحية منظّمة والتحقق من أن المعالجة مدعومة بأدلة مناسبة.

  • تحليل الملاحظات وأسبابها الجذرية
  • تخطيط الإجراءات التصحيحية
  • تحديد المسؤول عن المعالجة
  • التواريخ المستهدفة والمتابعة
  • إرشادات المعالجة التقنية والإجرائية
  • مراجعة الأدلة
  • التحقق من الإغلاق
تقييم وتدقيق الأمن السيبراني

من ندعم

  • المنشآت والشركات الكبرى في السعودية
  • الجهات الحكومية والجهات ذات العلاقة
  • المنشآت الواقعة ضمن نطاق الهيئة الوطنية للأمن السيبراني
  • المؤسسات المالية الخاضعة لإشراف البنك المركزي السعودي
  • مزوّدو خدمات تقنية المعلومات والاتصالات الخاضعون لهيئة الاتصالات
  • أرامكو السعودية ومنشآت سلسلة الإمداد الصناعية
  • شركات الهندسة والتنفيذ والتصنيع
  • مزوّدو تقنية المعلومات والبرمجيات والخدمات السحابية والمُدارة
  • المنشآت التي تستعد لتقييمات العملاء أو الجهات التنظيمية
تقييم وتدقيق الأمن السيبراني

لماذا تختار Nour Solutions؟

  • خبرة في الأمن السيبراني والالتزام متخصصة في السوق السعودي.
  • منهجية تقييم تجمع بين الحوكمة والضوابط التقنية.
  • نتائج قائمة على الأدلة لا توصيات عامة.
  • فصل واضح بين الدعم الاستشاري والتقييم التنظيمي المستقل عند الاقتضاء.
  • خارطة طريق عملية للمعالجة مرتبطة بمخاطر الأعمال وأولويات الالتزام.
  • دعم متكامل من التقييم حتى إغلاق الملاحظات والمتابعة.
تقييم وتدقيق الأمن السيبراني

هل أنت مستعد لفهم وضعك في الأمن السيبراني؟

سواء كنت تستعد لمتطلب تنظيمي أو لتدقيق داخلي وفق ISO/IEC 27001 أو لتقييم من عميل مؤسسي أو لمراجعة أوسع للأمن السيبراني، تستطيع Nour Solutions مساعدتك على تحديد ما يحتاج إلى اهتمام وتحويل النتائج إلى خطة تحسين عملية.

لديك سؤال عن هذه الخدمة؟

تحدّث مع مستشار حول متطلباتك.

خبرة تثق بها

الأسئلة
الشائعة.

ما تقييم الأمن السيبراني؟

هو مراجعة منظّمة لحوكمة المنشأة ومخاطرها وعملياتها وضوابطها الأمنية مقابل متطلبات محددة أو إطار مختار.

ما الفرق بين التقييم والتدقيق؟

يمكن للتقييم أن يقيس الوضع الأمني أو النضج أو المخاطر أو الالتزام. أما التدقيق فهو فحص رسمي لما إذا كانت المتطلبات أو الضوابط المحددة مطبّقة وتعمل كما هو متوقع. ويعتمد التمييز الدقيق على البرنامج المنطبق.

هل تستطيع Nour Solutions تنفيذ التقييم الرسمي وفق الهيئة الوطنية؟

نقدّم الاستشارات والجاهزية ودعم التقييم الذاتي وإعداد الأدلة وتحليل الفجوات ودعم المعالجة. أما التقييم الخارجي الرسمي فيتبع إجراءات الهيئة ومنصتها ومتطلبات المقيّمين المعتمدين.

هل تدعمون التقييم وفق البنك المركزي السعودي؟

نعم. يمكننا دعم المنشآت الخاضعة للإشراف في التحضير للتقييم الذاتي ومراجعة الضوابط وتحسين النضج والأدلة والمعالجة. ويحتفظ البنك المركزي بدوره في المراجعة والتدقيق التنظيمي.

هل تدعمون التقييم وفق الإطار التنظيمي لهيئة الاتصالات؟

نعم. نقدّم الجاهزية وتقييم الضوابط والتوثيق والأدلة ودعم المعالجة للمنشآت المنطبق عليها.

هل يمكنكم تنفيذ تدقيق داخلي لـ ISO/IEC 27001؟

نعم. دعم التدقيق الداخلي لهذا المعيار جزء من خدمات التقييم والتدقيق لدينا.

ماذا يحدث بعد التقييم؟

نقدّم النتائج والأولويات وخارطة طريق للمعالجة. ويمكننا بعدها دعم الإجراءات التصحيحية وتنفيذ تحقق لاحق عند الحاجة.

هل تقدّمون تقييم الثغرات؟

نعم. يمكن إدراج تقييم الثغرات وإدارتها حين يكون ذا صلة بنطاق الارتباط.

تواصل معنا عبر واتساب (يفتح في تبويب جديد)