الامتثال والتدقيق
قيّم الضوابط وفق الأطر المنطبقة.
الامتثال والتدقيقمخاطر الأمن السيبراني والحوكمة
تحدد ليمـاز المخاطر السيبرانية المهمة وملاك القرار والضوابط الحالية، ثم تتابع إجراءات المعالجة حتى المراجعة والإغلاق.
يوضح تقييم مخاطر الأمن السيبراني المفيد ما الذي قد يؤثر في الأعمال، والأنظمة والعمليات المعرضة، وكيف تغيّر الضوابط القائمة حجم التعرض، ومن يملك قرار الخطوة التالية.
تحوّل ليمـاز هذا التحليل إلى معالجة لها ملاك ومواعيد واعتماديات وقرارات قبول وأدلة. ويمكن للناتج دعم GRC المؤسسي والبرامج التنظيمية وتخطيط الاستثمار والتدقيق دون أن يصبح جدولاً ساكناً آخر.
01
اتفق على نطاق الأعمال ومعايير المخاطر والقرارات المطلوبة.
02
راجع الخدمات والأصول والمعمارية والاعتماديات والحوادث وأدلة الضوابط.
03
طوّر سيناريوهات واقعية وقيّم المخاطر الكامنة والمتبقية.
04
رتب المعالجة أو القبول أو النقل أو التجنب بصلاحية مسماة.
05
انقل الإجراءات إلى أعمال الحوكمة والعمليات والهندسة.
06
تابع التعرض والأدلة والاستثناءات والقرارات المتأخرة.
قيّم الضوابط وفق الأطر المنطبقة.
الامتثال والتدقيقحوّل إجراءات المعالجة إلى ضوابط تقنية تعمل.
تنفيذ الضوابط الأمنيةاربط المخاطر والحوكمة بضوابط NCA ECC عند انطباقها.
تطبيق NCA ECCابنِ الأدلة والمعالجة للجهات الخاضعة لإشراف ساما.
تطبيق SAMA CSFأرسل لنا النظام أو الضابط أو المتطلب الذي تعمل عليه، وسنراجع النطاق ونقترح الخطوة التالية.