هيئة الاتصالات والفضاء والتقنية · الأمن السيبراني
تدقيق الامتثال لإطار الأمن السيبراني CRF
تقييمٌ مستقل يربط ضوابط إطار CRF الصادر عن هيئة الاتصالات والفضاء والتقنية (المعروفة سابقًا CITC) بأدلة تنفيذ فعلية ونسبة امتثال محسوبة لكل مجال — لتجتاز مراجعة الهيئة بثقة وترفع تقريرًا دفاعيًا عن مستواك المستهدف.
الإطار التنظيمي · CRF
مستويات الامتثال
ثقة موثّقة عبر مشاريع الامتثال والتدقيق المستقل















نظرة عامة
إطار CRF كالتزام تنظيمي على مقدّمي الخدمات المرخّصين
من CITC إلى CST
أصدرت هيئة الاتصالات وتقنية المعلومات (CITC، والمعروفة اليوم بهيئة الاتصالات والفضاء والتقنية CST) إطار الأمن السيبراني CRF لرفع نضج الجهات المرخّصة في قطاع الاتصالات وتقنية المعلومات والبريد. نبدأ بتأكيد الترخيص والانطباق والمستوى المستهدف والخدمات الحرجة والاعتماديات التقنية.
تقييم مستقل قابل للدفاع
نربط كل ضابط منطبق بحالته الحالية ومالكه ومصدر الدليل، ثم نحتسب نسبة امتثال لكل مجال. الهدف ليس ملفًا لمراجعة عابرة، بل ضوابط تعمل بشكل متكرّر وأدلة تُظهر النطاق وفترة المراجعة الصحيحة — امتثال يصمد أمام الهيئة.
تحدّيات العمل
ما الذي يُعقّد الوصول لامتثال CRF
مستوى مستهدف غير محسوم
يبدأ كثيرون دون تحديد دقيق لمستوى الامتثال المطلوب، فيقيسون أنفسهم مقابل ضوابط غير منطبقة أو يُغفلون أخرى إلزامية.
أدلة غير كافية أو مجزّأة
تنفصل السياسات والسجلات التقنية والأدلة التشغيلية عن الضوابط التي تدعمها، فتضعف نسبة الامتثال رغم وجود الجهد.
فجوة بين الحوكمة والتطبيق
وجود سياسة لا يعني تطبيقًا فعليًا؛ يبحث التدقيق المستقل عن أثر التشغيل المتكرّر لا عن الوثائق وحدها.
نطاق التدقيق
تغطية مجالات إطار CRF كاملةً
نقيس امتثالك عبر المجالات الرئيسية للإطار وضوابطها الفرعية، بحسب مستواك المستهدف.
حوكمة الأمن السيبراني
الاستراتيجية والسياسات والأدوار وإدارة المخاطر والتوعية والالتزام.
الدفاع السيبراني
إدارة الأصول والهويات وأمن الشبكات والبيانات والتشفير وإدارة الثغرات.
مراقبة الأحداث والاستجابة
مراقبة الأحداث والسجلات وإدارة الحوادث السيبرانية والاستجابة لها.
الصمود واستمرارية الأعمال
استمرارية الأعمال والتعافي من الكوارث وصمود الخدمات الحرجة.
أمن الأطراف الثالثة
تقييم الموردين ومقدّمي الخدمات والعقود والمخاطر الخارجية.
أمن الحوسبة السحابية
ضوابط الاستضافة والخدمات السحابية وموقع البيانات وفصل البيئات.
منهجية التدقيق
من تحديد المستوى إلى تقرير يُرفع للهيئة
الاكتشاف
تأكيد الترخيص والانطباق والمستوى المستهدف والنطاق وخدمات الأعمال.
التقييم
مراجعة السياسات والإعدادات والمقابلات والأدلة التمثيلية مقابل ضوابط CRF.
القياس
احتساب نسبة الامتثال لكل مجال وتحديد الفجوات وترتيبها حسب المخاطر.
التقرير
تقرير مستقل موثّق قابل للرفع للهيئة، مع خطة معالجة الفجوات.
المخرجات
وثائق وأدلة وقرارات تُقدَّم للهيئة والفريق
- بيان النطاق والمستوى المستهدف
- تقييم مستقل مقابل ضوابط CRF
- نسبة الامتثال لكل مجال
- سجل الأدلة والملاحظات
- خطة معالجة الفجوات بالأولوية
- التقرير النهائي القابل للرفع للهيئة
القيمة للأعمال
نتائج للقيادة والامتثال والهيئة
امتثال تنظيمي يُقبل
تقرير مستقل بأدلة يجتاز مراجعة الهيئة عن مستواك المستهدف.
وضوح الفجوات والأولويات
نسبة امتثال لكل مجال وخارطة معالجة مرتّبة لقرارات مخاطر مدروسة.
امتثال مستدام
ضوابط تعمل بعد التدقيق وتصمد في دورات المراجعة القادمة.
خدمات ذات صلة
أطر وخدمات تعزّز جاهزيتك
الأسئلة الشائعة
إجابات عملية قبل بدء التدقيق
ما هو إطار الأمن السيبراني CRF ومن تنطبق عليه؟
إطار تنظيمي أصدرته هيئة الاتصالات والفضاء والتقنية (المعروفة سابقًا CITC) يُلزم مقدّمي الخدمات المرخّصين في قطاع الاتصالات وتقنية المعلومات والبريد برفع نضجهم في الأمن السيبراني وإثبات الامتثال بشكل دوري عبر تقييم مستقل.
ما الفرق بين مستويات الامتثال CL1 إلى CL4؟
تُصنَّف الجهات إلى مستوى امتثال مستهدف بحسب حجمها وحساسية خدماتها؛ يرتفع عدد الضوابط وعمق الأدلة المطلوبة من CL1 إلى CL4. نحدّد مستواك المستهدف أولًا ثم نقيس امتثالك مقابله بدقّة.
هل التقييم مستقل ويُقبل لدى الهيئة؟
نعم — نُجري تقييمًا مستقلًا مقابل ضوابط الإطار، بأدلة موثّقة ونسبة امتثال محسوبة لكل مجال، ضمن تقرير موقّع جاهز للرفع إلى الهيئة.
كم يستغرق التدقيق والوصول للامتثال؟
تُحدَّد المدة بعد تقييم أوّلي حسب المستوى المستهدف ونضج الضوابط الحالي وحجم الفجوات ونطاق الأنظمة — نبدأ بخط أساس واضح ثم خطة معالجة مرتّبة بالأولوية.
ما علاقة CRF بالضوابط الأساسية للأمن السيبراني NCA ECC؟
نوائم الضوابط عبر الأطر لتفادي الازدواج، فيخدم الضبط الواحد أكثر من متطلب حين ينطبق — ما يقلّل الجهد والتكلفة ويوحّد الأدلة.
ابدأ من وضعك الحالي
ناقش جاهزيتك لتدقيق CRF
شارك الأساسيات وسيتواصل معك مختصّ لتحديد المستوى المستهدف والنطاق والخطوة التالية.