Skip to content
  • الرئيسية
  • من نحن
  • خدماتنـــا
    • الجودة والصحة والسلامة
    • الحوكمة والمخاطر والامتثال
    • إدارة البيانات والخصوصية
    • التوعية التدريب
    • جلسات التوجيه والاستشارات
  • عملاؤنا
    • أراء العملاء
    • تقييم الخدمة المقدمة
  • الأكاديمية
  • المدونة
    • اخبار
    • ميديا
  • الوظائف
  • تواصل معنا
استشارة
دخـولدخـول
  • الأكاديمية
  • تقييم الخدمة المقدمة
  • رؤية المملكة 2030
  • حجز استشارة

CCC

انت الأن في الرئيسية | CCC
CCCtrusted vision2025-08-23T20:42:54+00:00

تحقيق الالتزام بضوابط الأمن السيبراني الصادرة من الهيئة الوطنية للأمن السيبراني NCA (CCC)

ما هو CCC 2:2024؟

CCC 2:2024 عبارة عن الإصدار المحدث من ضوابط الأمن السيبراني السحابي (Cloud Cybersecurity Controls)، والذي أعدته الهيئة الوطنية للأمن السيبراني كامتداد لضوابط ECC الأساسية، ويركز بشكل خاص على تأمين الخدمات السحابية. وقد تم تحديثه مؤخراً ليعكس التغييرات المتعلقة بمتطلبات موقع البيانات

المزايا والأهمية:

تركيز خاص على الخدمات السحابية: يضمن CCC 2 تأمين بيئات السحابة بدرجة عالية تشمل مقدمي الخدمات السحابية (CSPs) والمستفيدين منها (CSTs).

تحديثات مرنة ومتطورة: بناءً على أحدث التطورات، مثل السماح باستخدام مواقع استضافة خارج السعودية ضمن شروط محددة، ما يمنح مرونة أكبر للمؤسسات.

هيكل تنظيمي شامل: يغطي governance، الدفاع، المرونة، والأطراف الثالثة عبر نطاقات وضوابط فرعية متعددة.(مستند من CCC الأصلي)

نطاق التطبيق:

المستهدفون:

مقدمو الخدمات السحابية (CSPs) داخل أو خارج السعودية.

مستهلكو الخدمات السحابية (CSTs)، بما في ذلك الجهات الحكومية، المؤسسات، والقطاع الخاص الحرجة (CNI).

التطبيق: إلزامي إلى جانب ضوابط ECC، ويتضمن التقييم الذاتي والتقييم الخارجي لضمان الالتزام المستمر.

كيف يمكن لـ Trusted Vision دعم تطبيق CCC 2

1. تحليل الفجوات (Gap Analysis)

نقيم البيئات السحابية الحالية ونقارنها بضوابط CCC 2 لتحديد ثغرات الأمن والتوافق.

2. خطة تنفيذ شاملة

نضع خارطة طريق تتضمن السياسات، التكنولوجيا، والإجراءات لتغطية ضوابط CCC 2.

3. تنفيذ الضوابط

– حوكمة سحابية: تحديد الأدوار والمسؤوليات (Governance)

– الدفاع السيبراني: حماية البيانات، إدارة الهوية، التشفير، الحماية من الهجمات

– المرونة: دعم الاستمرارية والتعافي عبر السحابة

– أطراف ثالثة: إدارة مخاطر الموردين السحابيّين.

4. التقييم والمتابعة

استخدام أدوات GRC وأداة التقييم الوطنية لمتابعة الأداء وضمان الالتزام.

5. التدريب والتوعية

برامج تدريبية مخصصة لفريقك لضمان فهم عملي وتطبيق فعلي لضوابط CCC 2.

شركة استشارية تقدم خدمات وحلول متكاملة وتدريب في مجال الحوكمة وإدارة المخاطر والامتثال لمساعدة الجهات على تلبية متطلبات أعمالهم وتحقيق الالتزام.

روابط مهمة

  • رؤية المملكة 2030
  • تشريعات سدايا
  • تشريعات هيئة الحكومة الرقمية
  • مشاريعنا
  • نظام GRC Orbit
  • سياسة الخصوصية
  • الشروط والاحكام
  • مصطلحات الامن السيبراني
شريكـــــــــــــــــــك فــــــــي رحلــــــــــــــــــــــــــــــــــــــة
الحوكمــة والمخاطــر والامتثــال
شكراً لك لقد تم استلام طلبك !
يبدو ان هناك مشكلة حاول مرة أخرى !
تقديم شكوىتقديم شكوى

2025 • جميع الحقوق محفوظة © • تطوير Brandoogroup

شركة استشارية تقدم خدمات وحلول متكاملة وتدريب في مجال الحوكمة وإدارة المخاطر والامتثال لمساعدة الجهات على تلبية متطلبات أعمالهم وتحقيق الالتزام .

روابط مهمة

  • رؤية المملكة 2030
  • تشريعات سدايا
  • تشريعات هيئة الحكومة الرقمية
  • مشاريعنا
  • نظام GRC Orbit
  • سياسة الخصوصية
  • الشروط والاحكام
  • مصطلحات الامن السيبراني
شريكــك فــي رحلــة الحوكمــة والمخاطــر والامتثــال
شكراً لك لقد تم استلام طلبك !
يبدو ان هناك مشكلة حاول مرة أخرى !

2025 • جميع الحقوق محفوظة © • تطوير Brandoogroup

Page load link
الرؤيا الموثوقة - اهلا بك
مرحبا
كيف ممكن نساعدك?
تواصل معنا
Go to Top