عند اتخاذ قرار بتطبيق أي عمليات جديدة ضمن الأعمال فإن القوى البشرية تُعتبَر التحدي الأول لتطبيق ذلك القرار ، فوجود الكوادر المؤهلة والقادرة على فهم العمل بشكل جيد وتطبيقه باحترافية ودقة هو العامل الرئيسي الذي يدعم نجاح هذا القرار . انطلاقا ً من هنا وبعد اتخاذ المملكة لقرار حماية الفضاء السيبراني ضمن الأعمال اتجهت الهيئة الوطنية للأمن السيبراني إلى إطلاق الإطار السعودي لكوادر الأمن السيبراني (سيوف الهيئة الوطنية للأمن السيبراني) والذي يُعنى ب :
- إعداد وتأهيل واستقطاب وتطوير الكوادر في مجال الأمن السيبراني
- توحيد مصطلحات الأمن السيبراني بين المديرين وموظفي الموارد البشرية لاستقطاب وتدريب الكوادر المتخصصة في الأمن السيبراني
- ربط مخرجات التعلم لبرامج التعليم والتدريب بالمعارف والمهارات والقدرات المطلوبة للأدوار الوظيفية المختلفة في مجال الأمن السيبراني

ما أهمية تطبيق الإطار السعودي لكوادر الأمن السيبراني (سيوف)؟
- أولاً : إن عملية تأهيل واستقطاب الكوادر في مجال الأمن السيبراني تساعد على تكوين جيش سيبراني قوي بكل المؤسسات في المملكة وبالتالي حماية تلك المؤسسات من أي هجمات سيبرانية محتملة والتي ينتج عنها سرقة معلومات هامة وقد تلحق المؤسسة بأضرار كارثية .
- ثانياً : إن توحيد مصطلحات الأمن السيبراني وربط جميع المسميات والوظائف في الأمن السيبراني لدى الجهات بالأدوار الوظيفية في إطار سيوف يساعد على :
- تحديد المعارف والمهارات والقدرات المطلوبة لوظائف الأمن السيبراني المختلفة بشكل دقيق
- تحديد أعداد الموظفين المؤهلين لكل دور وظيفي على مستوى الجهة ، القطاع ، والمستوى الوطني وحصر الاحتياج الإضافي من الكوادر لكل دور
نطاق الإطار السعودي لكوادر الأمن السيبراني (سيوف)
توصي الهيئة كافة الجهات في المملكة بتبني هذا الإطار واستخدامه لضمان المواءمة مع الأطر والإرشادات الوطنية في هذا المجال. ولا يمنع من أن تقوم كل جهة بعمل بعض التعديلات والإضافات لتكييف هذا الإطار مع احتياجاته الوظيفية دون الإخلال بالبنية الأساسية لهذا الإطار ، وتقوم الجهة بتحديد الأدوار الوظيفية التي تتطلبها أعمال الأمن السيبراني لديها بحسب حجم الجهة وطبيعة عملها .
مكونات الإطار السعودي لكوادر الأمن السيبراني (سيوف)
ينظم الإطار أعمال الأمن السيبراني بشكل هرمي ويتكون من :
- 5 فئات عمل
- 12 مجال تخصص
- 40 دور وظيفي

يتم تعريفها جميعاً من خلال وصف موجز للأعمال التي يتم أداؤها في سياق الفئة المخصصة أو مجال التخصص أو الدور الوظيفي ، ويرتبط كل دور وظيفي بمجموعة من المهام المطلوب أداؤها في سياق ذلك الدور الوظيفي وقائمة بالمعارف والمهارات والقدرات اللازمة لأداء تلك المهام
فئات الإطار السعودي لكوادر الأمن السيبراني (سيوف الهيئة الوطنية للأمن السيبراني)
الفئة | الوصف |
معمارية الأمن السيبراني والبحث والتطوير (CARD) | تنفيذ أعمال التصميم والمعمارية والبحوث والتطوير في مجال الأمن السيبراني |
القيادة وتطوير الكوادر (LDW) | قيادة وتطوير فرق عمل الأمن السيبراني وأعمالها ، وتطوير كوادر الأمن السيبراني |
الحوكمة والمخاطر والالتزام والقوانين (GRCL) | تطوير سياسات الأمن السيبراني للمنظمة ، وحوكمة هياكل الأمن السيبراني وعملياته ، وإدارة مخاطر الأمن السيبراني ، وضمان الالتزام بمتطلبات إدارة المخاطر والأمن السيبراني للمنظمة والمتطلبات القانونية ذات الصلة |
الحماية والدفاع (PD) | تحديد تهديدات وثغرات نظم وشبكات تقنية المعلومات ، وتحليلها ومراقبتها والتعامل معها وإدارتها ، واستخدام التدابير الدفاعية ، والمعلومات التي تم الحصول عليها من مصادر متنوعة ، للإبلاغ عن الأحداث والاستجابة للحوادث |
أنظمة التحكم الصناعي والتقنيات التشغيلية (ICS/OT) | تنفيذ أعمال الأمن السيبراني لأنظمة التحكم الصناعي والتقنيات التشغيلية |
مناطق الاختصاص في الإطار السعودي لكوادر الأمن السيبراني
- معمارية الأمن السيبراني والبحث والتطوير (CARD) :
- معمارية الأمن السيبراني (CA) : تصميم أنظمة الأمن السيبراني ومكوناته والإشراف على تطويرها وتنفيذها
- البحث والتطوير في الأمن السيبراني ( CRS): القيام بأعمال البحث والتطوير في مجال الأمن السيبراني
- القيادة وتطوير الكوادر (LDW) :
- القيادة (L) : الإشراف على فرق الأمن السيبراني وأعمالها وإدارتها وقيادتها
- تطوير الكوادر (DW) : تطبيق مهارات ومعارف الأمن السيبراني لتطوير مهارات الكوادر
- الحوكمة والمخاطر والالتزام والقوانين (GRCL)
- الحوكمة والمخاطر والالتزام ( GRC) : حوكمة هياكل الأمن السيبراني وعملياته وإدارة مخاطره وضمان تلبية متطلبات إدارته لكافة نظم وتقنيات المعلومات
- القوانين وحماية البيانات ( LDP) : ضمان التزام المنظمة بقوانين وتنظيمات الأمن السيبراني
- الحماية والدفاع (PD) :
- الدفاع ( D) : استخدام أدوات المراقبة والتحليل لتحديد الأحداث وتحليلها والكشف عن حوادث الأمن السيبراني
- الحماية (P) : استخدام أدوات الأمن السيبراني لحماية المعلومات والأنظمة والشبكات
- تقييم الثغرات (VA) : اختبار نظم وشبكات تقنية المعلومات وتقييم التهديدات والثغرات
- الاستجابة للحوادث (IR) : مباشرة الحوادث السيبرانية وتحليلها والاستجابة لها
- إدارة التهديدات (TM) : جمع وتحليل المعلومات عن التهديدات والبحث عن التهديدات غير المكتشفة وتقديم رؤى قابلة للتطبيق لدعم عمليات اتخاذ القرار في الأمن السيبراني
- أنظمة التحكم الصناعي والتقنيات التشغيلية (ICS/OT)
- أنظمة التحكم الصناعي والتقنيات التشغيلية (ICS/OT) : القيام بأعمال الأمن السيبراني المتعلقة بالحوكمة وإدارة المخاطر ومتابعة الالتزام والتصميم والتطوير والحماية والدفاع في نظم التقنيات التشغيلية التي تشمل نظم التحكم الصناعي والإشرافي وحيازة البيانات .
كيف تستطيع شركة ريناد المجد لتقنية المعلومات (RMG) مساعدتك؟
نجحت شركة ريناد المجد لتقنية المعلومات (RMG) بأن تكون من أوائل الشركات التي استطاعت تطبيق الإطار السعودي لكوادر الأمن السيبراني عبر مجموعة من الخبراء و الاستشاريين، تقدم الشركة مجموعة من الخدمات والتي تتضمن :
- إجراء تقييم النضج.
- تطبيق الإطار السعودي لكوادر الأمن السيبراني (سيوف)
- تطبيق آلية المواءمة مع إطار (سيوف) من خلال الحصر والربط والمعالجة والتوثيق
- تطوير السياسات والعمليات المتناسبة مع كل منشأة.
- تطوير مؤشرات الأداء.
- خدمات تأمين الحسابات.
- تقديم خدمات التدريب ونقل المعرفة.
الأسئلة المتكررة
هو دليل مرجعي لإعداد كوادر الأمن السيبراني وتطويرها واستقطابها وإدارتها . يقدم الإطار مرجعاً موحداً لتحسين التواصل وتطوير المحتوى في أنشطة تأهيل وإدارة الكوادر ويساعد أيضاً في ربط مخرجات التعلم لبرامج التعليم والتدريب بالمعارف والمهارات والقدرات المطلوبة للأدوار الوظيفية المختلفة في مجال الأمن السيبراني
- تقديم دليل مرجعي لإعداد كوادر الأمن السيبراني وتطويرها واستقطابها وإدارتها
- توحيد مصطلحات الامن السيبراني المشتركة بين المديرين وموظفي الموارد البشرية لاستبقاء واستقطاب وتدريب الكوادر المتخصصة في الأمن السيبراني
- ربط مخرجات التعلم لبرامج التعليم والتدريب بالمعارف والمهارات والقدرات المطلوبة للأدوار الوظيفية المختلفة في مجال الأمن السيبراني
الإطار موجه لكافة الجهات في المملكة العربية السعودية وتوصي الهيئة الوطنية للأمن السيبراني بتبني هذا الإطار واستخدامه لضمان المواءمة مع الأطر والإرشادات الوطنية في مجال الأمن السيبراني.
يقتصر الإطار على الأدوار الوظيفية ذات العلاقة بالأمن السيبراني . توجد أدوار وظيفية أخرى خارج نطاق أدوار وظائف الأمن السيبراني ولكنها تتضمن بعض مسؤوليات الأمن السيبراني أو تتطلب بعض المعارف والمهارات والقدرات الخاص بالأمن السيبراني ، وأغلب تلك الأدوار الوظيفية تتعلق بمجال تقنية المعلومات وهي خارج نطاق هذا الإطار
كل دور وظيفي مرتبط بمجموعة من المهام المطلوب أداؤها في سياق ذلك الدور الوظيفي ، وقائمة بالمعارف والمهارات والقدرات اللازمة لأداء تلك المهام . المعرفة : هي مجموعة من البيانات والحقائق والمعلومات والنظريات والمفاهيم والقضايا والتوجهات ذات الصلة بموضوع معين. المهارة : هي القدرة على تطبيق المعرفة وتسخير الأدوات والأساليب المناسبة لأداء مهمة ما . القدرة : هي الكفاءة المستندة إلى السلوك والواجب توفرها لأداء العمل في مجال معين. المهمة : هي مجموعة من الأنشطة التي يجب إكمالها كجزء من دور وظيفي معين .
هو دليل يوضح آلية مواءمة وظائف الامن السيبراني الحالية في كافة جهات المملكة العربية السعودية مع الوظائف المعرفة ضمن إطار (سيوف)
- حصر الأدوار الوظيفية في إطار (سيوف) الموجودة لدى الجهة بحسب المهام.
- ربط الأدوار الوظيفية التي تم حصرها بالوظائف الموجودة لدى الجهة.
- معالجة الحالات الخاصة، كربط دورين وظيفيين أو أكثر في إطار (سيوف) بوظيفة واحدة لدى الجهة.
- توثيق آلية الموائمة.
نسعد باتصالك واستفساراتك!
-
- مجموعة ريناد المجد لتقنية المعلومات
- عن الشركة
- التحول الرقمي
- الذكاء الاصطناعي
- إدارة البيانات
- تأسيس وتشغيل مكتب البيانات وفقا لمتطلبات NDI , NDMO
- ما هو مكتب إدارة البيانات
- ضوابط الأمن السيبراني للبيانات
- تنفيذ وتطوير ضوابط إدارة البيانات الوطنية وحوكمتها وحماية البيانات الشخصية (NDMO)
- تطوير سياسات إدارة البيانات وحوكمتها
- تطوير استراتيجية البيانات
- تطوير نموذج العمل التشغيلي لمكتب إدارة البيانات
- تشغيل مكتب إدارة البيانات
- نظام حماية البيانات في المملكة العربية السعودية
- المؤشر الوطني للبيانات (نضيء)
- تقييم مكتب البيانات وفق المعايير العالمية
- حلول إدارة البيانات
- البرامج التدريبية
- تأسيس وتشغيل مكتب البيانات وفقا لمتطلبات NDI , NDMO
- الأمن السيبراني
- استشارات الأمن السيراني
- خدمات التطوير الآمن لدورة حياة البرمجيات (Secure SDLC)
- الضوابط الأساسية للأمن السيبراني (ECC-1:2018)
- ضوابط الأمن السيبراني للأنظمة الحساسة (CSCC – 1: 2019)
- ضوابط الأمن السيبراني للحوسبة السحابية (CCC-1-2020)
- تطبيق إطار(سيوف الهيئة الوطنية للأمن السيبراني) لتأهيل الكوادر البشرية
- المعايير الوطنية للتشفير
- تطبيق ضوابط الأمن السيبراني لحسابات التواصل الاجتماعي
- تطوير إطار الحوكمة وإدارة المخاطر والامتثال (GRC)
- الخدمات الاستشارية
- خدمات حماية العلامة التجارية (Cyber security brand protection
- استشارات معيار آيزو 27001 لإدارة أمن المعلومات
- استشارات آيزو 27032 لتطبيق نظام إدارة الأمن السيبراني
- استشارات تطبيق إطار (SAMA Cybersecurity Framework)
- الدليل الاسترشادي للأمن السيبراني لمؤسسات السوق المالية
- شهادة CSA STAR لبرنامج أمن الحوسبة السحابية
- الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات والبريد CRF
- معيار ISO 27017 – ضوابط أمن المعلومات المتعلقة بالخدمات السحابية
- حلول الأمن السيبراني
- استشارات الأمن السيراني
- معايير الآيزو
- نظام إدارة الذكاء الاصطناعي (ISO/IEC 42001)
- معيار (ISO/IEC 30145-3:2020)
- نظام إدارة وجودة البيانات (ISO 8000)
- معيار (ISO 56001)
- نظام إدارة الشكاوى ( ISO 10002)
- معيار ISO/IEC 30146:2019
- إطار عمل الذكاء الاصطناعي والتعلم الآلي (ISO/IEC 23053:2022)
- استشارات الايزو 9001 لتطبيق نظام إدارة الجودة بالمؤسسات
- استشارات ايزو 14001 لتطبيق نظام الإدارة البيئية
- معيار جودة إنتاج الأجهزة الطبية – الآيزو 13485
- استشارات نظام إدارة المباني وفق معيار الآيزو 41001
- نظام حوكمة تقنية المعلومات -الآيزو 38500
- نظام إدارة المعلومات السرية (الخصوصية ) – آيزو 27701
- استشارات نظام خدمات الترجمة وفق معيار الآيزو 17100
- معيار ISO 27018 – ضوابط حماية معلومات التعريف الشخصية (PII) في الخدمات السحابية العامة
- استشارات ايزو 22000 لتطبيق نظام إدارة سلامة الغذاء
- استشارات ISO 50001 لتطبيق نظام إدارة الطاقة
- شهادة ايزو 26000 لنظام المسؤولية الاجتماعية
- استشارات معيار آيزو 27001 لإدارة أمن المعلومات
- استشارات آيزو 22301 لتطبيق نظام استمرارية الأعمال
- استشارات نظام إدارة الامتثال لتطبيق ISO 37301
- استشارات الآيزو 31000 لتطبيق نظام إدارة المخاطر
- استشارات نظام الصحة والسلامة المهنية لتطبيق آيزو 45001
- استشارات آيزو 27032 لتطبيق نظام إدارة الأمن السيبراني
- استشارات ادارة الابتكار وفق ISO 56002
- معيار ISO 27017 – ضوابط أمن المعلومات المتعلقة بالخدمات السحابية
- استشارات ISO 20000 1 لإدارة خدمات تقنية المعلومات
- شهادة ايزو 18513 لنظام خدمات إدارة السياحة
- استشارات تطبيق معيار الآيزو 55001 لإدارة الأصول
- تطبيق نظم ادارة المعرفة بالمؤسسات وفق معيار آيزو30401
- الحوسبة السحابية
- الاستشارات الإدارية
- إدارة الفعاليات
- تنظيم وادارة ورش العمل
- تنظيم وادارة الجوائز والمسابقات
- تنظيم وادارة الملتقيات والمؤتمرات
- الاستشارات التقنية
- تطبيق دليل حوكمة تقنية المعلومات الصادر من مصرف ليبيا المركزي
- استراتيجية التحول السحابي
- استشارات شهادة ISTQB
- خارطة طريق لفهم وتطبيق (TMMI) نموذج تكامل نضج اختبار البرمجيات
- فهم نموذج تحسين النضج المؤسسي المتكامل: خارطة طريق لتحسين المؤسسات
- استشارات إدارة البيانات
- ضوابط البنك المركزي السعودي للأمن السيبراني (SAMA)
- إطار إدارة استمرارية الأعمال الخاص بالبنك المركزي السعودي (SAMA BCM)
- إطار عمل المهارات الرقمية (SFIA)
- استشارات حوكمة تقنية المعلومات (COBIT)
- استشارات دورة حياة تطوير البرمجيات (DevOPs)
- نبذة عن البنية المؤسسية أو المعمارية المؤسسية (Enterprise Architecture)
- استشارات تطبيق إطار عمل (SAMA Cybersecurity Framework)
- استشارات إدارة خدمات تقنية المعلومات (ITIL)
- خدمات نموذج نضج القدرة المتكامل (CMMI)
- إدارة التغيير المؤسسي أو التغيير التنظيمي (OCM)
- استشارات إدارة المشاريع (PMO)
- الحلول التقنية
- خدمات المستفيد
- تصميم استراتيجية تجربة المستفيد الرقمية
- تصميم وتنسيق الرحلات الرقمية
- التحليلات والبيانات الذكية
- تبني الحلول الرقمية وإدارة التغيير
- حوكمة تجربة المستفيد وصوت العميل
- الذكاء الاصطناعي في تجربة المستفيد الرقمية
- تصميم واجهات وتجربة المستخدم والاختبارات الرقمية
- الاختبار والمقارنة الرقمية
- بناء القدرات وترسيخ ثقافة تجربة المستفيد الرقمية
- البرامج التدريبية
- تأهيل المنظمات للحصول على شهادة اعتماد البنية المؤسسية الوطنية
- التأهيل لأخصائي إدارة البيانات وحوكمتها وفق منهج الداما (CDMP)
- دورة هندسة عمليات النفط والغاز (Oil & Gas Process Engineering)
- تشغيل وصيانة المنشآت النفطية (Oil & Gas Plant Operations and Maintenance)
- إدارة المشاريع في النفط والغاز (Project Management in Oil & Gas)
- دورة السلامة والصحة المهنية في قطاع النفط والغاز (HSE – Health, Safety & Environment)
- دورة خبير إدارة البيانات
- مبتكر معتمد
- مقيم ابتكار معتمد
- محترف الابتكار المعتمد
- رئيس معتمد للابتكار
- استراتيجي الابتكار المعتمد
- المحترف المعتمد في التفكير التصميمي
- أساسيات ديف أوبس (DevOps)
- سلسلة أدوات ديف أوبس (DevOps toolchain)
- هندسة ديف أوبس (DevOps) المتقدمة
- أساسيات أزور ديف أوبس (Azure DevOps)
- البرامج التدريبية الخاصة بالتحول الرقمي
- برنامج تطوير استراتيجية التحول الرقمي
- الهاكر الأخلاقي المعتمد (CEH)
- كبير مدققي نظام إدارة الجودة (ISO 9001)
- نموذج نضج القدرات المتكامل( CMMI)
- Artificial Intelligence Training
- BlockChain Training
- Prince2 Training
- COBIT® Training
- ISO 22301 Training
- Scrum Training
- ISO/IEC 20001: 2018
- PMP® Training
- ITIL Training
- Agile Training
- DASA DevOps Training
- IOT Training
- ISO/IEC 27001: 2013
- جميع برامج التدريب التخصصي
- منتجاتنا
- نظام قياس تك
- مراقب البناء الذكي (راصد)
- منصة الرؤية الذكية (Smart Vision Platform)
- نظام أجود للجودة والتميز المؤسسي و استمرارية الأعمال
- نظام صوت لإدارة التصويت الإلكتروني
- نظام رصد التواجد
- نظام رصد الاجتماعات
- نظام أحكم لإدارة الحوكمة والمخاطر والامتثال
- نظام آمن الذكي
- “قيمة” نظام إدارة البيانات وحوكمتها
- نظام إدارة المجالس والاجتماعات
- نظام إدارة الاستراتيجية والمشاريع والمهام
- نظام إدارة الجمعيات الخيرية
- حلول إدارة تسجيل وتأهيل الموردين وإدارة المنافسات
- أنظمة الأتمتة ورقمنة وإدارة المحتوى والوثائق
- النظام الأمني الشامل
- الدورات 2025
- طلب استشارة أو تدريب
- طلب تدريب تعاوني
- كن مورداً أو شريكاً معنا
- الوظائف المتاحة
- انضم لنا
- مركز المعرفة
- مركز الأبحاث
- اتصل بنا
- English