الخدمات الاستشارية (Consulting services)
أولا: الحصول على التراخيص من هيئة الاتصالات الفضاء والتقنية CST

مساعدة مزودي خدمات الاتصالات أو الخدمات السحابية LSP في الحصول الترخيص اللازم من الهيئة من خلال:

  • تحقيق الحد الأدنى من متطلبات الأمن السيبراني ,والامتثال للتنظيمات المطلوبة من قبل الهيئة.
  • رفع مستويات تصنيف الشركات وفقا للمستويات المعتمدة من الهيئة. CSP Registration Class (A, B or C)
  • عمل التقييم اللازم ل Cybersecurity Regulatory Framework (CRF)
01 01
كيف أبدأ في الامتثال للتنظيمات الصادرة عن هيئة الاتصالات والفضاء والتقنية (CST)؟
1. الاطلاع على المتطلبات التنظيمية

البدء بمراجعة جميع الأدلة والإطارات التنظيمية الصادرة عن الهيئة، مثل:

2. تحديد نطاق الالتزام

تحديد الأنشطة والخدمات التابعة لجهتك التي تخضع لتنظيمات الهيئة (مثل خدمات الإنترنت، البنية التحتية، السحابة، الأقمار الصناعية…) لتطبيق المتطلبات ذات الصلة فقط.

3. تنفيذ تقييم الفجوات (Gap Assessment)

مقارنة الوضع الحالي في الجهة بالمتطلبات التنظيمية لتحديد نقاط القوة والفجوات.
وبناء على هذا التقييم يتم إعداد خطة عمل لمعالجة الفجوات وتحقيق الالتزام الكامل.

4. تطوير السياسات والإجراءات

القيام بإعداد أو تحديث السياسات التالية لتتوافق مع متطلبات الهيئة:

5. تطبيق الضوابط الفنية والتنظيمية

تنفيذ الإجراءات الأمنية والفنية المطلوبة مثل:

6. التوعية والتدريب

نشر ثقافة الامتثال بين منسوبي الجهة من خلال برامج تدريبية وتوعية دورية حول:

7. المتابعة والتحسين المستمر
ثانيا: حلول الامتثال للتنظيمات والتشريعات ذات العلاقة
1. شهادة أمن المعلومات السحابية ISO/IEC 27017

المساعدة في الحصول على شهاداة الامتثال ISO 27017 (أمن المعلومات السحابية) من خلال تقديم الخدمات الاستشارية التالية:

2. الامتثال لإطار الهيئة الوطنية للأمن السيبراني للحوسبة السحابية NCA CCC

الامتثال لإطار ضوابط الأمن السيبراني للحوسبة السحابية (NCA CCC – 2:2024) يتم عبر منهجية متكاملة تمر بخمسة مراحل رئيسية وضعتها الهيئة الوطنية للأمن السيبراني، وتستند إلى الربط بين ضوابط CCC و ECC (الضوابط الأساسية):

نسعد باتصالك واستفساراتك!