منظار القابضة
الشركة
أعمالناالمتجرالاستثماراتالجوائزالمدونة
الوظائف
تواصل معنا
ابدأ الشراكة
منظار القابضة

نصنع ونطلق ونستثمر في منتجات ومشاريع تغيّر العالم.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المراجع

  • سياسة الاستخدام
  • سياسة الخصوصية
  • الشؤون القانونية
  • حوكمة الذكاء الاصطناعي
  • إطار حوكمة التسليم
  • شروط المتجر

الشركة

  • عن منظار
  • الاستثمارات
  • التوظيف
  • التدريب
  • المقالات
  • تواصل معنا

المؤسسية

  • الحوكمة المؤسسية
  • علاقات المستثمرين
  • المقاييس العامة
  • الغرفة الإعلامية
  • مركز الأبحاث

الخدمات

  • المتجر
  • استثمر في السعودية
  • أعمالنا
  • الأسئلة الشائعة
  • ابدأ الشراكة
  • بوابة العملاء / الموردين
ابدأ الشراكة
الذراع التقني:من تك

شركة عدسة منظار القابضة — شركة قابضة للمنتجات والمشاريع

شركة عدسة منظار القابضة، جميع الحقوق محفوظة 2026 ©

X
  1. الرئيسية
  2. /
  3. المدونة
  4. /
  5. القانون التقني
العودة للمدونة
القانون التقني020

NCA ECC: دليل التطبيق للمنشآت السعودية

زيد ر. إدريستاريخ النشر: ٢٠ فبراير ٢٠٢٦٢٣ شعبان ١٤٤٧ هـ2 دقيقة قراءة

إجابة سريعة

دليل تطبيق الضوابط الأساسية للأمن السيبراني NCA — عائلات الضوابط، مستويات النضج، التحضير للتدقيق، وجمع الأدلة، الفجوات الشائعة وأولويات المعالجة.

أهم النقاط

  • - الضوابط الأساسية للأمن السيبراني ECC-1:2018 الصادرة عن NCA تشكّل العمود الفقري للأمن السيبراني المؤسسي في المملكة.
  • - عائلات الضوابط الخمس: (1) حوكمة الأمن السيبراني — استراتيجية وسياسات ومسؤول رسمي وميزانية.
  • - مستويات النضج: NCA تتوقع تنفيذ الضوابط بمستوى نضج يتناسب مع حساسية الجهة.

هذا المحتوى لأغراض التوعية والتثقيف بالامتثال التنظيمي فقط، ولا يُشكّل استشارة قانونية. يُرجى الرجوع إلى محامٍ مرخّص للحصول على مشورة قانونية.

الضوابط الأساسية للأمن السيبراني ECC-1:2018 الصادرة عن NCA تشكّل العمود الفقري للأمن السيبراني المؤسسي في المملكة. الجهات الحكومية وشبه الحكومية والقطاع الخاص الحرج ملزمة بالامتثال. المنظمات غير الملزمة غالبًا تطبقها كأفضل ممارسة — خاصة عند التقدم لمناقصات حكومية.

عائلات الضوابط الخمس: (1) حوكمة الأمن السيبراني — استراتيجية وسياسات ومسؤول رسمي وميزانية. (2) تعزيز الأمن — إدارة الأصول والهويات والترقيعات والتشفير وتقسيم الشبكة. (3) صمود الأمن — إدارة الثغرات وخطط الاستجابة والاستمرارية والنسخ الاحتياطي. (4) أمن الأطراف الخارجية — تقييم الموردين وبنود العقود. (5) أمن أنظمة التحكم الصناعي ICS/OT عند الاقتضاء.

مستويات النضج: NCA تتوقع تنفيذ الضوابط بمستوى نضج يتناسب مع حساسية الجهة. المستوى الأول — مبدئي؛ الثاني — نامٍ؛ الثالث — معرّف؛ الرابع — مُدار. الجهات الحساسة يُتوقع بلوغ المستوى الثالث أو الرابع.

ضوابط ECC ليست قائمة تحقق مرة واحدة — إنما إطار متكامل يتطلب حوكمة مستمرة وتوثيق وأدلة تشغيلية.

التحضير للتدقيق: التدقيق يتطلب أدلة وثائقية وتشغيلية. السياسات المعتمدة، وسجلات الاجتماعات، ونتائج التقييمات، وتسجيلات الترقيعات، وتسجيلات التوعية، وتسجيلات اختبارات الاستجابة — كلها أدلة. الفجوة الشائعة: سياسات مكتوبة دون دليل تطبيق فعلي.

الفجوات الشائعة تشمل: غياب استراتيجية أمن سيبراني معتمدة، وعدم تعيين مسؤول أمن رسمي، وغياب المصادقة متعددة العوامل على الأنظمة الحرجة، وعدم وجود خطة استجابة للحوادث مُختبرة، ونسخ احتياطي غير محكم (3-2-1). الأولوية تُعطى عادة للضوابط 1 و2 و3 قبل التوسع.

جمع الأدلة: كل ضابط يحتاج إثبات أن السياسة موجودة ومُبلّغة وأن الممارسة مطبّقة. الأدلة قد تشمل: لقطات شاشة، تقارير أدوات، سجلات تدريب، محاضر اجتماعات. تنظيم الأدلة حسب عائلة الضابط يُسرّع مراجعة المدقق.

التكامل مع ISO 27001: ضوابط ECC تتداخل كثيرًا مع ISO 27001. المنظمات التي تبني نظام إدارة أمن معلومات وفق ISO 27001 غالبًا تحقق امتثال ECC بالتوازي — توثيق واحد يخدم الغرضين.

امتثال NCA

قائمة مراجعة ضوابط NCA ECC

هل تطبّق المؤسسة الضوابط الأساسية؟

درجة النضج0%

فجوات أمنية — أولوية قصوى

0 / 11 عنصر مكتمل

مرجع NCA

عائلات الضوابط ECC

المحاور الخمسة الرئيسية

المحورالتركيزتقاطع ISO
حوكمة الأمناستراتيجية، سياسات، أدوارA.5
تعزيز الأمنأصول، هويات، تشفيرA.7, A.8
صمود الأمنثغرات، حوادث، نسخ احتياطيA.12, A.16
الأطراف الخارجيةأمن الموردينA.15
خطة تنفيذ

مراحل تطبيق ضوابط ECC

خارطة تنفيذ ضوابط NCA

1

تقييم الوضع الحالي مقابل ECC.

2
3
4
رؤى مجانية من معايير منظار
  • ISO 27001 ليس للشركات الكبيرة فقط — الشركات الناشئة التي تبنيه مبكرًا تفوز بعقود أسرع بكثير.
  • أغلب المؤسسات لا تفشل في التدقيق بسبب نقص التقنية — بل بسبب غياب التوثيق.
معايير منظار

أدوات التنفيذ

المعرفة مجانية — أدوات التنفيذ جاهزة للشراء

حزمةالأمن السيبراني وأمن المعلومات

حزمة نظام إدارة أمن المعلومات (ISMS)

15 مستند220 صفحة
1250 ر.س
عرض في المتجر →
حزمة شاملةالأمن السيبراني وأمن المعلومات

حزمة سياسات الأمن السيبراني

10 مستند130 صفحة
800 ر.س
عرض في المتجر →
قائمة تحققالأمن السيبراني وأمن المعلومات

قائمة تحقق الضوابط الأساسية للأمن السيبراني (NCA ECC)

2 مستند45 صفحة
300 ر.س
عرض في المتجر →
قالبالأمن السيبراني وأمن المعلومات

قالب خطة الاستجابة للحوادث الأمنية

4 مستند52 صفحة
400 ر.س
عرض في المتجر →

تابع التعلّم

الدليل الشامل

📖

القانون التقني في السعودية: دليل شامل

مقالات في نفس المجال

الجهات التنظيمية التقنية: SDAIA, NCA, CST, CITC

نظام التجارة الإلكترونية: الامتثال للمتاجر الرقمية

المسؤولية القانونية لأنظمة الذكاء الاصطناعي

تنظيم البلوكتشين والأصول الرقمية في السعودية

مقالات ذات صلة

📖

القانون التقني في السعودية: دليل شامل

القانون التقني

→

الجهات التنظيمية التقنية: SDAIA, NCA, CST, CITC

القانون التقني

→

CST وأمن الحوسبة السحابية: متطلبات الامتثال

القانون التقني

→

أفضل ممارسات القانون التقني للمنشآت السعودية

القانون التقني

أسئلة شائعة حول المقال

عن ماذا يتحدث "NCA ECC: دليل التطبيق للمنشآت السعودية"؟

دليل تطبيق الضوابط الأساسية للأمن السيبراني NCA — عائلات الضوابط، مستويات النضج، التحضير للتدقيق، وجمع الأدلة، الفجوات الشائعة وأولويات المعالجة.

من يجب أن يقرأ هذا المقال؟

هذه المقالة مفيدة لقادة الأعمال والفرق التنفيذية العاملة في القانون التقني داخل السوق السعودي.

ما الخطوة التالية بعد قراءة المقال؟

الخطوة التالية هي تحويل الأفكار إلى قائمة تنفيذية واضحة، ثم مقارنة الأولويات مع الموارد المتاحة والبدء بأعلى أثر.

ز

زيد ر. إدريس

ضابط القانون والاستراتيجية

ابقَ على اطلاع

رؤى عملية وتحديثات مهمة تصلك مباشرة إلى بريدك.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المقال السابقCST وأمن الحوسبة السحابية: متطلبات الامتثالالمقال التاليتطبيق PDPL عمليًا: من التقييم إلى الامتثال الكامل