اعتماد وثيقة "الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات"

نظرة عامة على التنظيم

أولاً: اعتماد العمل بوثيقة "الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات" بالصيغة المرفقة.

ثانياً: تدخل وثيقة "الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات" حيز التنفيذ في تاريخ 16/10/1442هـ.

ثالثاً: على جميع مقدمي الخدمة اعتباراً من تاريخ هذ القرار الالتزام بالآتي:

1- تعبئة نموذج "تحديد فئة مقدم الخدمة لتحديد مستوى الالتزام المطلوب" المتاح على موقع الهيئة، وتزويد الهيئة به خلال خمسة أيام عمل من تاريخه عبر البريد الإلكتروني (CRF@citc.gov.sa).

2- تقوم الهيئة بإرسال مستهدفات الالتزام لمقدم الخدمة الواجب عليه الالتزام بها ، والتي تشمل مستوى الالتزام المطلوب، خلال خمسة عشر يوم عمل من استلام نموذج "تحديد فئة مقدم الخدمة لتحديد مستوى الالتزام المطلوب"، وذلك بناءً على نتائج النموذج أو ما تقرره الهيئة.

3- تعبئة "نموذج التقييم الذاتي لقياس الواقع الحالي لمستوى نضج الأمن السيبراني لدى مقدم الخدمة"، ورفعه للهيئة خلال ثلاثة أشهر من تاريخ هذا القرار.

4- الرفع للهيئة بشكل دوري -بحسب ما تقرره الهيئة- بتقارير استكمال مقدم الخدمة في تحقيق مستهدفات الالتزام المحددة.

رابعاً: يستثنى من البند ثالثاً مقدمي الخدمة المصنفين كبنى تحتية وطنية حساسة وذلك وفق ما يردهم من الهيئة في هذا الشأن خلال 5 أيام من تاريخ هذا القرار.

  • موضع الوثيقة

    موضوع القرار

    اعتماد وثيقة "الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات"

  • رقم القرار

    رقم القرار

    424/1442

  • تاريخ القرار

    تاريخ اعتماد القرار

    15/09/2020