نظرة عامة على التنظيم
أولاً: اعتماد العمل بوثيقة "الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات" بالصيغة المرفقة.
ثانياً: تدخل وثيقة "الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات" حيز التنفيذ في تاريخ 16/10/1442هـ.
ثالثاً: على جميع مقدمي الخدمة اعتباراً من تاريخ هذ القرار الالتزام بالآتي:
1- تعبئة نموذج "تحديد فئة مقدم الخدمة لتحديد مستوى الالتزام المطلوب" المتاح على موقع الهيئة، وتزويد الهيئة به خلال خمسة أيام عمل من تاريخه عبر البريد الإلكتروني (CRF@citc.gov.sa).
2- تقوم الهيئة بإرسال مستهدفات الالتزام لمقدم الخدمة الواجب عليه الالتزام بها ، والتي تشمل مستوى الالتزام المطلوب، خلال خمسة عشر يوم عمل من استلام نموذج "تحديد فئة مقدم الخدمة لتحديد مستوى الالتزام المطلوب"، وذلك بناءً على نتائج النموذج أو ما تقرره الهيئة.
3- تعبئة "نموذج التقييم الذاتي لقياس الواقع الحالي لمستوى نضج الأمن السيبراني لدى مقدم الخدمة"، ورفعه للهيئة خلال ثلاثة أشهر من تاريخ هذا القرار.
4- الرفع للهيئة بشكل دوري -بحسب ما تقرره الهيئة- بتقارير استكمال مقدم الخدمة في تحقيق مستهدفات الالتزام المحددة.
رابعاً: يستثنى من البند ثالثاً مقدمي الخدمة المصنفين كبنى تحتية وطنية حساسة وذلك وفق ما يردهم من الهيئة في هذا الشأن خلال 5 أيام من تاريخ هذا القرار.