إطار الأمن السيبراني الصادر عن مؤسسة النقد العربي السعودي (ساما)، وينطبق على المؤسسات المالية الخاضعة لرقابتها في المملكة العربية السعودية.
آخر تحديث — 22 أغسطس 2026
البنوك وشركات التأمين وشركات التمويل الخاضعة لرقابة ساما في المملكة العربية السعودية، وكذلك مزودو خدماتها التقنية الحرجة.
يتمحور إطار SAMA CSF حول أربعة مجالات: حوكمة الأمن السيبراني، إدارة المخاطر السيبرانية، عمليات الأمن (الحماية والكشف والاستجابة)، وإدارة أطراف ثالثة. يجب على المؤسسات صياغة استراتيجية أمن سيبراني معتمدة من مجلس الإدارة، ورسم خريطة أصولها الحرجة، وتنفيذ ضوابط تقنية وتنظيمية متناسبة مع المخاطر، وإثبات قدرتها على كشف الحوادث والاستجابة لها.
المواعيد النهائية
تحدد ساما مواعيد الامتثال وجدول التقييم الذاتي مباشرة مع كل مؤسسة خاضعة للرقابة؛ لا يوجد موعد تنظيمي واحد معلن للجميع.
العقوبات
تملك ساما صلاحية الرقابة الاحترازية على المؤسسات المالية الخاضعة لولايتها، بما في ذلك إمكانية طلب إجراءات تصحيحية وفرض عقوبات إدارية عند رصد إخلالات خلال عمليات التفتيش؛ وتحدد ساما التفاصيل الدقيقة لهذه العقوبات دون نشر سلّم موحد علني.
تقييم الفجوات مقارنة بالمجالات الأربعة لإطار SAMA CSF
رسم خريطة الأصول والمخاطر السيبرانية
تعزيز الحوكمة والاعتماد على مستوى مجلس الإدارة
تنفيذ الضوابط التقنية والتنظيمية
التقييم الذاتي والاستعداد لعمليات تفتيش ساما
| الإطار | مغطى |
|---|---|
| nca-ecc-2-2024 | ✓ |
احصل على قائمة التحقق عبر البريد الإلكتروني.
لا — فهو يشمل جميع المؤسسات المالية الخاضعة لرقابة ساما، وهو ما يضم أيضاً شركات التأمين وشركات التمويل.
لا، فهما إطاران مختلفان. يمكن للمؤسسة الاستفادة من ضوابط ISO 27001 القائمة لتغطية جزء من متطلبات SAMA CSF، لكن إطار ساما يبقى المرجع التنظيمي المعمول به للقطاع المالي السعودي.
نعم، تتناول المواكبة امتثال الكيان الخاضع للرقابة محلياً، بغض النظر عن جنسية المجموعة الأم.
يتشارك الإطاران السعوديان مبادئ مشتركة لإدارة المخاطر السيبرانية؛ ومطابقة الضوابط بين SAMA CSF و NCA ECC 2-2024 تتيح تقاسم جزء من الجهد للمؤسسات المالية المعنية بكليهما.