إتقان الإطار التنظيمي الإسباني — CCN-CERT، INCIBE، AEPD، المخطط الوطني للأمن — لصالح المؤسسات العامة والخاصة.
آخر تحديث — 22 أغسطس 2026
يقوم الإطار الإسباني للأمن السيبراني على المركز الوطني للتشفير (CCN-CERT)، الجهة المرجعية لأمن أنظمة معلومات الحكومة والجهات الاستراتيجية، وعلى المعهد الوطني للأمن السيبراني (INCIBE) للتوعية ودعم الشركات والمواطنين، وعلى الوكالة الإسبانية لحماية البيانات (AEPD) فيما يخص حماية البيانات الشخصية. ويحدد المخطط الوطني للأمن (ENS) متطلبات الأمن المطبقة على أنظمة معلومات القطاع العام والمزودين المرتبطين به، عبر ثلاثة مستويات تصنيف (أساسي، متوسط، عالٍ). ويوسّع توجيه NIS2، الجاري نقله إلى التشريع الوطني، نطاق الجهات الأساسية والمهمة الخاضعة لالتزامات إدارة المخاطر.
نموذج التدخل
تدخل مباشر
الإطار المرجعي
المخطط الوطني للأمن (ENS)
اللغات
الإسبانية، الإنجليزية، الفرنسية
المركز الوطني للتشفير (CCN-CERT) بالنسبة لأمن الأنظمة الاستراتيجية، والمعهد الوطني للأمن السيبراني (INCIBE) لدعم الشركات، والوكالة الإسبانية لحماية البيانات (AEPD) لحماية البيانات الشخصية.
إطار يحدد متطلبات الأمن المطبقة على أنظمة معلومات القطاع العام والمزودين المرتبطين به، منظم عبر ثلاثة مستويات تصنيف: أساسي ومتوسط وعالٍ.
يعتمد على تحليل المخاطر والأثر المحتمل لأي اختراق يمس المعلومات التي يعالجها النظام المعني.
نعم، يوسّع نقله إلى التشريع الوطني نطاق الجهات الأساسية والمهمة الخاضعة لالتزامات إدارة المخاطر والإبلاغ عن الحوادث. يخصص هذا الموقع صفحة مستقلة لهذا الموضوع.
الوكالة الإسبانية لحماية البيانات (AEPD)، المسؤولة عن تطبيق اللائحة العامة لحماية البيانات.
التدقيق الأمني والامتثال للحوكمة (GRC) وفق ENS بالنسبة للقطاع العام، إضافة إلى اختبارات الاختراق والمراقبة المستمرة بالنسبة للقطاع الخاص.
بمرحلة تأطير أولية لتحديد مستوى ENS المطبق أو وضعية الجهة في إطار NIS2، ثم تعريف النطاق التقني للتدخل.