الانتقال إلى المحتوى
Tenant Excellence

ينطبق علىالمملكة العربية السعودية

NCA ECC

الضوابط الأساسية للأمن السيبراني (ECC-2:2024) من الهيئة الوطنية للأمن السيبراني في السعودية، مقيَّمة من إعدادات المستأجر والاشتراكات.

من باقة Complete

النطاق كما يُقيَّم

  • إدارة الهوية والوصول والمصادقة متعددة العوامل والحسابات المميزة
  • حماية البريد الإلكتروني وحماية البيانات والتشفير
  • التسجيل والمراقبة وضوابط أمن السحابة

يُقرأ من المستأجر

  • مصادقة Entra ID وسياسات الوصول
  • SPF وDKIM وDMARC وإعدادات Defender
  • Azure Defender for Cloud والاحتفاظ بسجل النشاط

أمثلة على عناصر التحكم

  • 2-2 إدارة الهوية والوصول
  • 2-4 حماية البريد الإلكتروني
  • 2-12 سجلات الأحداث والمراقبة
النتائج مؤشرات على الإعدادات مستخرجة من المستأجر لديك، وليست رأي تدقيق ولا شهادة اعتماد.

بالتفصيل

أعطِ المدقق رابطًا، لا مجلدًا

يعرض كل عنصر تحكم مغطّى البيانات التي أعادها Microsoft Graph ونقطة النهاية التي جاءت منها. نقرة واحدة تُنشئ لقطة للقراءة فقط لإطار واحد؛ لا تحتاج إلى حساب وتنتهي بعد 24 ساعة.

  • دليل منظّم لكل عنصر تحكم مع مصدره من Graph أو ARM
  • محدود بإطار واحد، للقراءة فقط، بلا تسجيل دخول للمدقق
  • ينتهي بعد 24 ساعة؛ ويُسجَّل الإنشاء في سجل التدقيق
اعرف المزيد

أسئلة

أسئلة حول NCA ECC

هل يغطي هذا ECC-2:2024؟

نعم. يتبع الدليل مراجعة 2024؛ والضوابط التي تتطلب أدلة تنظيمية تظهر كغير مقيَّمة.

هل يصلح عرض المدقق لمراجعة امتثال الهيئة؟

هو لقطة للقراءة فقط لمدة 24 ساعة لحالة الضوابط مع أدلة من المستأجر. قبولها قرار المراجع.

هل العربية مدعومة؟

المنتج والتقارير وعرض المدقق متاحة بالعربية مع تخطيط من اليمين إلى اليسار.

اطلب عرضًا توضيحيًا

أي الأطر تُبلّغون عنها؟

أخبرنا في طلب العرض التوضيحي وسنعرض عناصر التحكم المطابقة على مستأجر تجريبي.

0 / 2,000