الأطر والمعايير في سجل واحد.
قيّم المتطلب مرة واحدة. وحيث تتوفر مجموعة ربط، تُقترح الضوابط المرتبطة في الأطر الأخرى مع تسجيل نوع العلاقة.
كيف يعمل محرك الربط
خذ متطلبًا واحدًا. تقيّمه مرة واحدة ضمن نطاق محدد: حالة ودرجة وملاحظات ودليل مرفق.
ثم يبحث المحرك في مجموعات الربط المتوفرة في المكتبة عن الضوابط المرتبطة به في الأطر الأخرى، ويعرضها كاقتراحات. وتتضمن المكتبة اليوم مجموعة الربط بين NCA ECC وISO/IEC 27001:2022.
وتسجّل كل قاعدة نوع العلاقة (مطابقة أو أضيق أو أشمل أو متقاطعة أو ذات صلة) ودرجة قوتها. والمتطلب المغطى جزئيًا يبقى مغطى جزئيًا، ويبقى ما لا يغطيه ظاهرًا كفجوة.
ولا يُطبَّق أي اقتراح بصمت. يقبله شخص أو يرفضه، ويُسجَّل من فعل ومتى. مدققك سيسأل، والجواب سيكون اسمًا وتاريخًا.
قُيّم مرة واحدة
NCA-ECC-2-2-6
إدارة الجلسات والدخول الموحد
- ISO/IEC 27001:2022 A.5.15التحكم في الوصولمتقاطعة
- ISO/IEC 27001:2022 A.8.5المصادقة الآمنةذات صلة
يُقيَّم ضابط NCA ECC رقم 2-2-6 الخاص بإدارة الجلسات والدخول الموحد مرة واحدة. وتقترح مجموعة الربط المضمّنة في المنصة ضابطين في ISO/IEC 27001:2022: الضابط A.5.15 التحكم في الوصول بعلاقة متقاطعة، والضابط A.8.5 المصادقة الآمنة بعلاقة ذات صلة. ويقبل شخص مختص كل اقتراح أو يرفضه.
المكتبة
يوضح الجدول لكل إطار الجهة المُصدِرة والإصدار المدعوم وحالة التوفر: متاح ضمن المنصة، أو متاح كحزمة إضافية، أو مخطط له.
عرض 24 من 24 عنصرًا
| الاسم | الرمز | الجهة المُصدِرة | الإصدار | التوفر |
|---|---|---|---|---|
| سلطنة عُمان | ||||
| إطار الأمن السيبراني والمرونة | CBO CS&RF | البنك المركزي العُماني | 2023 | متاح ضمن المنصة |
| هيئة الخدمات المالية (سلطنة عُمان)، أمن المعلومات | FSA IS | هيئة الخدمات المالية، سلطنة عُمان | قيد التأكيد | مخطط له |
| هيئة الخدمات المالية (سلطنة عُمان)، حوكمة الشركات | FSA CG | هيئة الخدمات المالية، سلطنة عُمان | قيد التأكيد | مخطط له |
| هيئة الخدمات المالية (سلطنة عُمان)، مكافحة غسل الأموال وتمويل الإرهاب | FSA AML/CFT | هيئة الخدمات المالية، سلطنة عُمان | قيد التأكيد | مخطط له |
| هيئة الخدمات المالية (سلطنة عُمان)، سوق رأس المال | FSA CM | هيئة الخدمات المالية، سلطنة عُمان | قيد التأكيد | مخطط له |
| هيئة الخدمات المالية (سلطنة عُمان)، التأمين | FSA INS | هيئة الخدمات المالية، سلطنة عُمان | قيد التأكيد | مخطط له |
| قانون حماية البيانات الشخصية | Oman PDPL | سلطنة عُمان | Royal Decree 6/2022 | مخطط له |
| المملكة العربية السعودية | ||||
| ضوابط الأمن السيبراني الأساسية | NCA ECC | الهيئة الوطنية للأمن السيبراني، المملكة العربية السعودية | ECC-1:2018 | متاح ضمن المنصة |
| إطار الأمن السيبراني | SAMA CSF | البنك المركزي السعودي | قيد التأكيد | مخطط له |
| دولي | ||||
| أنظمة إدارة أمن المعلومات | ISO/IEC 27001 | ISO/IEC | 2022 | متاح ضمن المنصة |
| ضوابط أمن المعلومات | ISO/IEC 27002 | ISO/IEC | 2022 | متاح ضمن المنصة |
| مكتبة تكتيكات وتقنيات الخصم | MITRE ATT&CK | MITRE | قيد التأكيد | مخطط له |
| معيار أمان بيانات صناعة بطاقات الدفع | PCI DSS | مجلس معايير أمان بيانات بطاقات الدفع | 4.0 | مخطط له |
| حوكمة وإدارة تكنولوجيا المعلومات المؤسسية | COBIT | ISACA | 2019 | مخطط له |
| أمن أنظمة الأتمتة والتحكم الصناعية | IEC 62443-3-3 | اللجنة الكهروتقنية الدولية | 3-3 | مخطط له |
| أنظمة إدارة استمرارية الأعمال | ISO 22301 | ISO | 2019 | مخطط له |
| إدارة معلومات الخصوصية | ISO 27701 | ISO/IEC | 2019 | مخطط له |
| إرشادات إدارة المخاطر | ISO 31000 | ISO | 2018 | مخطط له |
| الاتحاد الأوروبي | ||||
| اللائحة العامة لحماية البيانات | GDPR | الاتحاد الأوروبي | 2016/679 | مخطط له |
| الأمن السيبراني لأجهزة إنترنت الأشياء الاستهلاكية | ETSI EN 303 645 | ETSI | v2.1.1 | مخطط له |
| الولايات المتحدة | ||||
| إطار الأمن السيبراني | NIST CSF | المعهد الوطني للمعايير والتكنولوجيا (NIST)، الولايات المتحدة | 2.0 | مخطط له |
| دليل أمن التكنولوجيا التشغيلية | NIST SP 800-82 | المعهد الوطني للمعايير والتكنولوجيا (NIST)، الولايات المتحدة | r3 | مخطط له |
| قانون قابلية نقل التأمين الصحي والمساءلة | HIPAA | وزارة الصحة والخدمات الإنسانية، الولايات المتحدة | قيد التأكيد | مخطط له |
| معايير خدمات الثقة | SOC 2 | معهد المحاسبين القانونيين المعتمدين الأمريكيين (AICPA) | TSC 2017 | مخطط له |
لا شيء يطابق عوامل التصفية هذه.
مراجع الجهات التنظيمية
- NCA ECCضوابط الأمن السيبراني الأساسيةالهيئة الوطنية للأمن السيبراني، المملكة العربية السعودية
- CBO CS&RFإطار الأمن السيبراني والمرونةالبنك المركزي العُماني
- ISO/IEC 27001أنظمة إدارة أمن المعلوماتISO/IEC
- NIST CSFإطار الأمن السيبرانيالمعهد الوطني للمعايير والتكنولوجيا (NIST)، الولايات المتحدة
- Oman PDPLقانون حماية البيانات الشخصيةسلطنة عُمان
ترقيات الأطر
الأطر في TrustPoint ذات إصدارات. وعند صدور نسخة معدّلة من معيار، لا تفقد العمل الذي أنجزته على الإصدار السابق.
تنقل الترقية الموجّهة تقييماتك الحالية إلى الإصدار الجديد، وتعرض مسبقًا ما أُعيدت تسميته أو دُمج أو قُسّم أو استُحدث أو أُلغي، ويمكن التراجع عنها خلال 24 ساعة.
وعمليًا، هذا هو الفرق بين مراجعة الفروقات ومشروع إعادة تقييم كامل.
حزم المحتوى
تُسلَّم الأطر والضوابط المرجعية ومجموعات الربط وقوالب السياسات وقوالب الأدلة وخطط الاستجابة عبر المتجر كحزم محتوى موقّعة بـ Ed25519 وذات إصدارات.
تزامنها المواقع المتصلة تلقائيًا كل يوم. أما المواقع المعزولة عن الشبكات الخارجية فتثبّت الحزمة الموقّعة نفسها برفع يدوي، والتوقيع هو ما يجعل ذلك المسار آمنًا بدل أن يكون ثغرة.
اكتشف كيف تعمل المنصة مع الأطر التي تطبّقها مؤسستك.
عرض عملي لمدة 45 دقيقة يركّز على الأطر والمتطلبات ذات الصلة بمؤسستك.