سياسات الأمن السيبراني المقيدة
سياسة إدارة أمن الشبكات
الهدف من السياسة:
تهدف هذه السياسة الى توفير متطلبات الامن السيبراني المبنية على افضل الممارسات والمعايير المتعلقة بأمن الشبكات الخاصة بالجامعة لتقليل المخاطر السيبرانية وحمايتها من التهديدات الداخلية والخارجية من خلال التركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات وسلامتها وتوافرها تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تطبق هذه السياسة على جميع الشبكات التقنية الخاصة بالجامعة، بما في ذلك الشبكات اللاسلكية، وتشمل جميع منسوبي الجامعة.
سياسة إدارة الوصول
الهدف من السياسة:
تهدف هذه السياسة إلى تحديد متطلبات الأمن السيبراني لضمان حماية الأصول المعلوماتية والتقنية في الجامعة من مخاطر الأمن السيبراني عن طريق:
- الاحتفاظ بسجل أصول المعلومات الذي يوثّق جميع أصول المعلومات في الجامعة.
- توضيح مالكي ومشرفي الأصول.
- التحقق من تصنيفات السرية والسلامة، والإتاحة لأصول المعلومات.
يتم تطبيق لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تطبق هذه السياسة على جميع الأصول المعلوماتية الخاصة بالجامعة (مثل الأصول المادية والبيانات وتطبيقات الاعمال والبرمجيات والأصول التقنية)، وعلى جميع العاملين (الموظفين والمتعاقدين) في الجامعة.
سياسة اختبار الاختراق
الهدف من السياسة:
تهدف هذه السياسة إلى هو توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير في تقييم واختبار مدى فعالية قدرات تعزيز الأمن السيبراني في جامعة القصيم وذلك من خلال محاكاة تقنيات وأساليب الهجوم السيبراني الفعلية، ولاكتشاف نقاط الضعف الأمنية غير المعروفة والتي قد تؤدي إلى الاختراق السيبراني للجامعة من خلال التركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات، وسلامتها، وتوافرها، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001.
نطاق السياسة:
تغطي هذه السياسة جميع الأنظمة ومكوناتها التقنية، وجميع الخدمات المقدمة خارجياً (عن طريق الإنترنت) ومكوناتها التقنية، ومنها: البنية التحتية، والمواقع الإلكترونية، وتطبيقات الويب، وتطبيقات الهواتف الذكية واللوحية، والبريد الإلكتروني والدخول عن بعد للجامعة، وتنطبق هذه السياسة على جميع العاملين.
سياسة إدارة الثغرات
الهدف من السياسة:
تهدف هذه السياسة إلى تحديد متطلبات الأمن السيبراني المتعلقة بضمان اكتشاف الثغرات التقنية في الوقت المناسب ومعالجتها بشكل فعال؛ وذلك لمنع احتمالية استغلال هذه الثغرات من قبل الهجمات السيبرانية أو تقليلها، وكذلك التقليل من الآثار المترتبة على الجامعة وحمايتها من التهديدات الداخلية والخارجية، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية، بما في ذلك موظفي الجامعة، والموظفين التابعين لوكالات توظيف مؤقتة، والموردين، والشركاء، والموظفين التابعين للمقاولين، والوحدات الوظيفية، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة إدارة حزم التحديثات والإصلاحات
الهدف من السياسة:
تهدف هذه السياسة إلى توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير المتعلقة بإدارة حزم التحديثات والإصلاحات للأنظمة والتطبيقات وقواعد البيانات وأجهزة الشبكة وأجهزة معالجة المعلومات لتقليل مخاطر الأمن السيبراني الناتجة عن التهديدات الداخلية والخارجية والتركيز على سرية المعلومات وسلامتها داخل الجامعة، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تسري هذه السياسة على جميع الأصول التقنية التابعة للجامعة، بما في ذلك كافة مكونات الأنظمة التقنية السحابية (CTS)، والأنظمة الحساسة، والأنظمة التشغيلية، وأنظمة العمل عن بُعد، والأصول التقنية المتعلقة بحسابات التواصل الاجتماعي. كما تشمل السياسة الإدارة المعنية بالأمن السيبراني والإدارة المعنية بتقنية المعلومات في الجامعة، بالإضافة إلى أي إدارات أو فرق أخرى مسؤولة عن إدارة أو صيانة أو تأمين الأصول التقنية.
سياسة إدارة حوادث وتهديدات الأمن السيبراني
الهدف من السياسة:
تهدف هذه السياسة إلى وضع إطار عمل متكامل لإدارة حوادث وتهديدات الأمن السيبراني في الجامعة، بما يضمن اكتشاف الحوادث بسرعة، والاستجابة الفعالة لها، وتقليل تأثيرها على العمليات والأصول التقنية والمعلوماتية، واستعادة الأنشطة التشغيلية بسلاسة، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة الأنظمة والشبكات والبنية التحتية الرقمية التابعة للجامعة، بالإضافة إلى جميع الموظفين والمستخدمين والمتعاقدين الذين يتعاملون مع هذه الأصول، وتشمل السياسة جميع أنواع الحوادث السيبرانية، مثل الهجمات الخبيثة، أو انتهاكات البيانات، أو محاولات الوصول غير المصرح به، وتشمل جميع العاملين (موظفين ومتعاقدين).
سياسة إدارة سجلات الاحداث ومراقبة الأمن السيبراني
الهدف من السياسة:
تهدف هذه السياسة إلى تنظيم إدارة سجلات الأحداث ومراقبة الأنشطة التقنية في الجامعة، لضمان جمع وتحليل سجلات الأحداث الأمنية بشكل فعال، وتعزيز القدرة على اكتشاف التهديدات السيبرانية والاستجابة لها، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع الأنظمة التقنية والمعلوماتية وأنظمة إدارة سجلات الأحداث ومراقبة الأمن السيبراني التابعة للجامعة، بما في ذلك الخوادم، وقواعد البيانات، والتطبيقات، والشبكات، وأنظمة الحماية. كما تغطي الأنظمة السحابية، والأنظمة الحساسة وحسابات التواصل الاجتماعي، وتشمل جميع العاملين (موظفين ومتعاقدين).
سياسة إدارة كلمات المرور
الهدف من السياسة:
تهدف هذه السياسة إلى تحديد متطلبات الأمن السيبراني المتعلقة بإدارة كلمات المرور على الأصول المعلوماتية والتقنية الخاصة بالجامعة وذلك لحمايتها من المخاطر السيبرانية ومن التهديدات الداخلية والخارجية من خلال التركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات، وسلامتها، وتوافرها، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية، بما في ذلك منسوبي الجامعة، والموظفين التابعين لوكالات توظيف مؤقتة، والموردين، والشركاء، والموظفين التابعين للمقاولين، والوحدات الوظيفية، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة إدارة مخاطر الأمن السيبراني
الهدف من السياسة:
تهدف سياسة إدارة مخاطر الأمن السيبراني إلى تقليل تأثير المخاطر السلبية على الجامعة، وتشمل هذه السياسة مراجعة وتقييم المخاطر المحتملة، وتحديد وتصنيف المخاطر وإجراء تحليل شامل لها وتنفيذ الضوابط المقترحة للتخفيف من المخاطر. كما تهدف لتوفير نظام شامل ومنهجي للتعامل مع المخاطر، وضمان استمرارية عمل الجامعة وحماية مصالحه وأصوله، وتعزيز فرص النجاح والنمو في ظل تواجد المخاطر، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية، بما في ذلك موظفي الجامعة، والموظفين التابعين لوكالات توظيف مؤقتة، والموردين، والشركاء، والموظفين التابعين للمقاولين، والوحدات الوظيفية، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة إدارة هويات الدخول والصلاحيات
الهدف من السياسة:
تهدف هذه السياسة إلى تحديد متطلبات الأمن السيبراني المتعلقة بإدارة هويات الدخول والصلاحيات على الأصول المعلوماتية والتقنية الخاصة بالجامعة وذلك لحمايتها من المخاطر السيبرانية ومن التهديدات الداخلية والخارجية من خلال التركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات، وسلامتها، وتوافرها، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية، بما في ذلك موظفي الجامعة، والموظفين التابعين لوكالات توظيف مؤقتة، والموردين، والشركاء، والموظفين التابعين للمقاولين، والوحدات الوظيفية، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة الاستخدام المقبول
الهدف من السياسة:
تهدف هذه السياسة إلى تعريف الاستخدام المقبول لجميع أصول تقنية المعلومات في الجامعة مثل الأجهزة والبرامج والشبكات والمعلومات وأنظمة الاتصالات التي يتم تشغيلها، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية، بما في ذلك موظفي الجامعة، والموظفين التابعين لوكالات توظيف مؤقتة، والموردين، والشركاء، والموظفين التابعين للمقاولين، والوحدات الوظيفية، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة الإعدادات والتحصين الأمن
الهدف من السياسة:
تهدف هذه السياسة إلى توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير المتعلقة بحماية وتحصين وضبط إعدادات الأصول المعلوماتية والتقنية والتطبيقات الخاصة بالجامعة، لمقاومة الهجمات السيبرانية من خلال التركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات، وسلامتها، وتوافرها. تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع الأصول المعلوماتية والتقنية والتطبيقات الخاصة بالجامعة، وتشمل جميع العاملين (موظفين ومتعاقدين).
سياسة الالتزام بتشريعات الامن السيبراني
الهدف من السياسة:
تهدف هذه السياسة إلى توفير نهج يجب اتباعه لضمان الامتثال لسياسات ومعايير وإجراءات وإرشادات الأمن السيبراني في الجامعة، التأكد من أن برنامج الأمن السيبراني يتوافق مع المتطلبات التشريعية والتنظيمية ذات العلاقة لتقليل مخاطر الأمن السيبراني الناتجة عن التهديدات الداخلية والخارجية والتركيز على سرية المعلومات وسلامتها داخل الجامعة، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع الأصول التقنية والمعلوماتية الخاصة بالجامعة وعلى جميع الجهات التي تمتلك أو تستخدم هذه المعلومات أو التقنيات. كما تنطبق أيضا على جميع الموظفين في الجامعة سواء بشكل مباشر، أو غير مباشر، أو أحد فروعه، أو أي جهة تؤدي عملاً بالنيابة عن الجامعة والذي يتضمن استخدام معلومات يمتلكها الجامعة. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة الأمن السيبراني المادي والبيئة المحيطة
الهدف من السياسة:
تهدف هذه السياسة إلى حماية البنية التحتية المادية لمرافق الجامعة من المخاطر الأمنية، وضمان سلامة المعلومات والأنظمة. كما تسعى إلى توفير بيئة آمنة تدعم العمليات الأكاديمية والإدارية، وتمنع التهديدات المادية، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع مرافق الجامعة وأنظمتها المادية، بما في ذلك مراكز البيانات، والخوادم، والغرف التقنية، والمكاتب. وتشمل جميع الأفراد الذين لديهم وصول إلى هذه المرافق، سواء كانوا موظفين أو متعاقدين أو زوار.
سياسة الأمن السيبراني المتعلقة بالحوسبة السحابية والاستضافة
الهدف من السياسة:
تهدف هذه السياسة إلى توفير إطار عمل يُحدد الضوابط الأمنية اللازمة لحماية البيانات والمعلومات الخاصة بالجامعة أثناء استخدام خدمات الحوسبة السحابية والاستضافة. كما تهدف إلى تعزيز الأمان والخصوصية، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع البيانات المخزنة أو المُعالجة أو المنقولة عبر خدمات الحوسبة السحابية، وكذلك الأنظمة والتطبيقات المستضافة والأجهزة المستخدمة للوصول إليها، وتشمل جميع العاملين (موظفين ومتعاقدين).
سياسة الأمن السيبراني المتعلقة بالموارد البشرية
الهدف من السياسة:
تهدف هذه السياسة إلى توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير لضمان التأكد من أن مخاطر ومتطلبات الأمن السيبراني المتعلقة بالعاملين (موظفين ومتعاقدين) في الجامعة تعالج بفعالية قبل وأثناء وعند انتهاء/إنهاء عملهم، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على الموظفين والمقاولين والاستشاريين والموظفين المؤقتين والعاملين الآخرين في الجامعة، بما في ذلك جميع الموظفين التابعين لأطراف ثالثة الذين يستخدمون موارد تقنية المعلومات، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة الأمن السيبراني ضمن إدارة التغيير
الهدف من السياسة:
تهدف هذه السياسة ضمان تنفيذ التغييرات على الأنظمة والتطبيقات والبنية التحتية التقنية الخاصة بالجامعة بطريقة آمنة ومنظمة، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية، بما في ذلك موظفي الجامعة، والموظفين التابعين لوكالات توظيف مؤقتة، والموردين، والشركاء، والموظفين التابعين للمقاولين، والوحدات الوظيفية، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة الأمن السيبراني ضمن إدارة المشاريع
الهدف من السياسة:
تهدف هذه السياسة إلى حماية الأصول الرقمية والمعلومات المرتبطة بالمشاريع بالجامعة، وضمان سرية وسلامة وتوافر هذه المعلومات، كما تسعى السياسة إلى تعزيز الجاهزية لمواجهة التهديدات السيبرانية، ودعم استمرارية العمل بأمان وفعالية، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع المشاريع التي تُدار ضمن الجامعة، وتشمل الأنظمة، والتطبيقات، والشبكات، والبنية التحتية التقنية المستخدمة في إدارتها، وعلى جميع العاملين (موظفين ومتعاقدين).
سياسة التشفير وإدارة المفاتيح
الهدف من السياسة:
تهدف هذه السياسة إلى حماية سرية وسلامة وتوافر المعلومات الحساسة داخل الجامعة من خلال تطبيق تقنيات التشفير المتوافقة مع المعايير الدولية والوطنية، وضمان إدارة المفاتيح التشفيرية بشكل آمن ومنع الوصول غير المصرح به للبيانات أثناء النقل أو التخزين، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تغطي هذه السياسة جميع الأصول المعلوماتية الإلكترونية الخاصة بالجامعة، وتنطبق على جميع العاملين في الجامعة، بما في ذلك الجهات التي تتعامل معها والأطراف الخارجية.
سياسة الحماية من البرمجيات الضارة
الهدف من السياسة:
تهدف هذه السياسة الى ضمان حماية أنظمة الجامعة وبياناتها من البرمجيات الضارة لتعزيز أمن المعلومات وسلامة البنية التحتية، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تطبق هذه السياسة على كافة الأنظمة، والأجهزة، والشبكات التابعة للجامعة، وجميع المستخدمين الذين يتعاملون معها داخل الجامعة أو عن بُعد.
سياسة النسخ الاحتياطي والاستعادة
الهدف من السياسة:
تهدف هذه السياسة إلى تحديد متطلبات الأمن السيبراني فيما يتعلق بإنشاء واختبار النُسخ الاحتياطية للمعلومات والبرمجيات بشكل دوري. كما تسهم هذه السياسة في تمكين استمرارية الأعمال في حال وقوع الحوادث مثل: الكوارث الطبيعية، والأخطاء البشرية، أو الهجمات الإلكترونية، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تطبق هذه السياسة على الأصول المعلوماتية والتقنية مثل: الأنظمة والبيانات والمعلومات الخاصة بالجامعة ، وعلى جميع العاملين (الموظفين والمتعاقدين).
سياسة أمن الأجهزة المحمولة
الهدف من السياسة:
تهدف هذه السياسة الى تحديد متطلبات الأمن السيبراني لأجهزة المستخدمين (Workstations)، والأجهزة المحمولة (Mobile Devices)، والأجهزة الشخصية للعاملين (Bring Your Own Device “BYOD”) في الجامعة، لتقليل التهديدات السيبرانية المرتبطة باستخدام هذه الأجهزة والحفاظ على سلامة المعلومات وسريتها وتوافرها، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تسري هذه السياسة على جميع الأجهزة المستخدمة من قبل العاملين في الجامعة، بما في ذلك الأجهزة المحمولة والأجهزة الشخصية. كما تنطبق هذه السياسة على جميع العاملين (الموظفين والمتعاقدين) في الجامعة.
سياسة أمن البريد الإلكتروني
الهدف من السياسة:
تهدف هذه السياسة إلى توفير إرشادات واضحة لحماية البريد الإلكتروني من المخاطر السيبرانية والتهديدات الداخلية والخارجية في الجامعة، مثل التصيد الاحتيالي، البرامج الضارة، وسرقة المعلومات، وذلك لضمان حماية معلومات الجامعة وموظفيها من التهديدات المرتبطة بالبريد الالكتروني، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تطبق هذه السياسة على جميع موظفي الجامعة، والمتعاقدين معها، وأي طرف آخر لديه صلاحية الوصول الى أنظمة البريد الالكتروني الخاصة بالجامعة، تغطي هذه السياسة جميع الأجهزة المستخدمة للوصول إلى البريد الالكتروني، بما في ذلك أجهزة الحاسوب الشخصية والمحمولة والأجهزة الذكية، سواء كانت مملوكة للجامعة أو شخصية.
سياسة أمن الخوادم
الهدف من السياسة:
تهدف هذه السياسة الى ضمان حماية الخوادم المستخدمة في الجامعة من التهديدات السيبرانية، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تطبق هذه السياسة على جميع الخوادم الخاصة بالجامعة، وتشمل كافة العاملين (موظفين ومتعاقدين).
سياسة أمن علاقات الموردين والأطراف الخارجية
الهدف من السياسة:
تهدف هذه السياسة الى حماية الأصول المعلوماتية والتقنية، وضمان إدارة فعالة وآمنة لعلاقات الجامعة مع الأطراف الخارجية، مع التركيز على امتثال هذه الأطراف لمتطلبات الأمن السيبراني، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تسري هذه السياسة على جميع الأطراف الخارجية التي تصل إلى الأصول المعلوماتية والتقنية في الجامعة أو تتعامل معها أو تقدم خدمات للجامعة، بما في ذلك الشركات المتعاقدة، وتنطبق أيضاً على جميع العاملين (موظفين ومتعاقدين) لضمان التزامهم بمتطلبات الامن السيبراني.
سياسة أمن قواعد البيانات
الهدف من السياسة:
تهدف هذه السياسة إلى توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير المتعلقة بحماية قواعد البيانات (Database) الخاصة بالجامعة وضمان الدخول الآمن عليها وذلك لتقليل مخاطر الأمن السيبراني الناتجة عن التهديدات الداخلية والخارجية والتركيز على سرية المعلومات وسلامتها داخل الجامعة، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلوماتISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة أنظمة قواعد البيانات، وجميع الأفراد الذين يقومون بتكوين وإدارة قواعد البيانات في الجامعة. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة.
سياسة تطوير التطبيقات
الهدف من السياسة:
تهدف هذه السياسة إلى توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير المتعلقة بتطوير وحماية تطبيقات الويب الداخلية والخارجية الخاصة بالجامعة، لتقليل مخاطر الأمن السيبراني الناتجة عن التهديدات الداخلية والخارجية والتركيز على سرية المعلومات وسلامتها داخل الجامعة، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على كافة تطبيقات الويب الداخلية والخارجية بالجامعة، وتشمل جميع العاملين (موظفين ومتعاقدين).
سياسة حماية البيانات
الهدف من السياسة:
تهدف هذه السياسة إلى وضع إطار شامل لحماية البيانات في الجامعة من المخاطر السيبرانية الناتجة عن التهديدات الداخلية والخارجية، من خلال تحديد وتنفيذ متطلبات الأمن السيبراني اللازمة. وتأتي هذه السياسة لتعزيز الأهداف الرئيسية للحماية، والمتمثلة في سرية المعلومات، وسلامة أنظمة المعلومات، وتوافرها، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار العالمي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع المرافق والأصول المعلوماتية والتقنية والمعدات والأجهزة الخاصة بالجامعة، وتشمل جميع منسوبي الجامعة.
سياسة حماية تطبيقات الويب
الهدف من السياسة:
تهدف هذه السياسة الى حماية تطبيقات الويب من التهديدات السيبرانية والمخاطر الأمنية المحتملة من خلال تحديد متطلبات الأمن السيبراني المتعلقة بحمايتها، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تطبق هذه السياسة على جميع تطبيقات الويب الخاصة بالجامعة وعلى جميع العاملين فيها سواء كانوا (موظفين اومتعاقدين).
سياسة مراجعة وتدقيق الأمن السيبراني
الهدف من السياسة:
تهدف هذه السياسة إلى تحديد متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير لمراجعة وتدقيق ضوابط الأمن السيبراني لدى الجامعة والتأكد من تطبيقها وأنها تعمل وفقاً للسياسات والإجراءات التنظيمية للجامعة، والمتطلبات التشريعية والتنظيمية الوطنية ذات العلاقة، والمتطلبات الدولية المقرة تنظيمياً على الجامعة، تمت موائمة هذه السياسة مع ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة:
تنطبق هذه السياسة على جميع الأنظمة التقنية والشبكات وقواعد البيانات والخوادم المستخدمة في الجامعة، بالإضافة إلى التطبيقات والخدمات المرتبطة بها، وتشمل جميع العاملين (موظفين ومتعاقدين).