1- الهدف من السياسة
تهدف هذه السياسة إلى توفير متطلبات الأمن السيبراني المبنية على أفضل الممارسات والمعايير المتعلقة بتوثيق متطلبات الأمن السيبراني والتزام الجامعة بها، لتقليل المخاطر السيبرانية وحمايتها من التهديدات الداخلية والخارجية ويتم ذلك من خلال التركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات ،وسلامتها ،وتوافرها، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCA ووفق المعيار الدولي لأمن المعلومات ISO .27001
2 – نطاق السياسة
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية، بما في ذلك موظفي الجامعة، والموظفين التابعين لوكالات توظيف مؤقتة، والموردين، والشركاء، والموظفين التابعين للمقاولين، والوحدات الوظيفية، بغض النظر عن الموقع الجغرافي. وتتولى إدارة الأمن السيبراني حل أية مشاكل تنجم عن تطبيق هذه السياسة. وتعتبر هذه السياسة هي المحرك الرئيسي لجميع سياسات الأمن السيبراني وإجراءاته ومعاييره ذات المواضيع المختلفة، وكذلك أحد المدخلات لعمليات الداخلية مثل عمليات الموارد البشرية وعمليات إدارة الموردين وعمليات إدارة المشاريع وإدارة التغيير وغيرها .
3 – عناصر السياسة
- يجب على إدارة الأمن السيبراني تحديد معايير الأمن السيبراني وتوثيق سياساته وبرامجه، بناءً على نتائج تقييم المخاطر، وبشكل يضمن نشر متطلبات الأمن السيبراني، والالتزام بها، وذلك وفقا لمتطلبات الأعمال التنظيمية للجامعة، والمتطلبات التشريعية والتنظيمية ذات العلاقة. كما يجب اعتمادها من قبل صاحب الصلاحية. ونشرها للعاملين المعنيين في الجامعة والأطراف ذات العلاقة عليها.
- يجب على إدارة الأمن السيبراني تطوير سياسات الأمن السيبراني وبرامجه ومعاييره وتطبيقها، ومنها على سبيل المثال لا الحصر.
- يحق لإدارة الأمن السيبراني الاطلاع على المعلومات، وجمع الأدلة اللازمة؛ للتأكد من الالتزام بالمتطلبات التشريعية والتنظيمية ذات العلاقة المتعلقة بالأمن السيبراني.