الرئيسيةالمجالاتأمن البنية التحتية الحرجة
التخصص 06

أمن البنية التحتية الحرجة

مرونة للبنى الوطنية الحرجة وبيئات التقنية التشغيلية — من ECC وOTCC إلى IEC 62443 وAESCSF — حيث يُقاس فشل الضابط بالانقطاعات لا بالسجلات.

في لمحة
  • القطاعاتالطاقة، المياه، النقل، الصحة، الاتصالات، المال
  • المرتكزاتIEC 62443 · NCA OTCC · AESCSF / SOCI · NCA-ECC
  • التقييممحركات نضج بقواعد الكل أو لا شيء والحلقة الأضعف
  • الأدلةوضع الشبكة من NSPM، قاعدةً بقاعدة
التخصص 06
لماذا يهم

أمن البنية التحتية الحرجة

أمن البنية التحتية الحرجة هو حيث يلتقي أمن المعلومات بالهندسة. فالتقنية التشغيلية — وحدات التحكم وواجهات التشغيل وأنظمة السلامة التي تُدير مصنعاً أو شبكة كهرباء — بُنيت لتبقى متاحة عقوداً، لا لتُرقَّع كل شهر، والأطر المكتوبة لها تعكس ذلك: مناطق IEC 62443 وقنواته، وضوابط OTCC السعودية لمشغّلي أنظمة التحكم الصناعي، وإطار AESCSF الأسترالي لقطاع الطاقة والتزامات SOCI خلفه.

تُقيَّم هذه الأطر بطريقة مختلفة عن قائمة بنود الآيزو، والفرق مهم. فمستويات مؤشرات النضج في AESCSF كلٌّ أو لا شيء: ممارسة واحدة غير مُستوفاة تحجز المستوى كله. ويُبلّغ إطار ساما السيبراني عن أضعف مجال فرعي منطبق، لا عن المتوسط. ولوحة تُحوّل هذه إلى نسبة مئوية مريحة بالمتوسط تُخطئ في حساب الجهة التنظيمية نفسه.

تُطبّق GRCLens قواعد تقييم كل إطار كما كُتبت — مُثبَّتةً بالاختبارات، فلا يستطيع تحديث كتالوج تليينها بصمت — وتحفظ أدلة الشبكة من NSPM بجانب التقييم، فتُعرض التجزئة من قاعدة قواعد جدار الحماية بدلاً من الادعاء بها من مخطط.

التخصص 06

ما تقدمه المنصة للبنى الحرجة والتقنية التشغيلية

01

IEC 62443 كإطار كتالوجي

برنامج مالك الأصول والمتطلبات الأساسية السبعة في IEC 62443-3-3، مُقيَّمة ضابطاً بضابط مع الأدلة، على النموذج نفسه الذي تقوم عليه بقية المكتبة.

02

OTCC بالعربية والإنجليزية

ضوابط الأمن السيبراني للتقنية التشغيلية من الهيئة الوطنية بالنص العربي الرسمي لكل ضابط ومجال وهدف، مع تصفّح التقييم مجالاً بمجال.

03

نضج AESCSF كما تحسبه الجهة التنظيمية

المستويات MIL-1 إلى MIL-3 مع تطبيق قاعدة الكل أو لا شيء، والتزامات برنامج إدارة مخاطر SOCI مُسقَطة بجانبها، والتقييم الذاتي السنوي مُصدَّر.

04

الإبلاغ بالحلقة الأضعف

حيث تكون قاعدة الإطار نفسه هي الحد الأدنى لا المتوسط، تعرض اللافتة الحد الأدنى — وتقول أي مجال فرعي يُبقيه هناك.

05

وضع الشبكة كدليل

تحليل قاعدة القواعد في NSPM ونتائج التجزئة والتزام الأجهزة محفوظة كأدلة بجانب الضوابط التي تطلب التجزئة.

06

CIRMP بموجب قانون SOCI

وثيقة برنامج إدارة مخاطر البنية التحتية الحرجة بأقسامها الأحد عشر المقررة، وحالات الضوابط وفق القواعد المُعزَّزة 2026، وفحص جاهزية، وتصدير إلى Word وPDF — منفصلة عن درجة AESCSF لأنهما مخرجان مختلفان.

داخل المنصة

كيف تظهر داخل المنصة

تُفعَّل هذه الأطر لكل مستأجر كغيرها؛ وهذه الشاشات التي تضيفها.

01

لوحات النضج

OTCC وAESCSF وSAMA وEssential Eight بقاعدة تقييم كل إطار ونصّه العربي حيث تنشره الجهة التنظيمية.

02

تقييم IEC 62443

برنامج مالك الأصول والمتطلبات الأساسية في 62443-3-3، مع الأدلة لكل ضابط.

03

NSPM

الأجهزة والقواعد والكائنات والمخاطر والطوبولوجيا والالتزام للشبكة التي تحمل حركة التقنية التشغيلية.

04

CIRMP

وثيقة برنامج الجزء 2A من قانون SOCI، تُصاغ قسماً بقسم مع فحص جاهزية قبل التصدير.

المكتبة

الأطر في هذا التخصص

ISA/IEC 62443

ISA/IEC 62443 Industrial Automation and Control Systems Security

ISA / IEC · International

Evidence industrial cybersecurity against ISA/IEC 62443 — from the security programme to the seven foundational requirements for control systems.

افتح صفحة الإطار →
AESCSF / SOCI

AESCSF & SOCI Act CIRMP Obligations (Australia)

AEMO (AESCSF) · Cyber and Infrastructure Security Centre (SOCI) · Australia

Evidence AESCSF maturity and SOCI Act risk-management obligations for Australian critical infrastructure — one assessment, board-ready reporting.

افتح صفحة الإطار →
NCA-ECC

NCA Essential Cybersecurity Controls

National Cybersecurity Authority (NCA) · Saudi Arabia

Assess, evidence and report against the Kingdom's Essential Cybersecurity Controls, ECC-2:2024, in Arabic or English, hosted in your own environment.

افتح صفحة الإطار →
NSPM

Network Security Policy Management (NSPM)

GRCLens platform module · International

See what your firewalls actually permit — multi-vendor rule analysis, path and exposure risk, governed change, and segmentation evidence in one workspace.

افتح صفحة الإطار →
AU PSPF

Australian Protective Security Policy Framework (PSPF)

Australian Government — Department of Home Affairs · Australia

Assess protective security maturity across the PSPF domains — governance, risk, information, technology, personnel and physical security.

افتح صفحة الإطار →
NZ PSR

New Zealand Protective Security Requirements (PSR)

New Zealand Government (PSR — hosted by NZSIS) · New Zealand

Assess and evidence the Protective Security Requirements across GOVSEC, PERSEC, INFOSEC and PHYSEC — ready for annual PSR assurance reporting.

افتح صفحة الإطار →
أسئلة شائعة

أمن البنية التحتية الحرجة

لماذا تهبط درجة AESCSF إلى مستوى أدنى حين تكون ممارسة واحدة غير مُستوفاة؟

لأن هذه قاعدة الإطار: يُحقَّق مستوى مؤشر النضج فقط حين تُستوفى كل ممارسة في ذلك المستوى. تُطبّق GRCLens القاعدة كما نُشرت بدلاً من حساب المتوسط، والبيانات التجريبية مُشكَّلة ومُختبَرة لإظهار ذلك.

هل OTCC متاح بالعربية؟

نعم. يحمل كتالوج OTCC النص العربي الرسمي من الهيئة الوطنية لكل مجال ومجال فرعي وهدف وضابط، بجانب الإنجليزية، ويمكن إكمال التقييم بأي اللغتين.

كيف تُوثَّق تجزئة الشبكة بالأدلة؟

عبر NSPM الذي يحلّل قواعد جدران الحماية وتهيئات الأجهزة؛ وتُحفظ نتائجه كأدلة في المنصة بجانب ضوابط IEC 62443 وOTCC وPCI DSS التي تطلب التجزئة، فيكون الدليل قاعدة القواعد الحية لا مخطط شبكة.

قيّم التقنية التشغيلية كما تقيّمها الجهة التنظيمية

جولة في تقييمي OTCC وAESCSF ونموذج مناطق IEC 62443 وأدلة التجزئة من NSPM، على مستأجر تجريبي مُشكَّل على هيئة منشآتكم.