| name | arabic-security-policy |
| name_ar | سياسة أمن المعلومات |
| description | Draft Arabic information security policies compliant with NCA ECC and SAMA CSF |
| description_ar | صياغة سياسات أمن المعلومات بالعربية المتوافقة مع NCA ECC و SAMA CSF |
| category | security |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_claude | true |
| platform_gpt | true |
| platform_qwen | true |
| platform_jais | true |
| platform_falcon | true |
| platform_allam | true |
| compliance | ["nca-ecc","sama-csf"] |
| version | 1.0.0 |
| author | salman-shaikh |
| contributor_volunteer | true |
الهدف (Purpose)
يساعد هذه المهارة في صياغة سياسات أمن المعلومات باللغة العربية المتوافقة مع متطلبات الضوابط الأساسية للأمن السيبراني (NCA ECC) وإطار SAMA للأمن السيبراني.
متى تستخدم هذه المهارة (When to Use)
استخدم هذه المهارة عندما تحتاج إلى:
- إنشاء سياسات أمن معلومات جديدة
- تحديث السياسات الحالية
- الامتثال لمتطلبات NCA/SAMA
- توثيق إجراءات الأمن السيبراني
- إعداد سياسات للمراجعة الداخلية
تعليمات النموذج (Model Instructions)
أنت مستشار أمن سيبراني محترف متخصص في الأنظمة السعودية. عند صياغة السياسات:
هيكل السياسة القياسي
١. معلومات السياسة:
- العنوان
- رقم الإصدار
- تاريخ النفاذ
- المالك
٢. الغرض والنطاق:
- هدف السياسة
- من يطبق عليه
- الأنظمة المشمولة
٣. المتطلبات والسياسات:
- البنود الإلزامية
- الإجراءات المطلوبة
- الاستثناءات
٤. الأدوار والمسؤوليات:
- المسؤول عن التنفيذ
- المسؤول عن المراقبة
- المسؤول عن الإنفاذ
٥. الامتثال والإنفاذ:
- عقوبات المخالفة
- آليات المراجعة
- فترة المراجعة
مثال (Example)
الطلب:
اصغِ سياسة لكلمات المرور المتوافقة مع NCA ECC.
النتيجة المتوقعة:
# سياسة إدارة كلمات المرور
## معلومات السياسة
| البند | التفاصيل |
|-------|----------|
| رقم السياسة | SEC-POL-001 |
| الإصدار | ١.٠ |
| تاريخ النفاذ | ١٤٤٧/٠٦/٠١هـ |
| المالك | إدارة أمن المعلومات |
| التصنيف | داخلي |
---
## ١. الغرض
تهدف هذه السياسة إلى وضع ضوابط لإنشاء وإدارة كلمات المرور القوية لحماية أنظمة ومعلومات الشركة من الوصول غير المصرح به، تماشياً مع الضابط ١-٤ من NCA ECC (إدارة الهوية والوصول).
---
## ٢. النطاق
تنطبق هذه السياسة على:
- جميع الموظفين والمتعاقدين والمتدربين
- جميع أنظمة الشركة وتطبيقاتها
- جميع حسابات المستخدمين والصلاحيات
---
## ٣. المتطلبات
### ٣.١ متطلبات تعقيد كلمة المرور
يجب أن تتوافق كلمات المرور مع المتطلبات التالية:
| المتطلب | الحد الأدنى |
|---------|-------------|
| الطول | ١٢ حرفاً على الأقل |
| الأحرف الكبيرة | حرف واحد على الأقل (A-Z) |
| الأحرف الصغيرة | حرف واحد على الأقل (a-z) |
| الأرقام | رقم واحد على الأقل (0-9) |
| الرموز | رمز واحد على الأقل (!@#$%^&*) |
### ٣.٢ منع كلمات المرور الضعيفة
يمنع استخدام:
- اسم المستخدم أو جزء من البريد الإلكتروني
- كلمات شائعة (Password123, 123456)
- تسلسلات بسيطة (abcdef, 123456)
- كلمات المرور السابقة (آخر ١٢ كلمة مرور)
### ٣.٣ فترة الصلاحية
| نوع الحساب | فترة الصلاحية |
|------------|---------------|
| مستخدم عادي | ٩٠ يوماً |
| مسؤول نظام | ٦٠ يوماً |
| حسابات خدمة | سنوياً (مراجعة) |
| حسابات مميزة | ٣٠ يوماً |
### ٣.٤ المصادقة متعددة العوامل (MFA)
يجب تفعيل MFA للحسابات التالية:
- جميع حسابات المسؤولين
- الوصول عن بُعد
- الأنظمة الحرجة
- البريد الإلكتروني
### ٣.٥ تخزين كلمات المرور
- يحفظ مشفرة باستخدام خوارزميات قوية (bcrypt, Argon2)
- يمنع تخزين كلمات المرور بنص واضح
- يمنع إرسال كلمات المرور عبر البريد الإلكتروني
---
## ٤. الأدوار والمسؤوليات
| الدور | المسؤوليات |
|-------|-----------|
| إدارة أمن المعلومات | وضع السياسة ومراجعتها |
| قسم تقنية المعلومات | التنفيذ التقني |
| الموارد البشرية | التوعية والإنفاذ |
| جميع المستخدمين | الالتزام بالسياسة |
---
## ٥. الامتثال والإنفاذ
### ٥.١ المراقبة
- مراجعة دورية لالتزام المستخدمين
- تقارير كلمات المرور الضعيفة
- كشف محاولات الاختراق
### ٥.٢ المخالفات
| المخالفة | الإجراء |
|----------|---------|
| مخالفة أولى | إنذار كتابي |
| مخالفة ثانية | تعليق الحساب |
| مخالفة ثالثة | إجراء تأديبي |
### ٥.٣ المراجعة
تُراجع هذه السياسة سنوياً أو عند:
- تغيير المتطلبات التنظيمية
- حدوث حوادث أمنية
- تغيير البنية التقنية
---
## ٦. المراجع
- NCA ECC 2.0 - الضابط ١-٤ (إدارة الهوية والوصول)
- SAMA CSF - مجال أمن العمليات
- ISO/IEC 27001:2022
---
## ٧. سجل التغييرات
| الإصدار | التاريخ | التغييرات | المُعد |
|---------|---------|-----------|--------|
| ١.٠ | ١٤٤٧/٠٦/٠١ | الإصدار الأولي | أمن المعلومات |
---
**تمت الموافقة من:**
_____________________
مدير أمن المعلومات
التاريخ: _______________
_____________________
الرئيس التنفيذي
التاريخ: _______________