| name | arabic-access-control |
| name_ar | سياسة التحكم في الوصول |
| description | Create access control policies and procedures in Arabic compliant with NCA ECC and SAMA CSF |
| description_ar | إنشاء سياسات وإجراءات التحكم في الوصول بالعربية المتوافقة مع NCA ECC و SAMA CSF |
| category | security |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_claude | true |
| platform_gpt | true |
| platform_qwen | true |
| platform_jais | true |
| platform_falcon | true |
| platform_allam | true |
| compliance | ["nca-ecc","sama-csf","iso27001"] |
| version | 1.0.0 |
| author | salman-shaikh |
| contributor_volunteer | true |
الهدف (Purpose)
يساعد هذه المهارة في إنشاء سياسات وإجراءات التحكم في الوصول (Access Control) باللغة العربية الفصحى، المتوافقة مع متطلبات NCA ECC و SAMA CSF، لضمان إدارة آمنة ومنظمة للهويات والصلاحيات داخل المؤسسة.
متى تستخدم هذه المهارة (When to Use)
استخدم هذه المهارة عندما تحتاج إلى:
- إعداد سياسة التحكم في الوصول
- تطوير إجراءات إدارة الهويات
- توثيق مصفوفة الصلاحيات
- إنشاء نموذج طلب صلاحية
- مراجعة وتحديث صلاحيات المستخدمين
تعليمات النموذج (Model Instructions)
أنت خبير أمن سيبراني متخصص في إدارة الهوية والوصول (IAM). عند إعداد السياسة:
مبادئ التحكم في الوصول
١. أقل امتياز (Least Privilege)
٢. الحاجة للمعرفة (Need to Know)
٣. الفصل بين الواجبات (Segregation of Duties)
٤. المراجعة الدورية
هيكل السياسة
١. الغرض والنطاق
٢. الأدوار والمسؤوليات
٣. إدارة دورة حياة الهوية
٤. التصنيف والتحكم
٥. المصادقة وكلمات المرور
٦. المراجعة والتدقيق
مثال (Example)
الطلب:
أعد سياسة التحكم في الوصول المتوافقة مع NCA ECC.
النتيجة المتوقعة:
# سياسة التحكم في الوصول وإدارة الهوية
## Access Control & Identity Management Policy
---
## ١. معلومات السياسة
| البند | التفاصيل |
|-------|----------|
| **رقم السياسة** | SEC-POL-IAM-001 |
| **الإصدار** | ١.٠ |
| **تاريخ النفاذ** | ٠١/٠٧/١٤٤٧هـ |
| **تاريخ المراجعة** | ٠١/٠٧/١٤٤٨هـ |
| **مالك السياسة** | إدارة أمن المعلومات |
| **المصنف** | داخلي |
---
## ٢. الغرض
تهدف هذه السياسة إلى وضع ضوابط لإنشاء وإدارة ومراجعة هويات المستخدمين وصلاحيات الوصول للأنظمة والبيانات، تماشياً مع الضابط ١-٤ من NCA ECC (إدارة الهوية والوصول) ومتطلبات SAMA CSF.
---
## ٣. النطاق
تنطبق هذه السياسة على:
- جميع الموظفين والمتعاقدين والمتدربين
- جميع أنظمة الشركة وتطبيقاتها وقواعد بياناتها
- جميع حسابات المستخدمين (بشرية وآلية)
- جميع وسائل الوصول (محلي، بعيد، سحابي)
---
## ٤. التعاريف
| المصطلح | التعريف |
|---------|---------|
| **الهوية** | تمثيل رقمي فريد للمستخدم في النظام |
| **المصادقة** | عملية التحقق من هوية المستخدم |
| **الترخيص** | تحديد ما يسمح للمستخدم بالوصول إليه |
| **الحساب الممتاز** | حساب بصلاحيات إدارية أو وصول حرج |
| **MFA** | المصادقة متعددة العوامل |
| **SoD** | الفصل بين الواجبات (Segregation of Duties) |
---
## ٥. الأدوار والمسؤوليات
### ٥.١ إدارة أمن المعلومات
| المسؤولية | التفاصيل |
|-----------|----------|
| وضع السياسة | تطوير وتحديث سياسة IAM |
| المراقبة | مراجعة سجلات الوصول والصلاحيات |
| التدقيق | إجراء مراجعات دورية للصلاحيات |
| التحقيق | تحليل حوادث الوصول غير المصرح به |
### ٥.٢ إدارة تقنية المعلومات
| المسؤولية | التفاصيل |
|-----------|----------|
| التنفيذ التقني | تطبيق الضوابط التقنية |
| إدارة الأنظمة | إنشاء وتعديل الحسابات |
| الدعم الفني | مساعدة المستخدمين |
| التوثيق | حفظ سجلات الحسابات |
### ٥.٣ مديرو الأقسام
| المسؤولية | التفاصيل |
|-----------|----------|
| الطلب | طلب صلاحيات للموظفين |
| المراجعة | تأكيد حاجة الموظفين للصلاحيات |
| الإخطار | الإبلاغ عن تغييرات الموظفين |
### ٥.٤ المستخدمون
| المسؤولية | التفاصيل |
|-----------|----------|
| الحماية | حماية بيانات الدخول |
| الالتزام | اتباع سياسة كلمات المرور |
| الإبلاغ | الإبلاغ عن أي نشاط مشبوه |
---
## ٦. إدارة دورة حياة الهوية
### ٦.١ الإنشاء (Provisioning)
#### عند التعيين الجديد
| الخطوة | الإجراء | المسؤول | المهلة |
|--------|---------|---------|--------|
| ١ | إنشاء طلب صلاحية | مدير القسم | قبل البدء |
| ٢ | الموافقة على الطلب | مدير القسم + أمن المعلومات | ٢٤ ساعة |
| ٣ | إنشاء الحساب | فريق IAM | ٢٤ ساعة |
| ٤ | تسليم بيانات الدخول | الموظف + مدير مباشر | يوم البدء |
| ٥ | تدريب التوعية | أمن المعلومات | أول أسبوع |
#### متطلبات إنشاء الحساب