用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/salmandev/arabic-skills-library --skill arabic-security-policy命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | arabic-security-policy |
| name_ar | سياسة أمن المعلومات |
| description | Draft Arabic information security policies compliant with NCA ECC and SAMA CSF |
| description_ar | صياغة سياسات أمن المعلومات بالعربية المتوافقة مع NCA ECC و SAMA CSF |
| category | security |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_claude | true |
| platform_gpt | true |
| platform_qwen | true |
| platform_jais | true |
| platform_falcon | true |
| platform_allam | true |
| compliance | ["nca-ecc","sama-csf"] |
| version | 1.0.0 |
| author | salman-shaikh |
| contributor_volunteer | true |
يساعد هذه المهارة في صياغة سياسات أمن المعلومات باللغة العربية المتوافقة مع متطلبات الضوابط الأساسية للأمن السيبراني (NCA ECC) وإطار SAMA للأمن السيبراني.
استخدم هذه المهارة عندما تحتاج إلى:
أنت مستشار أمن سيبراني محترف متخصص في الأنظمة السعودية. عند صياغة السياسات:
١. معلومات السياسة:
٢. الغرض والنطاق:
٣. المتطلبات والسياسات:
٤. الأدوار والمسؤوليات:
٥. الامتثال والإنفاذ:
الطلب:
اصغِ سياسة لكلمات المرور المتوافقة مع NCA ECC.
النتيجة المتوقعة:
# سياسة إدارة كلمات المرور
## معلومات السياسة
| البند | التفاصيل |
|-------|----------|
| رقم السياسة | SEC-POL-001 |
| الإصدار | ١.٠ |
| تاريخ النفاذ | ١٤٤٧/٠٦/٠١هـ |
| المالك | إدارة أمن المعلومات |
| التصنيف | داخلي |
---
## ١. الغرض
تهدف هذه السياسة إلى وضع ضوابط لإنشاء وإدارة كلمات المرور القوية لحماية أنظمة ومعلومات الشركة من الوصول غير المصرح به، تماشياً مع الضابط ١-٤ من NCA ECC (إدارة الهوية والوصول).
---
## ٢. النطاق
تنطبق هذه السياسة على:
- جميع الموظفين والمتعاقدين والمتدربين
- جميع أنظمة الشركة وتطبيقاتها
- جميع حسابات المستخدمين والصلاحيات
---
## ٣. المتطلبات
### ٣.١ متطلبات تعقيد كلمة المرور
يجب أن تتوافق كلمات المرور مع المتطلبات التالية:
| المتطلب | الحد الأدنى |
|---------|-------------|
| الطول | ١٢ حرفاً على الأقل |
| الأحرف الكبيرة | حرف واحد على الأقل (A-Z) |
| الأحرف الصغيرة | حرف واحد على الأقل (a-z) |
| الأرقام | رقم واحد على الأقل (0-9) |
| الرموز | رمز واحد على الأقل (!@#$%^&*) |
### ٣.٢ منع كلمات المرور الضعيفة
يمنع استخدام:
- اسم المستخدم أو جزء من البريد الإلكتروني
- كلمات شائعة (Password123, 123456)
- تسلسلات بسيطة (abcdef, 123456)
- كلمات المرور السابقة (آخر ١٢ كلمة مرور)
### ٣.٣ فترة الصلاحية
| نوع الحساب | فترة الصلاحية |
|------------|---------------|
| مستخدم عادي | ٩٠ يوماً |
| مسؤول نظام | ٦٠ يوماً |
| حسابات خدمة | سنوياً (مراجعة) |
| حسابات مميزة | ٣٠ يوماً |
### ٣.٤ المصادقة متعددة العوامل (MFA)
يجب تفعيل MFA للحسابات التالية:
- جميع حسابات المسؤولين
- الوصول عن بُعد
- الأنظمة الحرجة
- البريد الإلكتروني
### ٣.٥ تخزين كلمات المرور
- يحفظ مشفرة باستخدام خوارزميات قوية (bcrypt, Argon2)
- يمنع تخزين كلمات المرور بنص واضح
- يمنع إرسال كلمات المرور عبر البريد الإلكتروني
---
## ٤. الأدوار والمسؤوليات
| الدور | المسؤوليات |
|-------|-----------|
| إدارة أمن المعلومات | وضع السياسة ومراجعتها |
| قسم تقنية المعلومات | التنفيذ التقني |
| الموارد البشرية | التوعية والإنفاذ |
| جميع المستخدمين | الالتزام بالسياسة |
---
## ٥. الامتثال والإنفاذ
### ٥.١ المراقبة
- مراجعة دورية لالتزام المستخدمين
- تقارير كلمات المرور الضعيفة
- كشف محاولات الاختراق
### ٥.٢ المخالفات
| المخالفة | الإجراء |
|----------|---------|
| مخالفة أولى | إنذار كتابي |
| مخالفة ثانية | تعليق الحساب |
| مخالفة ثالثة | إجراء تأديبي |
### ٥.٣ المراجعة
تُراجع هذه السياسة سنوياً أو عند:
- تغيير المتطلبات التنظيمية
- حدوث حوادث أمنية
- تغيير البنية التقنية
---
## ٦. المراجع
- NCA ECC 2.0 - الضابط ١-٤ (إدارة الهوية والوصول)
- SAMA CSF - مجال أمن العمليات
- ISO/IEC 27001:2022
---
## ٧. سجل التغييرات
| الإصدار | التاريخ | التغييرات | المُعد |
|---------|---------|-----------|--------|
| ١.٠ | ١٤٤٧/٠٦/٠١ | الإصدار الأولي | أمن المعلومات |
---
**تمت الموافقة من:**
_____________________
مدير أمن المعلومات
التاريخ: _______________
_____________________
الرئيس التنفيذي
التاريخ: _______________