تم تطوير الإطار السعودي لكوادر الأمن السيبراني بما يتوافق مع منهجية إطار كوادر الأمن السيبراني التابع للمبادرة الوطنية لتعليم الأمن السيبراني (NICE) الصادر من قبل المعهد الوطني الأمريكي للمعايير والتقنية (NIST). وينظم هذا الإطار أعمال الأمن السيبراني بشكل هرمي يتكون من فئات ومجالات تخصص وأدوار وظيفية. ومن المهم الإشارة إلى أن الفئات ومجالات التخصص والأدوار الوظيفية الواردة في الإطار السعودي لكوادر الأمن السيبراني مختلفة عن تلك الواردة في إطار الكوادر التابع للمبادرة الوطنية لتعليم الأمن السيبراني (NICE)، حيث صُممت لتلائم احتياج كوادر الأمن السيبراني في المملكة العربية السعودية. وفيما يلي تعريف بمكونات هيكل هذا الإطار.
• الدور الوظيفي: هو مجموعة من مهام الأمن السيبراني المطلوب أداؤها في وظيفة أمن سيبراني محددة. ويتم تعريف الدور الوظيفي من خلال مجموعة من المهام المطلوب أداؤها في سياق هذا الدور الوظيفي، وكذلك قائمة المعارف والمهارات والقدرات اللازمة لأداء تلك المهام. ويحوي "الملحق أ" قائمة بجميع الأدوار الوظيفية للإطار السعودي لكوادر الأمن السيبراني.
• مجال التخصص: هو مجموعة من الأدوار الوظيفية التي تخدم وظيفة محددة في مجال الأمن السيبراني، وتتشارك في المهام والمعارف والمهارات والقدرات المطلوبة.
• الفئة: هي مجموعة من مجالات التخصص التي تخدم عدداً من وظائف الأمن السيبراني ذات العلاقة فيما بينها.
يقتصر هذا الإطار على الأدوار الوظيفية ذات العلاقة بالأمن السيبراني. وتوجد أدوار وظيفية أخرى خارج نطاق أدوار وظائف الأمن السيبراني ولكنها تتضمن بعض مسؤوليات الأمن السيبراني أو تتطلب بعض المعارف والمهارات والقدرات الخاصة بالأمن السيبراني، وأغلب تلك الأدوار الوظيفية تتعلق بمجال تقنية المعلومات، وهي خارج نطاق هذا الإطار. ومن المفترض أن يمتلك جميع الموظفين والمستفيدين من خدمات تقنية المعلومات قدراً مناسباً من الوعي بمخاطر الأمن السيبراني وممارساته المثلى.
يوضح (الشكل 1) هيكل الإطار السعودي لكوادر الأمن السيبراني.
(الشكل 1): هيكل الإطار السعودي لكوادر الأمن السيبراني