الإطار السعودي لكوادر الأمن السيبراني (سيوف)

بروتوكول الإشارة الضوئية (TLP)

يستخدم هذا البروتوكول على نطاق واسع في العالم وهناك أربعة ألوان (إشارات ضوئية):

أحمر (شخصي وسري للمستلم فقط)

المستلم لا يحق له مشاركة المصنف بالإشارة الحمراء مع أي فرد، سواء أكان ذلك من داخل الجهة أم خارجها؛ خارج النطاق المحدد للاستلام.

برتقالي + مشدد (مشاركة في نفس الجهة)

المستلم يمكنه مشاركة المعلومات في الجهة نفسها مع الأشخاص المعنيين فحسب.

برتقالي (مشاركة محدودة)

المستلم يمكنه مشاركة المعلومات في الجهة نفسها مع الأشخاص المعنيين فحسب. ومن يتطلب الأمر منه اتخاذ إجراء يخص المعلومة.

أخضر (مشاركة في نفس المجتمع)

المستلم يمكنه مشاركة المعلومات مع آخرين في الجهة نفسها، أو جهة أخرى على علاقة معهم أو في القطاع نفسه؛ ولا يسمح بتبادلها أو نشرها من خلال القنوات العامة.

شفاف (غير محدود)

1. المقدّمة

تعمل الهيئة الوطنية للأمن السيبراني على حماية الفضاء السيبراني للمملكة، ويتطلب ذلك كوادر وطنية مؤهلة في مجال الأمن السيبراني يكونون قادرين على تنفيذ جميع أعمال الأمن السيبراني. وبموجب الأمر الملكي الكريم ذو الرقم 6801، والتاريخ 31 أكتوبر 2017، الذي تضمن اختصاصات الهيئة الوطنية للأمن السيبراني نص على: بناء القدرات الوطنية المتخصصة في مجالات الأمن السيبراني، والمشاركة في إعداد البرامج التعليمية والتدريبية الخاصة بها، وإعداد المعايير المهنية والأطر، وبناء وتنفيذ المقاييس والاختبارات القياسية المهنية ذات العلاقة. لهذا طورت الهيئة الوطنية للأمن السيبراني الإطار السعودي لكوادر الأمن السيبراني (سيوف) ليكون مرجعًا أساسيًا في هذا الجانب.

1,1 نظرة عامة

  • يُعنى الإطار السعودي لكوادر الأمن السيبراني بتصنيف أعمال كوادر الأمن السيبراني في المملكة العربية السعودية، وتعريف الأدوار الوظيفية لكل فئة، وتوصيف متطلبات كل دور وظيفي من حيث المهمات والمعارف والمهارات. ويتمثل الهدف الرئيسي من هذا الإطار تقديم دليل مرجعي لإعداد كوادر الأمن السيبراني وتطويرها، واستقطابها وإدارتها، ويقدم الإطار مرجعًا موحدًا لتحسين التواصل، وتطوير المحتوى في أنشطة تأهيل وإدارة الكوادر. ويساعد أيضاً في ربط مخرجات التعلم لبرامج التعليم والتدريب، بالمعارف والمهارات المطلوبة، للأدوار الوظيفية المختلفة في مجال الأمن السيبراني.

  • وتوصي الهيئة كافة الجهات، بتبني هذا الإطار واستخدامه؛ لضمان مواءمة هياكل الكوادر، والأنشطة الخاصة بها مع الأطر والإرشادات الوطنية في هذا المجال. ولا يمنع ذلك أن تقوم كل جهة بعمل بعض التعديلات، والإضافات لتكييف هذا الإطار مع احتياجاتها الوظيفية دون إخلال بالبنية الأساسية لهذا الإطار.

  • ونظرًا لطبيعة الأمن السيبراني المتغيرة والمتطورة باستمرار، فسوف يجري مراجعة محتويات هذا الإطار وتحديثه بصفة دورية.

2,1 المنهجية والهيكل

  • جرى تطوير الإطار السعودي لكوادر الأمن السيبراني، استناداً إلى أفضل الممارسات العالمية والمعايير الدولية الرصينة، بما يعزز من كفاءته وجودته في التطبيق وبما يتلاءم مع احتياج كوادر الأمن السيبراني في المملكة العربية السعودية. ويُنظم هذا الإطار أعمال الأمن السيبراني، بشكل هرمي يتكون من فئات، ومجالات تخصص، وأدوار وظيفية، وفيما يلي تعريف للأدوار الوظيفية، ومجالات الاختصاص، والفئات ضمن هيكل هذا الإطار:

    • الدور الوظيفي: هو مجموعة من مهمات الأمن السيبراني، المطلوب أداؤها في وظيفة أمن سيبراني محددة. يجري تعريف الدور الوظيفي من خلال مجموعة من المهمات المطلوب أداؤها في سياق هذا الدور الوظيفي، وكذلك قائمة المعارف والمهارات المطلوبة لهذا الدور. ويحوي ("الملحق أ") قائمة بجميع الأدوار الوظيفية في الإطار السعودي لكوادر الأمن السيبراني.

    • مجال التخصص: هو مجموعة من الأدوار الوظيفية، التي تخدم وظيفة محددة في مجال الأمن السيبراني، وتتشارك في المهمات والمعارف والمهارات المطلوبة.

    • الفئة: هي مجموعة من مجالات التخصص، والأدوار الوظيفية المرتبطة بها، والتي تخدم مجموعة من وظائف الأمن السيبراني المرتبطة فيما بينها.

  • يقتصر هذا الإطار على الأدوار الوظيفية ذات العلاقة بالأمن السيبراني. وتوجد أدوار وظيفية أخرى خارج نطاق أدوار وظائف الأمن السيبراني، ولكنها تتضمن بعض مسؤوليات الأمن السيبراني، أو تتطلب بعض المعارف والمهارات الخاصة بالأمن السيبراني؛ وأغلب تلك الأدوار الوظيفية، تتعلق بمجال تقنية المعلومات، وهي خارج نطاق هذا الإطار. ومن المفترض أن يمتلك جميع الموظفين والمستفيدين من خدمات تقنية المعلومات، قدرًا مناسبًا من الوعي بمخاطر الأمن السيبراني وممارساته المثلى.

  • يوضح (الشكل 1) هيكل الإطار السعودي لكوادر الأمن السيبراني.

  • شكل 1: هيكل الإطار السعودي لكوادر الأمن السيبراني

2. تصنيف الإطار السعودي لكوادر الأمن السيبراني

2,2 المهمات والمعارف والمهارات ومجالات الكفاءة في الإطار السعودي لكوادر الأمن السيبراني

  • يحدد الإطار العناصر الأساسية لكل دور وظيفي من حيث المهمات والمعارف والمهارات:

    • • المهمة: مجموعة من الأنشطة التي يجب إتمامها كجزء من دور وظيفي محدد.

    • • المعرفة: مجموعة البيانات والحقائق والمعلومات والنظريات والمفاهيم والقضايا المتعلقة بموضوع معين.

    • • المهارة: القدرة على تطبيق المعرفة واستخدام الأدوات والأساليب اللازمة لتنفيذ المهمة.

  • جرى إعداد نصوص بيانات المهمات والمعارف والمهارات في الإطار السعودي لكوادر الأمن السيبراني استنادًا إلى أفضل الممارسات العالمية وجرى تنقيحها لتتلاءم مع احتياجات كوادر الأمن السيبراني في المملكة العربية السعودية؛ ويحتوي "الملحق ب" على قائمة كاملة ببيانات المهمات والمعارف والمهارات في الإطار السعودي لكوادر الأمن السيبراني.

  • كما يقدم هذا الإصدار من الإطار السعودي لكوادر الأمن السيبراني مجالات الكفاءات لتحسين الإطار من خلال معالجة مجالات الأمن السيبراني المهمة.

    • • مجال الكفاءة: مجموعة من المعارف والمهارات ذات الصلة، وتمثل القدرة على أداء المهمات ضمن مجال معين.

    • تركز مجالات الكفاءة على مواءمة قدرات الكوادر مع تحديات الواقع، وضمان قدرة المنظمات والمختصين على الاستجابة بفاعلية لاحتياجات الأمن السيبراني المتغيرة. كما ستساعد مجالات الكفاءة المؤسسات على:

      • • التركيز على المجالات المتخصصة لمعالجة التحديات الفريدة للأمن السيبراني

      • • مواءمة برامج تدريب الكوادر والشهادات التأهيلية مع متطلبات القطاع

      • • دعم التطور في المسار الوظيفي من خلال تقديم مسارات منظمة للتطور الوظيفي

  • على الرغم من أن مجالات الكفاءة تثري تصنيف الإطار السعودي لكوادر الأمن السيبراني، إلا أنه ليس من الضروري أن يتقن المختصون في الأمن السيبراني جميع التفاصيل في كل مجال من مجالات الكفاءة المرتبطة بأدوارهم، وستكون هذه المجالات بمثابة إطار إرشادي للتركيز على الخبرات ذات الصلة. يمكن الاطلاع على وصف مفصل لمجالات الكفاءة والأدوار الوظيفية المرتبطة بها في "الملحق ج"

عنوان القسم التالي

محتوى القسم التالي