هيئة Digital الحكومة Government ،إ- الرقمية Authority ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية مايو 2025 نوع الوثيقة: ضوابط رقم الإصدار: 4.0 رقم الوثيقة: 1-2-5-107-DGA
والالتزام 8 ضوابط إدارة المخاطر
7.1 بناء وحوكمه نطام إدارة المخاطر
7.2 بفعل عملات إدارة المخاطر 14
7.3 التدريب والحسين لنظام إدارة المخاطر ضوابط إدارة اسنمراربه الأعمال 19
8.1 النخطط لتطام إدارة اسمراريه الأعمال
8.2 تفعيل نظام إدارة استمرارية الأعمال
8.3 التحمق من نظام إدارة استمرارية الأعمال
8.4 التصحيح لتطام استمرارية الأعمال 29 جدول التعربفان 30 حدول الاختصاران 33 الملاحن
إشارة إلى قرار مجلس الوزراء رقم (418) وتاريخ 1442/7/25ø-, الصادر بالموافقة على تنظيم هيئة الحكومة الرقمية، والذي ينص على أن الهيئة هي الجهة المختصة بكل ما يتعلق بالحكومة الرقمية، وأنها تعد المرجع الوطني في شؤونها، وبناء على اختصاصاتها بأن تتولى الهيئة "وضع المعايير الفنية لنماذج التحول الرقمي في القطاعات الحكومية ومتابعة الالتزام بها، بالتنسيق مع الجهات المختصة":
وبناء على ذلك تعمل هيئة الحكومة الرقمية على تعزيز الأداء الرقمي داخل الجهات الحكومية، والرفع من جودة الخدمات المقدمة، وتحسين تجربة المستفيد النهائي من تلك الخدمات، بما يتوافق مع الرؤية الطموحة للمملكة 2030.
وتمهد الهيئة الطريق للجهات الحكومية، لتوفير خدمات حكومية رقمية ذات جودة وكفاءة عالية تساهم في رفع العوائد الاستثمارية، والرفع من قيمة الاقتصاد الوطني، والعمل على قياس أداء الجهات الحكومية وقدراتها في مجال الحكومة الرقمية.
ومن هذا المنطلق طورت الهيئة وثيقة "ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية" في نسختها الرابعة وبالموائمة مع التنظيمات ذات العلاقة والصادرة من الجهات ذات الاختصاص؛ لتحقيق الأهداف المشتركة من خلال تعزيز قدرات الجهات الحكومية على ضمان استدامة الخدمات الحكومية الرقمية والعمليات الرئيسية للجهات، والتعامل بشكل استباقي مع المخاطر المحتملة.
وتتولى الهيئة التحديث والمراجعة الدورية لهذه الوثيقة حسب المتطلبات والمستجدات ذات العلاقة.
3 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
2. مقدمة تعد هذه الضوابط إحدى التنظيمات المضمنة في الإطار التنظيمي لأعمال الحكومة الرقمية والتي تعمل بدورها على رفع مستوى نضج الخدمات الحكومية الرقمية وتعزيز قدرة ومرونة الجهة على تحديد المخاطر والتهديدات بشكل استباقي عن طريق بناء نظام إدارة المخاطر والتحسين المستمر للنظام، والعمل على وضع خطط استمرارية الأعمال والاستجابة والتعافي من حوادث انقطاع الخدمات لتقليل الاثار السلبية للمحافظة على استدامة الخدمات الحكومية الرقمية عن طريق بناء وتفعيل نظام إدارة استمرارية الأعمال والتحقق من فعاليته والتحسين المستمر له.
وقد تضمن الإصدار الرابع من هذه الضوابط تحديث ضوابط مرحلة تفعيل نظام استمرارية الأعمال، والمتعلقة ببناء خطط التعافي من كوارث تقنية المعلومات والاتصالات وخطط استمرارية الأعمال، حيث تدعم هذه التحديثات جاهزية الجهات الحكومية وتوفير البدائل والحلول التقنية واختبارها.كما تضمنت الوثيقة تحديث مصفوفة تصنيف المنصات والتطبيقات والخدمات ؛ لتكون مصفوفة شاملة للتصنيف، سعيا للوصول إلى موثوقية واستمرارية الخدمات الحكومية الرقمية في الجهات الحكومية.
4 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
3. الاهداف تهدف هذه الضوابط إلى تمكين الجهات الحكومية من تحقيق استدامة الخدمات الحكومية الرقمية والعمليات الرئيسية للجهة، والحد من آثار المخاطر المحتملة، عن طريق الآتي:
تحديد استراتيجيات وخطط المعالجة المناسبة للتعامل مع الحوادث والأزمات.
2. التعامل بشكل استباقي مع تحديد المخاطر؛ لضمان استمرارية الأعمال والخدمات الرقمية والعمليات الرئيسية للجهة.
3. دعم اتخاذ القرار، والتوزيع الأمثل للموارد والإمكانيات، واستمرارية سلسلة الإمداد.
4. زيادة مستوى الوعي بإدارة المخاطر واستمرارية الأعمال؛ للاستعداد للحوادث والاستجابة والتعافي منها.
5. زيادة مستوى التكامل بين الجهات الحكومية، وتعزيز الصمود والمرونة على المستوى الوطني.
5 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
4. الطام طؤرت الهيئة هذه الضوابط لتحديد الاشتراطات الخاصة بإدارة المخاطر واستمرارية الأعمال للحكومة الرقمية وفقا لما يأتي:
• ضوابط إدارة المخاطر: لرفع مستوى الجاهزية الرقمية للجهات الحكومية وتعزيز الاستجابة للمخاطر، ويوضح الشكل (1) آلية عمل تطبيق تلك الضوابط من بناء وحوكمة نظام إدارة المخاطر، وتقييم ومعالجة المخاطر من خلال تفعيل عمليات إدارة المخاطر، بالإضافة إلى التدريب والتحسين المستمر لإدارة المخاطر.
ضوابط إدارة المخاطر بناء وحوكمة نظام إدارة المخاطر تفعيل عمليات إدارة المخاطر التدريب والتحسين المستمر لإدارة المخاطر بناء سياسة وحوكمة نظام إدارة تحديد وتحليل وتقييم المخاطر التدريب والتوعية المخاطر إعداد استراتيجية إدارة المخاطر معالجة المخاطر التطوير والتحسين المستمر إعداد إطار وإجراءات إدارة المخاطر المراجعة والمتابعة والتواصل تحديد مستويات تقبل وتحمل المخاطر الشكل 1: ضوابط إدارة المخاطر 6 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
• ضوابط إدارة استمرارية الأعمال: لتساهم وتساعد في التخطيط لبناء نظام إدارة استمرارية أعمال متكامل يتم من خلاله تفعيل النظام، ومن ثم التحقق من النظام وتصحيحه، مما يحقق فعالية عالية لإدارة وتحسين استمرارية الأعمال بالجهة الحكومية، حيث يوضح (الشكل 2) آلية العمل لتطبيق تلك الضوابط.
ضوابط إدارة استمرارية الأعمال التخطيط لنظام تفعيل نظام استمرارية التحقق من نظام إدارة التصحيح لنظام إدارة استمرارية الأعمال الأعمال استمرارية الأعمال استمرارية الأعمال تحليل أثر انقطاع الأعمال وتقييم انشاء نظام إدارة استمرارية المخاطر والتهديدات الأعمال تحديد بناء خطط اتيجيات التمارين والاختبارات ذات استمرارية العلاقة باستمرارية الأعمال التوثيق والتحسين المستمر استمرارية الأعمال الأعمال التدريب والتوعية ذات العلاقة باستمرارية الأعمال بناء خطط التعافي من هيكلة خطط كوارث تقنية الاستجابة المعلومات للحوادث والاتصالات الشكل 2: ضوابط إدارة استمرارية الأعمال 7 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
5. الطسى تطبق الاشتراطات والمتطلبات الواردة في هذه الوثيقة على جميع الجهات الحكومية والجهات المشغلة التي تقدم خدمات ومنتجات رقمية، بغض النظر عن نوعها وحجمها وطبيعتها. وسيعتمد مدى قابلية تطبيق المتطلبات على بيئة تشغيل الجهة، ومستوى تعقيدها، وعدد مواقعها الجغرافية.
6. التنفيذ والالتزام تطبيقا لما ورد في الفقرة التاسعة من المادة الرابعة من تنظيم هيئة الحكومة الرقمية، والتي نصت على أن تتولى الهيئة "وضع المعايير الفنية لنماذج التحول الرقمي في القطاعات الحكومية ومتابعة الالتزام بها، بالتنسيق مع الجهات المختصة"، وبناء عليه تقوم الهيئة بتقييم وقياس مدى التزام الجهات الحكومية بتطبيق هذه الضوابط وفق الآلية التي تقرها الهيئة.
8 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7. ضوابط إدارة المخاطر
7.1 بناء وحوكمة نظام إدارة المخاطر
7.1.1 بناء وحوكمة نظام إدارة المخاطر الهدف إنشاء مكونات وعناصر حوكمة نظام إدارة المخاطر، وتحديد أدوار ومسؤوليات وصلاحيات المعنيين؛ لدعم تنفيذ نظام إدارة المخاطر داخل الجهة بشكل فعال، وبالمواءمة مع الأهداف الاستراتيجية للجهة.
رقم الضابط:
إنشاء وحدة إدارية مسؤولة عن نظام إدارة المخاطر في الجهة بما يتناسب مع الهيكل التنظيمي المعتمد للجهة، مع تنفيذ المتطلبات التالية كحد أدنى:
5-107-01.01 تعيين مسؤول لإدارة نظام إدارة المخاطر يمتلك الجدارات والصلاحيات الكافية.
05-107-01
5-107-01.02 تحديد الأدوار والمسؤوليات لنظام إدارة المخاطر.
5-107-01.03 تعيين فريق يتولى تنفيذ الأدوار والمسؤوليات والمهام في نظام إدارة المخاطر، بناء على احتياجات وأعمال الجهة.
تنشئ الإدارة العليا للجهة الحكومية لجنة توجيهية للإشراف على أعمال نظام إدارة المخاطر في الجهة من
05-107-02 الإدارة العليا، يرأسها المسؤول الأول في الجهة أو من ينوبه.
وضع ميثاق اللجنة التوجيهية المسؤولة عن نظام إدارة المخاطر، بعد اعتماده وتعميمه من قبل الإدارة العليا للجهة، على أن يتضمن كحد أدني:
5-107-03.01 نطاق وأهداف اللجنة.
05-107-03 5-107-03.02 تشكيل رئيس، وأعضاء، وأمين اللجنة.
5-107-03-03 أدوار ومسؤوليات وصلاحيات رئيس وأعضاء وأمين اللجنة.
5-107-03.04 دورية الاجتماعات (ربع سنوي كحد أدنى)، وآلية توثيق الاجتماعات ومتابعة القرارات.
5-107-03.05 الاعتماد من قبل صاحب الصلاحية حسب ما تراه الجهة.
إنشاء واعتماد سياسة إدارة المخاطر بالمواءمة مع أهداف الجهة، ومشاركتها مع المعنيين، على أن تتضمن كحد أدني:
5-107-04.01 مقدمة وتعريف لسياسة إدارة المخاطر.
5-107-04.02 أهداف إنشاء سياسة إدارة المخاطر.
5-107-04.03 نطاق تطبيق إدارة المخاطر مع توضيح العلاقة مع الأطراف الخارجية والموردين
05-107-04 والاستثناءات.
5-107-04.04 الهيكل التنظيمي والإداري لنظام إدارة المخاطر.
5-107-04.05 الضوابط العامة لسياسة إدارة المخاطر.
5-107-04.06 الأدوار والمسؤوليات ومصفوفة الصلاحيات للأطراف الداخلية والخارجية ذات العلاقة.
5-107-04.07 آلية المراجعة الدورية لسياسة إدارة المخاطر.
5-107-04.08 الاعتماد من قبل صاحب الصلاحية حسب ما تراه الجهة.
ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7.1.2 إعداد استراتيجية إدارة المخاطر الهدف إعداد استراتيجية إدارة المخاطر لتحديد التوجه الاستراتيجي لإدارة المخاطر في الجهة، ووضع خارطة الطريق للوصول لمستوى النضج المستهدف في إدارة المخاطر.
رقم الضابط:
تقييم مستوى نضج نظام إدارة المخاطر الحالي في الجهة، وتحديد مستوى النضج المستهدف الوصول له
05-107-05 خلال مدة زمنية محددة.
إعداد واعتماد استراتيجية إدارة المخاطر، ومشاركتها مع المعنيين في الجهة، على أن تتضمن كحد أدنى:
5-107-06.01 رؤية ورسالة إدارة المخاطر.
5-107-06.02 أهداف إدارة المخاطر.
مواءمة استراتيجية إدارة المخاطر مع رؤية المملكة 2030، واستراتيجية وأهداف
5-107-06.03 الجهة.
05-107-06
5-107-06.04 خارطة طريق لتنفيذ مستوى النضج المستهدف في نظام إدارة المخاطر.
5-107-06.05 المبادرات والموارد اللازمة للوصول لمستوى النضج المستهدف.
5-107-06.06 مؤشرات قياس تطبيق مبادرات الاستراتيجية على الجهة كاملة.
5-107-06.07 آلية المراجعة الدورية لاستراتيجية إدارة المخاطر.
5-107-06.08 الاعتماد من قبل صاحب الصلاحية حسب ما تراه الجهة.
05-107-07 تنفيذ خارطة الطريق لتحقيق الأهداف الاستراتيجية لإدارة المخاطر، والوصول لمستوى النضج المستهدف.
IO ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
3..7 إعداد إطار وإجراءات إدارة المخاطر الهدف إعداد إطار لحوكمة أعمال إدارة المخاطر، ولتحديد وتقييم وتحليل المخاطر الداخلية والخارجية، مع تحديد الاستراتيجيات الممكنة للتخفيف من أثرها و/أو احتمالية حدوثها رقم الضابط:
إعداد واعتماد وثيقة إطار إدارة المخاطر، ومشاركتها مع المعنيين، على أن تتضمن كحد أدنى:
5-107-08.01 تحديد سياق، ونطاق، وأهداف إطار إدارة المخاطر، وربطها مع أهداف الجهة.
5-107-08.02 تحديد منهجية إدارة المخاطر في الجهة، ومواءمتها مع الخدمات والمنتجات المقدمة للمستفيدين، مع الأخذ بعين الاعتبار التنظيمات الصادرة عن الجهات ذات العلاقة.
5-107-08.03 تحديد فئات المخاطر الرئيسية لدى الجهة.
5-107-08.04 تحديد مستويات الاحتمالية، والأثر، ومصفوفة تقييم المخاطر.
5-107-08.05 تحديد أنواع الضوابط وآلية تقييم فعاليتها.
5-107-08.06 تحديد منهجية اختيار استراتيجيات معالجة المخاطر، وكيفية التعامل معها.
05-107-08 5-107-08.07 تحديد آلية وتحليل وتقييم المخاطر الكامنة والمتبقية في الجهة.
تحديد آلية تنفيذ خطط المعالجة متضمنة المدد القصوى للتنفيذ، ونتائج تقييم
5-107-08.08 الخطر.
5-107-08.09 تحديد آلية ومعايير تحدد أهم المخاطر أو المخاطر الرئيسية في الجهة.
5-107-08.10 تحديد آلية مؤشرات المخاطر الرئيسية (KRls).
5-107-08.11 تحديد آلية مراجعة ومراقبة المخاطر بجميع أنواعها ومستوياتها في الجهة.
5-107-08.12 تحديد آلية التواصل وتقديم الاستشارات فيما يخص المخاطر في الجهة، سواء داخليا أو خارجيا.
تحديد آلية رفع تقارير المخاطر لأصحاب المصلحة واللجان المعنية داخل وخارج
5-107-08.13 الجهة
5-107-08.14 تحديد آليات تصعيد المخاطر.
5-107-08.15 تحديد آلية مراجعة وثيقة إطار إدارة المخاطر.
5-107-08.16 الاعتماد من قبل صاحب الصلاحية حسب ما تراه الجهة.
إعداد وثيقة رواد المخاطر فى الجهة؛ لتنسيق وتنفيذ ومتابعة أعمال إدارة المخاطر، ورفع التقارير ذات العلاقة، على أن تتضمن كحد أدنى:
05-107-09
5-107-09.01 معايير تحديد رواد المخاطر والكفاءات والمهارات المطلوبة.
5-107-09.02 أدوار ومسؤوليات رواد المخاطر.
11 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
بناء نظام الإبلاغ عن المخاطر لجميع منسوبي الجهة، على أن يتضمن كحد أدنى:
05-107-10 5-107-10.01 وثيقة الإبلاغ عن المخاطر.
5-107-10.02 آلية الإبلاغ متضمنة نماذج وقناة موحدة للإبلاغ عن المخاطر.
إعداد إجراءات إدارة المخاطر ومشاركتها مع المعنيين على أن تضمن كحد أدنى:
5-107-11.01 تحديد سياق المخاطر.
5-107-11.02 تحديد، وتحليل المخاطر، والتهديدات الداخلية، والخارجية.
5-107-11.03 تقييم المخاطر والتهديدات الداخلية والخارجية.
!5-107-11.
5-107-11.04 معالجة المخاطر والتهديدات الداخلية والخارجية.
5-107-11.05 مراقة، ومراجعة، ومتابعة المخاطر، والتهديدات الداخلية، والخارجية.
5-107-11.06 التواصل والاستشارات.
5-107-11.07 الاعتماد من قبل صاحب الصلاحية حسب ما تراه الجهة.
اعداد نموذج سجل المخاطر لجميع الوحدات الإدارية في الجهة، وتحديثه بشكل دوري، على أن يتضمن كحد أد .
5-107-12.01 معرف الخطر.
5-107-12.02 مالك الخطر.
5-107-12.03 وصف الخطر.
5-107-12.04 الأساب الجذرية والعواقب المترتبة على الخطر.
5-107-12.05 تقييم الخطر الكامن (الأثر الكامن، والاحتمالية الكامنة، ودرجة الخطورة الكامنة).
5-107-12.06 الضوابط المطبقة لتقليل أثر واحتمالية حدوث الخطر.
05-107-12
5-107-12.07 تقييم فعالية الضوابط المطبقة.
5-107-12.08 تقييم الخطر المتبقي (درجة الخطورة الكامنة وفعالية الضوابط المطبقة)
5-107-12.09 استراتيجية معالجة المخاطر.
5-107-12.10 خطط المعالجة المخطط تنفيذها للتعامل مع الخطر.
5-107-12.11 مالك خطط المعالجة للخطر.
5-107-12.12 تاريخ انتهاء تنفيذ خطط المعالجة للخطر.
5-107-12.13 نسبة وحالة التنفيذ لخطط المعالجة للخطر.
05-107-13 إعداد لوحة معلومات لعرض إحصائيات المخاطر لدى الجهة، على سبيل المثال لا الحصر: (عدد المخاطر، تصنيفاتها، تقييم المخاطر، وغيرها)
05-107-14 إعداد خطة سنوية لتقييم مخاطر جميع الوحدات الإدارية في الجهة، واعتمادها من قبل صاحب الصلاحية حسب ما تراه الجهة.
12 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7.1.4 تحديد مستويات تقبل وتحمل المخاطر وضع وتحديد قدرة الجهة على تقبل وتحمل المخاطر استنادا إلى التوجهات الاستراتيجية للجهة وتوجيهات الإدارة الهدف العليا، وتمكينها من تحديد الأولوية لعلاجها رقم الضابط:
إعداد واعتماد وثيقة مستويات تقبل وتحمل المخاطر للجهة بالمواءمة مع توجهات وأهداف الجهة الاستراتيجية، ومشاركتها مع المعنيين، على أن تتضمن كحد أدنى:
5-107-15.01 تحديد تعريف مستويات تقبل وتحمل المخاطر.
5-107-15.02 تحديد منهجية مستويات تقبل وتحمل المخاطر.
تحديد الأدوار والمسؤوليات الخاصة بعمليات تحديد واعتماد مستويات تقبل وتحمل
5-107-15.03 المخاطر.
05-107-15
5-107-15.04 تحديد مستويات وحدود تقبل وتحمل المخاطر.
تحديد آلية مراقبة ورفع تقارير مستويات تقبل وتحمل المخاطر لأصحاب المصلحة
5-107-15.05 والمعنيين.
5-107-15.06 تحديد آلية المراجعة لوثيقة مستويات تقبل وتحمل المخاطر.
5-107-15.07 الاعتماد من قبل صاحب الصلاحية حسب ما تراه الجهة.
13 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7.2 تفعيل عمليات إدارة المخاطر
7.2.1 تحديد وتحليل وتقييم المخاطر الهدف تحديد وتقييم المخاطر الداخلية، والخارجية، وتحديد احتمالية وقوعها، وأثرها المتوقع على تحقيق الأهداف والاستراتيجيات.
رقم الضابط:
تحديد وتحليل وتقييم أهم المخاطر أو المخاطر الرئيسية على مستوى الجهة باستخدام منهجية أعلى إلى
05-107-16 أسفل -Top Down أو أسفل إلى أعلى Bottom-Up
05-107-17 تحديد مؤشرات المخاطر الرئيسية (KRls) على مستوى الجهة.
فهم بيئة العمل لتحديد المخاطر والتهديدات الداخلية والخارجية على مستوى الجهة والوحدات الإدارية، كحد أدنى،
5-107-18.01 فهم العمليات التشغيلية للوحدات الإدارية.
05-107-18
5-107-18.02 عقد ورش العصف الذهني مع الملاك، ورواد المخاطر.
5-107-18.03 مراجعة تقارير التدقيق الداخلية والخارجية السابقة.
تحديد المخاطر والتهديدات الداخلية والخارجية، وعكسها في سجل مخاطر الجهة، على أن يتضمن كحد أدنى:
وصف الخطر، ويتضمن: اسم الخطر، وأبرز مسبباته، والتبعات المترتبة على حدوثه.
الأسباب الجذرية، والتبعات المترتبة على المخاطر والتهديدات.
ريط المخاطر والتهديدات بالأهداف الاستراتيجية والتشغيلية للجهة.
05-107-19 تحديد ملاك للخطر.
توثيق تاريخ تحديد الخطر.
تحديد تصنيف فئات المخاطر الرئيسية.
رصد جميع المعلومات وتوثيفها في سجل المخاطر.
تحليل وتقييم المخاطر والتهديدات الداخلية والخارجية، وعكسها في سجل مخاطر الجهة، على أن يتضمن كحد أدني:
تحديد درجة الخطورة الكامنة من خلال تحديد مستوى ودرجة الاحتمالية والأثر.
تحديد الضوابط المطبقة لتقليل أثر واحتمالية حدوث الخطر.
05-107-20 تقييم فعالية الضوابط المطبقة.
تحديد درجة الخطورة المتبقية.
رصد جميع المعلومات وتوثيقها في سجل المخاطر.
14 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7.2.2 معالجة المخاطر الهدف وضع الحلول المناسبة لمعالجة المخاطر لتقليل احتمالية حدوثها و/أو تخفيف الآثار المترتبة عليها.
رقم الضابط:
تحديد خطط المعالجة المناسبة لأهم المخاطر أو المخاطر الرئيسية على مستوى الجهة، وتواريخ الانتهاء
05-107-21 من تنفيذها.
تحديد خطط المعالجة المناسبة لكل خطر، وعكسها في سجل مخاطر الجهة، على أن يتضمن كحد أدنى.
5-107-22.01 استراتيجية معالجة المخاطر المعتمدة حسب إطار إدارة المخاطر بعد دراسة التكاليف والموارد المطلوبة والمنافع
5-107-22.02 خطط المعالجة المعتمدة المخطط تنفيذها للتعامل مع الخطر.
05-107-22
5-107-22.03 مالك خطط المعالجة للخطر.
5-107-22.04 تاريخ انتهاء تنفيذ خطط المعالجة للخطر.
5-107-22.05 حالة ونسبة التنفيذ لخطط المعالجة للخطر.
5-107-22.06 رصد جميع المعلومات وتوثيقها في سجل المخاطر.
مشاركة واعتماد سجل المخاطر للوحدة الإدارية ذات العلاقة من قبل ملاك المخاطر والمسؤول الأول للوحدة
05-107-23 الإدارية.
رفع تقارير دورية توضح نتائج تقييم المخاطر، إلى اللجنة التوجيهية المسؤولة عن نظام إدارة المخاطر
05-107-24 وأصحاب المصلحة والمعنيين، بناء على الدورية المعتمدة في إطار إدارة المخاطر.
15 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7.2.3 المراجعة والمتابعة والتواصل الهدف مراقبة المخاطر ومتابعتها؛ لضمان تحسين جودة وفعالية عملية تقييم ومعالجة المخاطر.
رقم الضابط:
تحديث سجل مخاطر الجهة من قبل المسؤولين عن إدارة المخاطر، عن طريق تطبيق الآتي كحد أدنى:
5-107-25.01 مراقبة ومتابعة حالة المخاطر المحددة الداخلية والخارجية للجهة بشكل دوري.
05-107-25
5-107-25.02 مراقبة الضوابط وتقييم فعاليتها بشكل دوري.
5-107-25.03 مراقبة فعالية خطط المعالجة بشكل دوري.
5-107-25.04 متابعة نسب تنفيذ خطط المعالحة للمخاطر في المدة الزمنية المحددة بشكل دوري.
05-107-26 تحديث أهم المخاطر أو المخاطر الرئيسية، ومؤشرات المخاطر الرئيسية (KRls) بشكل دوري.
رفع تقارير المخاطر إلى الإدارة العليا واللجان الداخلية والخارجية وأصحاب المصلحة والمعنيين بناء على الدورية المعتمدة في إطار إدارة المخاطر، على سبيل المثال لا الحصر:
05-107-27 تقرير حالة المخاطر الشاملة.
تقرير أهم المخاطر.
تقرير مؤشرات المخاطر الرئيسية.
16 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7 3 التدريب والتحسين لنظام إدارة المخاطر
7.3.1 التدريب والتوعية الهدف تدريب جميع الموظفين وأصحاب المصلحة، ورفع الوعي بإدارة المخاطر؛ لضمان تحقيق أهداف واستراتيجيات الجهة.
رقم الضابط:
تحليل الاحتياجات التدريبية بالتعاون مع الوحدة الإدارية المختصة بالموارد البشرية لدى الجهة؛ لفهم
05-107-28 متطلبات التدريب الخاصة بإدارة المخاطر.
وضع وتنفيذ خطة لتدريب منسوبي إدارة المخاطر ورواد المخاطر، تتناسب مع الأدوار والمسؤوليات في
05-107-29 نظام إدارة المخاطر لدى الجهة.
وضع وتنفيذ خطة لحملات التوعية بإدارة المخاطر لمنسوبي الجهة لتعزيز ثقافة المخاطر، باستخدام أحد الأنشطة الآتية:
الرسائل التوعوية عبر قنوات التواصل المختلفة.
05-107-30 التقارير والنشرات الإخبارية العالمية والمحلية فيما يتعلق بالمخاطر.
ورش العمل التوعوية والاجتماعات والنقاشات المفتوحة.
الأسبوع التوعوي بالمخاطر.
منصات التعليم الرقمي.
05-107-31 مراجعة وتحديث خطة الحملات التوعوية، ونشر ثقافة إدارة المخاطر في الجهة بشكل سنوي.
17 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
7.3.2 التطوير والتحسين المستمر الهدف مراجعة إجراءات وعمليات إدارة المخاطر لتحسين قدرة الجهة، والرفع من مستوى فعالية نظام إدارة المخاطر، تطبيق أفضل الممارسات والمعايير.
رقم الضابط:
مراجعة وتحديث الوثائق الخاصة بنظام إدارة المخاطر بشكل دوري، وفق آلية المراجعة المعتمدة لكل وثيقة، أو عند حدوث تغيير جوهري لأهداف الجهة الاستراتيجية أو التشغيلية، ويشمل ذلك كحد أدنى:
5-107-32.01 سياسة إدارة المخاطر.
5-107-32.02 استراتيجية إدارة المخاطر.
05-107-32
5-107-32.03 إطار إدارة المخاطر.
5-107-32.04 إجراءات إدارة المخاطر.
5-107-32.05 وثيقة مستويات تقبل وتحمل المخاطر.
استخدام وتطوير نماذج موحدة لتنفيذ عمليات إدارة المخاطر على مستوى الجهة، على سبيل المثال لا
05-107-33 الحصر: (سجل المخاطر، نماذج رفع وقبول المخاطر، تقارير المخاطر، لوحات معلومات المخاطر).
05-107-34 إعداد آلية لحفظ وتخزين بيانات ووثائق نظام إدارة المخاطر: لضمان استمرارية أعمال الوحدة الإدارية.
مراجعة فاعلية تنفيذ وتطبيق نظام إدارة المخاطر بشكل سنوي باستخدام إحدى طرق المراجعة التالية:
التقييم الذاتي.
05-107-35 تقييم مؤشرات الأداء الرئيسية.
التدقيق/المراجعة الداخلية أو الخارجية.
05-107-36 تنفيذ وتطوير خطة سنوية لتقييم مستوى الامتثال بالضوابط التنظيمية ذات العلاقة.
رفع تقارير نتائج مراجعة فاعلية تنفيذ وتطبيق نظام إدارة المخاطر، ونتائج تقييم مستوى الامتثال إلى الإدارة
05-107-37 العليا واللجنة التوجيهية المسؤولة عن نظام إدارة المخاطر؛ لضمان اتخاذ الإجراءات التصحيحية المناسبة.
18 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8. ضوابط إدارة استمرارية الأعمال 81 التخطيط لنظام إدارة استمرارية الأعمال
1..8 إنشاء نظام استمرارية الأعمال الهدف وضع الإطار العام، وتحديد أدوار ومهام الأشخاص المعنيين والأقسام المعنية، لتخطيط وتنفيذ ومراجعة وتطوير نظام إدارة استمرارية الأعمال.
رقم الضابط:
05-107-38 تعيين مسؤول لإدارة نظام استمرارية الأعمال، يمتلك الجدارات والصلاحيات ليدير نظام استمرارية الأعمال.
تعيين فريق يتولى تنفيذ الأدوار والمسؤوليات في نظام إدارة استمرارية الأعمال، ويتكون من عدد كاف من
05-107-39 الموظفين المؤهلين.
إنشاء لجنة توجيهية مسؤولة عن متابعة تطبيق نظام ادارة استمرارية الأعمال بالجهة.
إنشاء لجنة توجيهية لنظام إدارة استمرارية الأعمال يرأسها رئيس الجهة أو نائبه، وتضم في عضويتها على الأقل: (مسؤول استمرارية الأعمال، مسؤول تقنية
05-107-40 5-107-40.01 المعلومات، مسؤول الأمن السيبراني، مسؤول المرافق والأمن والسلامة، مسؤول إدارة المخاطر، مسؤول الموارد البشرية، مسؤول التواصل والإعلام، مسؤول المالية والمشتريات) ومن يلزم وجوده من المعنيين.
يجب أن تمتلك اللجنة الصلاحيات اللازمة لدعم نظام إدارة استمرارية الأعمال، ويجب
5-107-40.02 توضيح نطاق اختصاصها وصلاحيتها وعضويتها.
إعداد سياسة استمرارية الأعمال، على أن تتضمن كحد أدنى.
5-107-41.01 توثيق، واعتماد، ونشر السياسة داخل الجهة.
5-107-41.02 مواءمة السياسة مع رؤية ورسالة وقيم الجهة.
تحديد نطاق التطبيق لنظام إدارة استمرارية الأعمال، موضحا الاستثناء من التطبيق
5-107-41.03 إن وجد.
05-107-41
5-107-41.04 تعريف نظام ومكونات نظام إدارة استمرارية الأعمال لدى الجهة.
تضمين الموردين الأساسيين للمنتجات والخدمات ذات الأولوية في نطاق عمل نظام
5-107-41.05 إدارة استمرارية الأعمال.
5-107-41.06 أن تشمل قائمة توزيع داخلية لأصحاب الصلاحية.
مراجعة السياسة بشكل دوري وفق نظام مراجعة السياسات الخاص بالجهة، أو عند
5-107-41.07 حدوث تغيير جوهري في بيئة التشغيل، او الأهداف الاستراتيجية للجهة.
19 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
إعداد إطار إدارة استمرارية الأعمال بالجهة، على أن يتضمن كحد أدنى .
5-107-42.01 استراتيجية نظام إدارة استمرارية الأعمال.
تحديد العمليات الداخلية وعوامل التشغيل الخارجية، كجزء من التوجه الاستراتيجي
5-107-42.02 لاستمرارية الأعمال لدى الجهة.
5-107-42.03 تحليل أثر انقطاع الأعمال.
5-107-42.04 تقييم المخاطر والتهديدات.
05-107-42 استراتيجيات خطط استمرارية الأعمال، وخطط التعافي من كوارث تقنية المعلومات
5-107-42.05 والاتصالات.
5-107-42.06 هيكلة خطط الاستجابة للحوادث.
5-107-42.07 التمارين والاختبارات.
5-107-42.08 التدريب والتوعية.
5-107-42.09 التوثيق والتحسين المستمر.
تعزيز نظام إدارة استمرارية الأعمال من خلال تخصيص المسؤوليات لأصحاب الأدوار التالية كحد أدنى:
5-107-43.01 مسؤولو خطط استمرارية الأعمال من الإدارات المعنية.
05-107-43
5-107-43.02 منسقو خطط استمرارية الأعمال من الإدارات المعنية (رواد استمرارية الأعمال).
5-107-43.03 فرق التعافي من الكوارث التقنية والاتصالات لنظام استمرارية الأعمال.
رفع التقارير الدورية لإدارة استمرارية الأعمال إلى الإدارة العليا أو اللجنة التوجيهية لإدارة استمرارية الأعمال
05-107-44 التي يرأسها رئيس الجهة أو من ينوب عنه.
20 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8.1.2 التدريب والتوعية بنظام إدارة استمرارية الأعمال اليى توعية جميع الموظفين والأطراف ذات العلاقة باستمرارية الأعمال، وتعزيز تدريبهم على أدوارهم ومسؤولياتهم ضمن نطاق نظام إدارة استمرارية الأعمال.
رقم الضابط:
القيام بتحليل الاحتياجات التدريبية بالتعاون مع الموارد البشرية لوضع متطلبات التدريب الخاصة بمهارات
05-107-45 نظام إدارة استمرارية الأعمال.
التأكد من دمج تدريب الموظفين على مهارات متعددة لإدارة نظام استمرارية الأعمال، وإعداد خطط للتعاقب
05-107-46 الوظيفي (لتجنب نقاط الفشل المفردة) لأنشطة نظام استمرارية الأعمال.
تنفيذ برنامج لنشر ثقافة استمرارية الأعمال في الجهة من خلال التدريب وورش عمل تخصصية لجميع الأطراف المشاركة في نظام استمرارية الأعمال مرة واحدة في السنة على الأقل، وعند حدوث تغيير جوهري في العمليات التشغيلية لدى الجهة.
إعداد وتنفيذ حملات توعوية لنظام إدارة استمرارية الأعمال عن طريق القنوات التالية على سبيل المثال:
05-107-47 رسائل توعوية النشرات الإخبارية
5-107-47.01 اللافتات التوعوية الموقع الداخلي للجهة (البوابة الرقمية الداخلية) الاجتماعات والجلسات مفتوحة النقاش ورش العمل أن يكون جميع موظفى الجهة على دراية بالسياسة، وأدوارهم ومسؤولياتهم، والأثر الناتج عن عدم تنفيذ ودعم
05-107-48 نظام إدارة استمرارية الأعمال.
21 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8.2 تفعيل نظام إدارة استمرارية الأعمال
8.2.1 تحليل أثر انقطاع الأعمال وتقييم المخاطر والتهديدات تحليل الأثر الناتج عن انقطاع العمليات ،والإجراءات التى تقدم المنتجات ،والخدمات ،وتحديد ،وتقييم المخاطر، الهدف والتهديدات الداخلية والخارجية ونقاط الفشل الحرجة التي قد تؤثر عليها، وتحديد الوقت المستهدف لتعافي الخدمات الرئيسية بعد حدوث انقطاع.
رقم الضابط:
تضمين جميع العمليات والإجراءات الداخلية والخارجية التي تقوم بها الجهة، وتحديد الاعتمادات الداخلية
05-107-49 الخا حة.
05-107-50 تعيين ملاك للعمليات والإجراءات التي تم تضمينها تحليل أثر انقطاع الأعمال باستخدام مصفوفة تقييم أثر الانقطاع المعتمدة لدى الجهة وفقا لمدى قبول الا المخا نا ن مصفوفة تقييم ثر ع دنى ت تية:
05-107-51 الأثر التشغيلي.
5-107-51.01 الأثر المالي.
الآثار القانونية والتنظيمية والاستراتيجية.
الأثر على السمعة.
تقييم ومراجعة المخاطر والتهديدات على استمرارية أعمال الجهة بشكل مستمر، ومواءمتها مع منهجية
05-107-52 اداة المخا المعتمدة لد ا تحديد ورصد المخاطر والتهديدات التى قد تؤدي إلى انقطاع أو اضطراب على العمليات والإجراءات ذات
05-107-53 الأولوية لدى الجهة، ومواءمتها مع الأطراف ذات العلاقة.
05-107-54 تحديد تأثيرات المخاطر الداخلية والخارجية على عمليات وإجراءات الجهة.
05-107-55 تحديد وتقييم الضوابط المطبقة للتعامل مع المخاطر والتهديدات التي تؤثر على استمرارية أعمال الجهة.
تحديد الضوابط الإضافية أو التعويضية المناسبة لمواجهة المخاطر والتهديدات التي تؤثر على استمرارية
05-107-56 أعمال الجهة.
تحديد الفترة الزمنية القصوى المسموح بها (MTPD) لانقطاع الأعمال للمنتجات والخدمات والعمليات
05-107-57 والأنشطة بالجهة.
05-107-58 مراعاة الحد الأدنى من أهداف استمرارية الأعمال، أو الحد الأدنى من مستوى تقديم الخدمة (MBCO)
05-107-59 تحديد الفترة المستهدفة لاستعادة خدمات الأعمال الحرجة، وقت الاسترجاع المستهدف (RTO).
تصنيف مستوى أهمية المنصات والتطبيقات والخدمات الحكومية، والالتزام بأوقات الاسترداد المستهدفة
05-107-60 لكل مستوى وفق مصفوفة تصنيف المنصات والتطبيقات والخدمات الصادرة من هيئة الحكومة الرقمية أية تحديد الموارد البشرية واللوجستية والتقنية والبنية التحتية والإجراءات البديلة اللازمة لتنفيذ الخدمة أو
05-107-61 الإجراء بعد الانقطاع.
يجب على المسؤول عن إدارة نظام استمرارية الأعمال تقديم تقرير شامل حول تحليل أثر انقطاع الأعمال إلى
05-107-62 اللجنة التوجيهية للاعتماد.
عرض نتائج تقييم المخاطر والتهديدات على اللجنة التوجيهية لاستمرارية الأعمال كجزء من نتائج تحليل أثر
05-107-63 انقطاع الأعمال لاعتمادها.
مراجعة تحليل أثر انقطاع الأعمال بشكل سنوي على الأقل، أو عند حدوث تغيير جوهري في عمليات الجهة
05-107-64 التشغيلية أو الأهداف الاستراتيجية لدى الجهة.
22 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8.2.2 تحديد استراتيجيات استمرارية الأعمال تحديد استراتيجيات التعافي لاستمرارية الأعمال التي تقدم حلولا قبل وأثناء وبعد الانقطاع وفق مخرجات تحليل أثر الهدف انقطاع الأعمال، وتقييم المخاطر والتهديدات، ووضع خارطة طريق للارتقاء بدرجة كفاءة خطط استمرارية الأعمال المختلفة.
رقم الضابط:
تحديد استراتيجيات التعافي لاستمرارية الأعمال اعتمادا على نتائج تحليل أثر انقطاع الأعمال، وتقييم المخاطر والتهديدات، على أن تتضمن كحد أدنى:
5-107-65.01 أنظمة الاتصالات وتقنية المعلومات.
05-107-65 5-107-65.02 الخوادم التقنية الخارجية والتقنيات السحابية المستخدمة.
5-107-65.03 الحلول التقنية للعمل عن بعد، وحلول العمل في الأماكن البديلة.
5-107-65.04 آليات التخزين الاحتياطي والأنظمة الاحتياطية.
تحليل التكاليف والمنافع لقياس فاعلية استراتيجيات وحلول إدارة استمرارية الأعمال وتحديد أولوياتها،
05-107-66 واعتمادها من قبل اللجنة التوجيهية لاستمرارية الأعمال.
تحديد الموردين الأساسيين والخدمات المسندة للجهات الخارجية حسب مخرجات تحليل أثر انقطاع الأعمال.
ويجب أن يخضع كل من الموردين والخدمات، لمزيد من التدقيق لضمان تعزيز صمود سلاسل الإمداد.
وتشمل شروط اختبار وإدارة الموردين ما يلي:
05-107-67
5-107-67.01 تصنيف الأداء وفق اتفاقيات مستوى الخدمة.
5-107-67.02 تحديد وقت الاسترجاع المستهدف، ونقطة الاسترجاع المستهدفة في العقود المبرمة.
مراجعة استراتيجيات التعافي بشكل سنوي على الأقل، أو عند حدوث تغيير جوهري للأهداف التشغيلية أو
05-107-68 الاستراتيجية لدى الجهة.
23 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8.2.3 بناء خطط استمرارية الأعمال الهدف بناء وتوثيق الإجراءات بناء على مخرجات الاستراتيجيات والحلول المختارة.
رقم الضابط:
إعداد خطط استمرارية الأعمال بناء على استراتيجيات إدارة استمرارية الأعمال المعتمدة، على أن تتضمن كحد أدني:
05-107-69.01 نطاق الخطة.
05-107-69.02 الملخص التنفيذي والهدف.
05-107-69.03 أسم مالك الخطة وبيانات خصائص الوثيقة.
05-107-69.04 الأفراد والفرق المعنية بالاستجابة للحوادث.
05-107-69
05-107-69.05 الأدوار والمسؤوليات للفرق المعنية في مراحل قبل وأثناء ونعد الانقطاع.
05-107-69.06 الموارد اللازمة لتنفيذ العمليات والإجراءات ذات الأولوية.
إجراءات استرداد العمليات والإجراءات ذات الأولوية بما يشمل البدائل والإجراءات
05-107-69.07 لتقديمها في حال انقطاع الخدمة رقميا بشكل كلي، مع توضيح التبعيات الداخلية والخارجية في آلية التنفيذ
05-107-69.08 آلية تفعيل وإيقاف الخطة ومصفوفة التصعيد.
05-107-69.09 بيانات التواصل للفريق الرئيسي والفرق الداعمة والموردين الخارجيين لتنفيذ الخطة.
05-107-70 مراجعة الخطط واختبارها مرة واحدة في السنة على الأقل، أو عند حدوث تغيير جوهري لدى الجهة.
24 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8.2.4 بناء خطط التعافي من كوارث تقنية المعلومات والاتصالات بناء وتوثيق قدرة عناصر تقنية المعلومات في الجهة على استعادة أنظمتها الحساسة إلى مستوى مقبول من الخدمة خلال فترة محددة مسبقا بعد حدوث انقطاع. وتهدف خطة التعافي من كوارث تقنية المعلومات إلى ضمان الهدف قدرة الجهة على الاستجابة للأزمات أو الانقطاعات أو حالات الطوارئ التي تؤثر على أنظمة المعلومات والخدمات رقم الضابط:
توفير مراكز البيانات الاحتياطية للمنصات والتطبيقات الحرجة والحساسة لدى الجهة، وفق نتائج تحليل أثر
05-107-71 انقطاع الأعمال توفير دوائر الاتصال الاحتياطية والبديلة لدوائر الاتصالات التي تخدم الأنظمة والخدمات الحساسة للجهة
05-107-72 من مقدمي خدمة مختلفين وباستخدام تقنيات مختلفة عمل الاختبارات الدورية لدوائر الاتصال الاحتياطية والبديلة بما يضمن فعاليتها واستمرارية الخدمات
05-107-73 الرقمية.
إنشاء خطط التعافى لتقنية المعلومات والاتصالات لاستعادة المنصات والتطبيقات والخدمات الرقمية والبيانات في الوقت المناسب لتحقيق وقت الاسترجاع المستهدف للجهة، على أن تتضمن كحد أدنى:
5-107-74.01 الصلاحيات والمسؤوليات لتفعيل وإنهاء خطط التعافي من كوارث تقنية المعلومات والاتصالات.
الإجراءات والمسؤوليات لاستعادة أنظمة تقنية المعلومات والاتصالات والأصول
5-107-74.02 المعلوماتية في المواقع الرئيسية والمواقع البديلة حسب الأولوية.
5-107-74.03 إجراءات الإخطار الداخلي في قسم/وحدة تقنية المعلومات، ويشمل ذلك إجراءات إخطار المستخدمين عند إجراء العمليات الاعتيادية.
.5-107-74 04 آلية مشاركة المعنيين بنسخة من الهيكل التنظيمي للجهة مع المعلومات وشجرة الاتصالات الخاصة بالفرق المشاركة، وبيانات الموردين لخدمات التقنية والاتصالات.
5-107-74.05 كيفية تحديد أسباب الانقطاع، وتحديد احتمال حدوث انقطاع إضافي، وتحديد حالة البنية التحتية المادية، ووظائف معدات تقنية المعلومات، والوصول إلى المخزون.
05-107-74 5-107-74.06 الجدول الزمني لأولويات استرداد العمليات والإجراءات بناء على أهميتها ووقت الاسترداد المستهدف.
مصفوفات التصعيد، ويشمل ذلك: الفرق والأفراد المسؤولين عن كل إجراء تصعيد أو
5-107-74.07 توعية. مع مراعاة نظام مراقبة الأعمال الحرجة التي تعمل على مدار اليوم 24/7.
5-107-74.08 إجراءات العودة لسير العمليات الاعتيادية.
5-107-74.09 إجراءات التحقق من البيانات المستردة ودقتها.
إجراءات اختبار وظائف النظام، وإجراءات التحقق من صحتها، للتأكد من أن النظام
5-107-74.10 يعمل بشكل صحيح.
5-107-74.11 إجراءات تنظيف الأنظمة، ويشمل ذلك مواقع الأدلة والوثائق، ووسائط النسخ الاحتياطي ذات العلاقة.
إجراءات الإعلان عن اكتمال جهود واختبارات التعافى، وعودة الأنظمة للعمل بالشكل
5-107-74.12 المعتاد بعد اعتماد ملاك أنظمة الاتصالات وتقنية المعلومات، والاتصالات والأصول المعلوماتية.
25 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
تحديد طرق واستراتيجيات النسخ الاحتياطي والاسترجاع لاستعادة عمليات النظام بسرعة وفعالية بعد انقطاع الخدمة، على أن تتضمن كحد أدنى:
الاستراتيجيات على التغيرات المختلفة، مثل: مواقع الأجهزة المحمولة، ومواقع النسخ
05-107-75 5-107-75.01 الاحتياطية، والخدمات السحابية للتعافي من الكوارث كخدمة.
5-107-75.02 إجراءات لضمان تحقيق النسخ الاحتياطي الكامل للنظام بناء على إجراءات التعافي.
05-107-76 التواصل مع هيئة الحكومة الرقمية في حال وجود انقطاع للخدمات الرقمية حسب "دليل المستخدم للإبلاغ عن انقطاع الخدمات الحكومية الرقمية" على بوابة رقمي.
تقديم نسب توافرية المنصات والتطبيقات التابعة للجهة إلى هيئة الحكومة الرقمية بشكل شهري مع إرفاق
05-107-77 مايثبت صحة النسب المقدمة عبر خدمة "تحديث نسب توافرية الخدمات الحكومية الرقمية" على بوابة رقمي.
05-107-78 توثيق الأحداث في حال وجود انقطاع للعمليات موضحة المسؤوليات والصلاحيات المتعلقة بجمع واعتماد وتحديث سجلات الأنشطة، ونتائج اختبار الوظائف والبيانات، والدروس المستفادة وتقرير ما بعد الحادث.
05-107-79 اعتماد خطط التعافي من كوارث تقنية المعلومات والاتصالات من المسؤول الأول لتقنية المعلومات والاتصالات، بعد مراجعتها مع أصحاب العلاقة.
05-107-80 التأكد من تفعيل ضوابط أمن المعلومات والأمن السيبراني في جميع الأوقات، خاصة عند تفعيل خطة التعافي من كوارث تقنية المعلومات والاتصالات للمواقع البديلة.
اختبار خطط التعافي من كوارث تقنية المعلومات والاتصالات بما يشمل تفعيل مراكز البيانات الاحتياطية
05-107-81 واستعادة المنصات والتطبيقات الحرجة والحساسة لدى الجهة مرة واحدة في السنة على الأقل، أو عند حدوث تغيير جوهري لبنية تقنية المعلومات الجهة.
26 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8.2.5 هيكلة خطط الاستجابة للحوادث تحديد هيكلة خطط الاستجابة للحوادث،وآلية تفعيل خطط استمرارية الأعمال، وخطة التواصل على المستوى الداخلي الهدف والخارجي أثناء وقوع الحوادث.
رقم الضابط:
إنشاء خطة الاستجابة للحوادث، على أن تتضمن الآتي كحد أدنى:
تحديد فرق أو فريق الاستجابة للحوادث، وارتباطهم مع فرق الاستجابة للطوارئ
5-107-82.01 وفريق إدارة الأزمات.
5-107-82.02 تضمين إجراءات تحديد فرق أو فريق تقييم الأضرار، وتحديد آلية التقرير والتصعيد.
تضمين الموارد اللازمة للاستجابة الحادث، مثل: الأفراد، وطرق التواصل خلال الحوادث،
05-107-82 5-107-82.03 والإمدادات، والموارد، وغير ذلك.
5-107-82.04 تحديد آلية تفعيل وإنهاء تفعيل الخطة.
5-107-82.05 تحديد آلية التصعيد للحوادث داخليا وخارجيا.
تحديد شجرة الاتصال لفريق الاستجابة، ومن ينوب عن كل عضو، وتحديث معلومات
5-107-82.06 التواصل، واختبارها بشكل دوري.
05-107-83 إنشاء واعتماد خطة التواصل والاستجابة الإعلامية.
05-107-84 توثيق إجراءات التعامل مع الأطراف الخارجية ذات العلاقة (قبل وأثناء وبعد).
مراجعة واختبار خطة الاستجابة للحوادث بشكل دوري (مرة واحدة في السنة على الأقل)، أو عند حدوث تغيير
05-107-85 جوهري في الأهداف التشغيلية أو الاستراتيجية لدى الجهة.
27 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8.3 التحقق من نظام إدارة استمرارية الأعمال
8.3.1 التمارين والاختبارات ذات العلاقة باستمرارية الأعمال قياس فعالية خطة أو خطط استمرارية الأعمال وهيكل الاستجابة للحوادث؛ لضمان تطبيق سياسة استمرارية الهدف الأعمال، وتحقيق أهداف إدارة استمرارية الأعمال.
رقم الضابط:
إنشاء جدول لجميع الاختبارات والتمارين لخطط نظام استمرارية الأعمال المختلفة، واعتماده من اللجنة التوجيهية لاستمرارية الأعمال بشكل سنوي، على أن يشتمل على سيناريوهات مختلفة، على سبيل المثال:
المخاطر والتهديدات الحالية.
05-107-86 المخاطر التي تم تحديدها على أنها ناشئة من خلال التقنيات المستقبلية.
الحوادث الفعلية، مثل: الهجمات السيبرانية، وحرائق المقر الرئيسي، والجوائح وانقطاع سلسلة الإمداد/التوريد، وما إلى ذلك.
05-107-87 تنفيذ برنامج الاختبارات والتمارين المعتمد من قبل اللجنة التوجيهية لاستمرارية الأعمال.
إنشاء تقارير الاختبارات أو التمارين على أن تتضمن التالي كحد أدنى:
5-107-88.01 الملخص التنفيذي.
5-107-88.02 الخطة وتاريخ تنفيذها.
5-107-88.03 نتيجة التمرين أو الاختبار، وتاريخ التنفيذ التالي.
05-107-88 5-107-88.04 سيناريو التمرين أو الاختبار.
5-107-88.05 الفرق المشاركة في التمرين أو الاختبار.
5-107-88.06 مراحل التمرين أو الاختبار.
5-107-88.07 الفترات الزمنية المحققة ومقارنتها مع الأوقات المستهدفة (وقت الاسترجاع المستهدف/ نقطة الاسترجاع المستهدفة).
5-107-88.08 الإجراءات التصحيحية أو التوصيات مع تحديد تواريخ ومسؤوليات التنفيذ.
05-107-89 مشاركة تقارير الاختبارات والتمارين مع أعضاء اللجنة التوجيهية لاستمرارية الأعمال.
28 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
8 4 التصحيح لنظام استمرارية الأعمال
8.4.1 التوثيق والتحسين المستمر توثيق الدروس المستفادة من تنفيذ نظام إدارة استمرارية الأعمال والحوادث الفعلية والتمارين والاختبارات ونتائج عمليات المراجعة، وإجراء أنشطة الصيانة الروتينية للحفاظ على نظام إدارة استمرارية الأعمال وتحسينه بعد إنشائه، الهدف وتحسين صمود الجهة، والرفع من مستوى فعالية نظام الإدارة من خلال تطبيق طرق مراجعة متعددة، ومعالجة حالات عدم المطابقة بفعالية، وتنفيذ الإجراءات التصحيحية لمعالجة هذه الحالات.
رقم الضابط:
مراجعة نظام إدارة استمرارية الأعمال بشكل دوري (سنوي على الأقل) عبر مدقق داخلي أو خارجي يمتلك
05-107-90 المؤهلات والخبرات الكافية.
التأكد من تطوير وتحديث خطط استمرارية الأعمال، وخطط التعافي من الكوارث التقنية والاتصالات، وخطة الاستجابة الإعلامية، وخطة الاستجابة للحوادث بناء على مخرجات مرحلة التحقق، بالإضافة إلى العوامل التالية كحد أدني:
05-107-91
5-107-91.01 تقارير ما بعد الحوادث.
5-107-91.02 نتائج عمليات التدقيق.
05-107-92 مشاركة نتائج عمليات التدقيق الداخلي والخارجي مع الأطراف المعنية، لضمان اتخاذ الإجراءات التصحيحية.
29 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
9. جدول التعريفات يقصد بالألفاظ والعبارات الآتية أينما وردت في هذه الوثيقة - المعاني المبينة أمام كلمنها، ما لم يقتض السياق خلاف ذلك:
الهيئة هيئة الحكومة الرقمبة.
دعم العمليات الإدارية والتنظيمية والتشغيلية داخل القطاعات الحكومية وفيما بينها الحكومة الرقمية لتحقيق التحول الرقمي، وتطوير وتحسين وتمكين الوصول بسهولة وفاعلية للمعلومات والخدمات الحكومية.
الجهات الحكومية الوزارات والهيئات والمؤسسات العامة والمجالس والمراكز الوطنية، وما في حكمها.
الوحدة الإدارية وحدة أعمال في الهيكل التنظيمي لدى الجهة، تختص بأدوار ومسؤوليات محددة.
الاشتراطات التي يجب على الجهات الحكومية أن تمتثل لها، وما الذي يجب عليها القيام به الضوابط لتحقيق ما ورد في السياسة المرتبطة بها من مستهدفات وأحكام عامة.
تحويل نماذج الأعمال وتطويرها بشكل استراتيجي، لتكون نماذج رقمية مستندة على بيانات التحول الرقمي وتقنيات وشبكات الاتصالات.
نظام إدارة المبادئ والأطر والعمليات التي تتبعها الجهة في إدارة المخاطر للحكومة الرقمية لتحقيق المخاطر الأهداف الاستراتيجية للجهة.
المخاطر احتمالية وقوع حدث يترتب عليه آثار سلبية أو إيجابية.
المخاطر الداخلية الحوادث الداخلية أو الخارجية التي قد تؤثر على تحقيق الأهداف الاستراتيجية لدى الجهة.
والخارجية تطبيق الاستراتيجيات والسياسات والإجراءات لمنع نشوء مخاطر جديدة والحد من المخاطر إدارة المخاطر القائمة وإدارة المخاطر المتبقية، من خال توقع الأخطار وتحديدها وتحليل المخاطر وتقييمها وتحديد اولوياتها ومراقبتها ومراجعتها، والوقاية والتخفيف من الآثار السلبية الناجمة عنها.
سياسة إدارة الوثيقة الرئيسية التى تحدد حوكمة ونطاق إدارة المخاطر، إلى جانب أهداف إدارة المخاطر والأدوار المخاطر والمسؤوليات للأطراف ذات العلاقة.
مصفوفة هيكل موثق يوضح تخصيص الأدوار والمسؤوليات الموكلة لأداء الأعمال.
الصلاحيات 30 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
استراتيجية إدارة النهج الذي تتبعه الجهة لإدارة المخاطر، والوصول لأنسب الحلول لتقليل أثر المخاطر على الجهة.
المخاطر مستوى تقبل المخاطر مستوى المخاطر ونوعها التي يمكن للجهة تقبلها مع ضمان تحقيق أهدافها.
مستوى تحمل حدود تحمل الخطر بما يتناسب مع مستوى تقبل المخاطر بالجهة، بعد تنفيذ تدابير الوقاية والتخفيف.
المخاطر إطار إدارة المخاطر منهجية تقوم على تحديد المخاطر وتحليلها وتقييمها ومعالجتها ومتابعتها دوريا داخل الجهة.
نهج كمى أو نوعي لتحديد الأحداث الخطرة المحتملة، وتحليلها، وتقدير احتمالية حدوثها وآثارها، مع مراعاة تقييم المخاطر عوامل التعرض لها ومواطن الضعف وقابلية التضرر بها الجهة المسؤولة عن إدارة خطر معين ضمن اختصاصاتها ومهماتها، ومن ذلك: توقع الخطر وتحديده، مالك الخطر وتحليل مخاطره وتقييمه وتحديد أولويته ومراقبته ومراجعته، والوقاية والتخفيف من آثاره، والاستعداد والاستجابة له، والتعافي منه بالتنسيق مع الجهات الداعمة والمساندة.
مالك خطط الشخص أو الجهة التى تم منحها الصلاحية لتطبيق وتنفيذ خطط الاستجابة للخطر، ورفع التقارير عن حالتها المعالجة للخطر إلى إدارة المخاطر وأصحاب المصلحة.
من يرتثئح من قبل أصحاب الصلاحية لتمثيل إدارة المخاطر لدى مختلف الإدارات الرئيسية في الجهة؛
رواد المخاطر لتنسيق أعمال إدارة المخاطر ومتابعتها وتنفيذها، ورفع التقارير ذات العلاقة الخاصة بالمخاطر.
الأثر العواقب والتبعات الناتجة عن الخطر عند حدوثه.
الاحتمالية مدى إمكانية حدوث الخطر وتكراره خلال فترة زمنية محددة.
المخاطر الكامنة المخاطر الأولية قبل تنفيذ أي تدابير للوقاية والتخفيف، لتقليل الآثار الناجمة عنها.
المخاطر المتبقية المخاطر المستمرة بعد تنفيذ تدابير الوقاية والتخفيف، والتي تستلزم الاستمرار بالعمل على معالجتها.
هي آلية تستخدم أثناء تقييم المخاطر لتحديد مستوى المخاطر من خلال النظر إلى احتمالية وإمكانية مصفوفة المخاطر حدوث المخاطر مقابل الآثار المترتبة على حدوث الخطر.
مؤشرات المخاطر مقياس يستخدم لمراقة التغيرات في مستوى التعرض للخطر، ويستخدم كأحد وسائل الإنذار المبكر الرئيسية للمخاطر.
31 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
استمرارية الأعمال الموارد والإمكانات والقدرات والإجراءات والأعمال اللازمة للاستمرار في تقديم الخدمات الأساسية والمنتجات الضرورية بمستويات محددة مسبقا وبإطار زمني مقبول في حال التعرض للتعطل أو حدوث انقطاع.
تطبيق الاستراتيجيات والسياسات والإجراءات اللازمة لضمان استمرارية تقديم الخدمات الأساسية، وتوفير إدارة استمرارية المنتجات الضرورية أثناء الحالات الطارئة والأزمات والكوارث، ووضع استراتيجيات وحلول وخطط وبدائل الأعمال لضمان استمرار أعمالها نظام إدارة نظام إداري متكامل يهدف إلى: التأسيس، والتنفيذ، والتشغيل، والصيانة، والمراقبة، والمراجعة، والتطوير، استمرارية الأعمال لاستمرارية أعمال الجهة في تقديم الخدمات الأساسية وتوفير المنتجات الضرورية.
وثيقة تحدد الإطار العام لإدارة وتنسيق وتوجيه الموارد والإمكانات والقدرات البشرية والفنية والإجراءات، خطة استمرارية للاستجابة للانقطاع واستئناف العمليات لتقديم المنتجات الضرورية والخدمات الأساسية، والتعافي في أسرع وقت ممكن لاستمرارية أعمال الجهة.
سياسة استمرارية وثيقة معتمدة تحدد حوكمة استمرارية الأعمال في الجهة، ونطاقها، وأهدافها، والمسؤوليات والصلاحيات ذات الصلة بتطبيق إدارة استمرارية الأعمال.
استراتيجية النهج الذى تتبعه الجهة للتعافي بعد حالة التعطل أو الانقطاع، واختيار الحلول المناسبة استمرارية الأعمال للاستمرار في تقديم الخدمات الأساسية، وتوفير المنتجات الضرورية أثناء تلك الحالة.
تجليل الأثر على تحليل العمليات وأنشطة الأعمال ذات الصلة بتقديم الخدمات الأساسية والمنتجات الضرورية، والآثار المترتبة على تعطل تلك الأعمال وانقطاعها.
وثيقة تحتوى على قائمة المخاطر، وتتضمن جميع اليانات والمعلومات عنها، ومنها: تاريخ تسجيل الخطر، رمز الخطر، عنوان الخطر، القطاع، مالك الخطر، تصنيف الخطر، وصف الخطر، سيناريو وقوع الخطر، مستوى الاحتمالية، مستوى التأثير، مستوى المخاطر، مستوى سجل المخاطر الثقة فى تقييم الاحتمالية والأثر، المناطق المتأثرة، مؤشرات المخاطر الرئيسية، استراتيجية التخفيف، التدابير الوقائية، مؤشرات التحكم الرئيسية، خطط الاستجابة والتعافي، الجهات المعنية بالاستجابة، الجهات المعنية نالتعافي، جهات الدعم والإسناد.
الامتثال والمطابقة استيفاء الجهة للمتطلبات اللازمة على الوجه المطلوب.
التحسين المستمر نشاط متكرر لتعزيز أداء نظام إدارة المخاطر واستمرارية الأعمال.
الإدارة العليا جميع المسؤولين عن اتخاذ القرارات الأساسية داخل الجهة.
الإجراء التصحيحي الخطوات أو التدابير التي تخفف من حدة الآثار الناتجة عن الحوادث.
اختبار التحقق من عملية تتيح للمستخدم التحقق من توافق البيانات المستردة التي يستخدمها مع ظروف العمل المقدمة من صحة البيانات عدم.
حدث متوقع أو غير متوقع يسبب انحرافا سلبيا غير مخطط له عن خطة تشغيل المنتجات والخدمات وفق الانقطاع أهداف الجهة.
نشاط يتم فيه التدرب الكلي أو الجزئي على خطط استمرارية الأعمال لضمان احتوائها على المعلومات التمارين المناسبة وتحقيقها للنتائج المرجوة عند تفعيلها.
32 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
10. جدول الاختصارات الاختصار المعنى 33 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
11. الملاحى
11.1 مصفوفة تصنيف المنصات والتطبيقات والخدمات ميييتو التأثير على المستفيدين في حال التأثير المالي في حال الانقطاع التأثير القانوني والتنظيمي التأثير على السمعة في وقت الاسترداد التصنيف الانقطاع في حال الانقطاع حال الانقطاع المستهدف RTO** تأثير كلى على مستوى المملكة ليشمل كل المستفيدين الآتين:
يتسبب فى ضرر وتأثير الجهات الحكومية سلبي على سمعة فى فقدان خسائر مالية تصل إلى شهادة الامتثال (محلي / الحكومة الرقمية ككل الأعمال وسلاسل الإمداد I,OOO,OOO ريال سعودي فى وسائل الإعلام فى الساعة الواحدة دولي) أو التعرض المحلية و/ أو الدولية؛
حرج جدا المواطنون والمقيمون للمقاضاة والعقوبات مما يتسبب في ساعتان من قبل السلطات أو 0.0115% من إجمالي انخفاض ترتيب المحلية أو المحاكم أو يتم تقديم الخدمة لكبار العائد المالى السنوي من الدولية لخرق القوانين المملكة في مؤشر هذه الخدمة (أيهما أكبر) تطور الحكومة المسؤولين أو الشخصيات بالدولة المحلية أو الدولية الإلكترونية التابع للأمم المتحدة أو ترتبط الخدمة بموسم ذروة أو فترة زمنية محددة للاستفادة منها تأثير كلى على مستوى المملكة خسائر مالية تصل إلى ليشمل واحدا أو اثنين من 5OO,OOO ريال سعودي في فى تعليق المستفيدين الآتين: الساعة الواحدة شهادة الامتثال (محلي / يتسبب فى ضرر وتأثير سلبي على سمعة الجهات الحكومية أو 0.00575% من إجمالي دولي) أو التعرض المؤسسة فى وسائل 4 ساعات العائد المالي السنوي من للمقاضاة والعقوبات الإعلام المحلية و/ أو الأعمال وسلاسل الإمداد هذه الخدمة (أيهما أكبر) من قبل السلطات الدولية تجاه المؤسسة المحلية لخرق القانون تأثير كلي على مستوى منطقة أو خسائر مالية تصل إلى يتسبب فى إصدار إشعار أكثر من مناطق المملكة من أحد IOO,OOO ريال سعودي في إنذار بتعليق شهادة في تأثير سلبي المستفيدين الآتين التابعين لهذه الساعة الواحدة الامتثال وطلب توضيح محدود على سمعة المناطق: للحدث والعلاج الفورى أو 0.00115% من إجمالي من الهيئات التنظيمية المؤسسة فى وسائل 8 ساعات الجهات الحكومية العائد المالى السنوي من أو التعرض للمساءلة الإعلام المحلية ووجود هذه الخدمة (أيهما أكبر) القانونية من قبل شكاوى من الأعمال وسلاسل الإمداد المستفيدين السلطات لاحتمال خرق المواطنون والمقيمون القانون تأثير كلي على مستوى محافظة أو خسائر مالية تصل إلى أكثر في إحدى مناطق المملكة من 50,000 ريال سعودي في يتسبب فى إصدار إشعار أحد المستفيدين الآتين التابعين الساعة الواحدة إنذار وطلب توضيح فى تأثير سلبي على سمعة المؤسسة لهذه المحافظات: للحدث من الهيئات متوسط أو 0.000575% من إجمالي التنظيمية أو التعرض مما ينتج عنه وجود 12 ساعة الجهات الحكومية العائد المالي السنوي من للإنذار من قبل شكاوى من المستفيدين من غير الأعمال وسلاسل الإمداد هذه الخدمة (أيهما أكبر) السلطات لاحتمال ملاحظة الإعلام ضعيف لخرق القانون تأثير كلي على مستوى مركز أو أكثر أو جهة (مثل: جامعة أو خسائر مالية تصل إلى مؤسسة) في إحدى محافظات المملكة من أحد المستفيدين JWJIO,OOO سعودي في يتسبب في إصدار طلب لا يتسبب فى آثار الآتين التابعين لهذه المراكز: الساعة الواحدة توضيح من الهيئات ملحوظة أو لفت انتباه 24 ساعة أو 0.000115% من إجمالي التنظيمية ولا يتسبب وسائل الإعلام تجاه الجهات الحكومية بخرق القانون المؤسسة العائد المالى السنوي من الأعمال وسلاسل الإمداد هذه الخدمة (أيهما أكبر) في حال تفاوت مستوى التصنيف بين العوامل، يتم الأخذ بأعلى مستوى.
أوقات الاسترداد المستهدفة خاضعة لعملية المراجعة والتحديث المستمر.
34 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
11.2 جدول التحديث في وثيقة ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية يوضح الجدول التالي التغييرات التي جرى تحديثها في وثيقة ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية الإصدار الرابع الضابط السابق في وثيقة ضوابط إدارة المخاطر الضابط بعد التحديث/ الإضافة في وثيقة ضوابط إدارة محل التحديث واستمرارية الأعمال للحكومة الرقمية الإصدار المخاطر واستمرارية الأعمال للحكومة الرقمية الإصدار نوع التحديث الثالث رقم الضابط : رقم الضابط :
05-107-60 05-107-60
08. ضوابط إدارة استمرارية نص الضابط : نص الضابط :
الأعمال "تصنيف مستوى أهمية المنصات والتطبيقات "تصنيف مستوى أهمية المنصات والتطبيقات والخدمات تحديث الحكومية، والالتزام بأوقات الاسترداد الحكومية، والالتزام بأوقات الاسترداد المستهدفة لكل الضابط
8.2.1 تحليل أثر انقطاع الأعمال المستهدفة لكل مستوى وفق مصفوفة تقييم مستوى وفق مصفوفة تصنيف المنصات والتطبيقات وتقييم المخاطر والتهديدات أثر الانقطاع الصادرة من هيئة الحكومة الرقمية والخدمات الصادرة من هيئة الحكومة الرقمية عبر بوابة بوابة ر رقم الضابط :
رقم الضابط :
05-107-69.07
08. ضوابط إدارة استمرارية 05-107-69.07 نص الضابط : نص الضابط : تحدث الأعمال "إجراءات استرداد العمليات والإجراءات ذات الأولوية بما الضابط "إجراءات استرداد العمليات والإجراءات ذات يشمل البدائل والإجراءات لتقديمها في حال انقطاع
8.2.3 بناء خطط استمرارية الأعمال الأولوية مع توضيح التبعيات الداخلية والخارجية في آلية التنفيذ." الخدمة رقميا بشكل كلي، مع توضيح التبعيات الداخلية والخارجية في آلية التنفيذ" رقم الضابط :
08. ضوابط إدارة استمرارية 05-107-71 نص الضابط :
3 الأعمال "تحديد الأهداف الرئيسية لخطة التعافى من لا يوجد ذف الضابط
8.2.4 بناء خطط التعافى من كوارث كوارث تقنية المعلومات والاتصالات متضمنة تقنية المعلومات والاتصالات الاعتماديات على الموردين الخارجيين وأي خدمات مسندة لجهات خارجية." رقم الضابط :
08. ضوابط إدارة استمرارية 05-107-71 الأعمال لا يوجد نص الضابط : إضافة ضابط
8.2.4 بناء خطط التعافى من كوارث "توفير مراكز البيانات الاحتياطية للمنصات والتطبيقات جدك تقنية المعلومات والاتصالات الحرجة والحساسة لدى الجهة، وفق نتائج تحليل أثر انقطاع الأعمال" رقم الضابط :
08. ضوابط إدارة استمرارية 05-107-72 5 الأعمال لا يوجد نص الضابط : إضافة ضابط
8.2.4 بناء خطط التعافى من كوارث "توفير دوائر الاتصال الاحتياطية والبديلة لدوائر الاتصالات جدك تقنية المعلومات والاتصالات التي تخدم الأنظمة والخدمات الحساسة للجهة من مقدمي خدمة مختلفين وباستخدام تقنيات مختلفة" رقم الضابط :
08. ضوابط إدارة استمرارية 05-107-73 6 الأعمال لا يوجد نص الضابط : إضافة ضابط
8.2.4 بناء خطط التعافي من كوارث "عمل الاختبارات الدورية لدوائر الاتصال الاحتياطية جدك والبديلة بما يضمن فعاليتها واستمرارية الخدمات تقنية المعلومات والاتصالات الرقمية" رقم الضابط :
08. ضوابط إدارة استمرارية 05-107-77 نص الضابط : إضافة ضابط الأعمال لا يوجد "تقديم نسب توافرية المنصات والتطبيقات التابعة
8.2.4 بناء خطط التعافي من كوارث للجهة إلى هيئة الحكومة الرقمية بشكل شهري مع إرفاق جديد تقنية المعلومات والاتصالات مايثبت صحة النسب المقدمة عبر خدمة "تحديث نسب توافرية الخدمات الحكومية الرقمية" على بوابة رقمي." رقم الضابط : رقم الضابط :
05-107-78 05-107-81
08. ضوابط إدارة استمرارية نص الضابط : نص الضابط :
8 الأعمال "اختبار ومراجعة خطط التعافي من كوارث تقنية "اختبار خطط التعافي من كوارث تقنية المعلومات تحديث
8.2.4 المعلومات والاتصالات مرة واحدة في السنة على والاتصالات بما يشمل تفعيل مراكز البيانات الاحتياطية الضابط بناء خطط التعافي من كوارث تقنية المعلومات والاتصالات الأقل، أو عند حدوث تغيير جوهري لبنية تقنية واستعادة المنصات والتطبيقات الحرجة والحساسة لدى المعلومات بالجهة؛ لضمان جاهزيتها عند حدوث الجهة مرة واحدة فى السنة على الأقل، أو عند حدوث أ انقطاع." تغيير جوهري لبنية تقنية المعلومات الجهة." مصفوفة تصنيف المنصات والتطبيقات والخدمات:
تحديث تعريف المستوى الحرج جدا لعامل التأثير تحديث 9 الملاحق مصفوفة تقييم الأثر الانقطاع على المستفيدين الملاحق تحديث أوقات الاسترداد المستهدفة 35 ضوابط إدارة المخاطر واستمرارية الأعمال للحكومة الرقمية 1-2-5-107-DGA
و هيئة الحكومة الرقمية
