إدارة الأمن السيبراني

مهام اللجنة الإشرافية للأمن السيبراني

تعمل اللجنة الإشرافية للأمن السيبراني باعتبارها لجنة مختصة في مناقشة توجّهات الأمن السيبراني وقراراته وأدائه. كما تتابع اللجنة تنفيذ برامج الأمن السيبراني، وتضمن الالتزام الداخلي باستراتيجية الأمن السيبراني وسياساته وتشريعاته، وتقدّم الدعم المناسب عند الحاجة. وتتضمن مسؤوليات اللجنة الإشرافية للأمن السيبراني المهام التالية:

  • متابعة المبادئ والمتطلبات التشغيلية وفقاً للوثيقة المنظمة للجنة الإشرافية للأمن السيبراني.
  • ترسيخ مبادئ المساءلة والمسؤولية والسلطة من خلال تحديد الأدوار والمسؤوليات بهدف حماية الأصول المعلوماتية والتقنية الخاصة بـجامعة الجوف.
  • التأكد من وجود منهجية معتمدة لإدارة وتقييم المخاطر السيبرانية ومستوى المخاطر المقبول (Risk Appetite) لدى جامعة الجوف.
  • الموافقة على إجراءات مخاطر الأمن السيبراني ودعمها ومراقبتها.
  • الموافقة على حوكمة الأمن السيبراني ودعمها ومراقبتها.
  • مراجعة استراتيجية الأمن السيبراني قبل اعتمادها لضمان توافقها مع الأهداف الاستراتيجية لـجامعة الجوف.
  • اعتماد تنفيذ استراتيجية الأمن السيبراني ودعمها ومراقبتها.
  • الموافقة على تطبيق سياسات الأمن السيبراني ودعمها ومراقبتها.
  • اعتماد مبادرات ومشاريع الأمن السيبراني (مثل: برنامج التوعية بالأمن السيبراني، وحماية البيانات والمعلومات، وغيرها) ودعمها ومراقبتها.
  • الموافقة على مؤشرات الأداء (Key Performance Indicators “KPIs”) ومتابعتها، ومتابعة فعاليتها لأعمال إدارة الأمن السيبراني، والعمل على رفع مستوى الأداء.
  • متابعة تقارير إدارة حزم البيانات والإعدادات ومراقبتها دورياً.
  • متابعة إدارة حوادث الأمن السيبراني ودعمها.
  • مراجعة التقارير الدورية الصادرة من إدارة أمن السيبراني والتي تشتمل على مشاريع الأمن السيبراني، والحالة العامة لوضع الأمن السيبراني، والمخاطر المتبقية إثر قبول المخاطر السيبرانية، وكذلك المخاطر السيبرانية والتي قد تؤثر بشكل مباشر أو غير مباشر على أعمال جامعة الجوف، وتقديم الدعم اللازم لمواجهة تلك المخاطر.
  • مراجعة التقارير الخاصة بمخاطر الأمن السيبراني ومتابعة معالجتها وتقديم الدعم اللازم لمعالجتها أو التقليل منها.
  • مراجعة التقارير الأمنية الخاصة بحوادث الأمن السيبراني وتقديم التوصيات بشأنها.
  • مراجعة طلبات الاستثناءات الخاصة بالأمن السيبراني وتقديم التوصيات بشأنها.
  • متابعة تقارير حالة حزم التحديثات والإصلاحات الأمنية وتقييم الثغرات الأمنية في جميع الأصول التقنية والمعلوماتية والتأكد من معالجتها.
  • مراجعة نتائج تدقيق الأمن السيبراني الداخلي والخارجي، والتأكد من وجود خطة مناسبة لمعالجة الملاحظات المكتشفة ومتابعتها وتقديم الدعم اللازم لمعالجتها.
  • رفع التقارير الدورية عن حالة الأمن السيبراني والدعم المطلوب لصاحب الصلاحية.
  • مراجعة حالة الالتزام بالمتطلبات الداخلية للجهة والمتطلبات التشريعية الصادرة من الهيئة الوطنية للأمن السيبراني.