
<نمط div="محاذاة النص: ضبط؛">我擺了個姿勢 國家網絡安全局 通過調查平台對沙特網絡安全乾部框架項目“Syouf”進行了一系列新的更新,旨在開發王國層面的網絡工作系統,並為主管當局和有興趣的人提供對擬議修正案表達意見的機會,從而有助於提高國家幹部的準備程度並使他們的表現與國際標准保持一致。
Seyouf 框架是管理局最重要的項目之一,旨在對企業進行分類 網絡安全人員 定義每個類別的工作角色,並描述這些角色在任務、知識、技能和能力領域方面的基本要求。
吸引網絡安全乾部
該框架構成了一個全面的國家參考,有助於準備、開發和吸引 網絡安全人員它還致力於改善機構溝通,開發培訓和資格項目的內容,並將教育成果與網絡領域的實際勞動力市場需求聯繫起來。
該機構建議所有政府和私營機構採用並批准該框架,以確保與網絡安全相關的工作結構和活動符合國家準則。
她強調,該框架允許實體根據其功能要求進行內部修改,前提是項目的基本結構不受影響,以實現公共和私營部門在這一重要領域的做法之間的最高程度的一致性。
鑑於網絡安全不斷變化的性質,管理局強調該框架將接受定期審查和持續更新,以確保其有效性和與最新全球挑戰的兼容性。
該機構建議所有政府和私營機構採用並批准該框架,以確保與網絡安全相關的工作結構和活動符合國家準則。
她強調,該框架允許實體根據其功能要求進行內部修改,前提是項目的基本結構不受影響,以實現公共和私營部門在這一重要領域的做法之間的最高程度的一致性。
鑑於網絡安全不斷變化的性質,管理局強調該框架將接受定期審查和持續更新,以確保其有效性和與最新全球挑戰的兼容性。
交通燈協議
更新項目包括對交通燈協議 (TLP) 的擴展解釋,該協議是對實體之間共享的信息敏感性進行分類的最重要的全球標準之一。
該協議旨在通過指定明確的保密級別來確保信息的安全流通,其中包括:紅色級別的信息,被認為是高度敏感的,不得在接收者範圍之外共享;橙色級別的信息,僅限於實體內僅與相關人員流通;橙色級別的信息共享有限,允許信息在問題需要干預的人員內部傳播。
綠色級別允許社區或部門本身內部交換信息,而無需通過公共渠道發布,而透明級別則允許信息自由交換,不受任何限制。
這種分類有助於提高網絡幹部如何處理敏感信息的意識,特別是考慮到全球網絡攻擊的增加。
該協議旨在通過指定明確的保密級別來確保信息的安全流通,其中包括:紅色級別的信息,被認為是高度敏感的,不得在接收者範圍之外共享;橙色級別的信息,僅限於實體內僅與相關人員流通;橙色級別的信息共享有限,允許信息在問題需要干預的人員內部傳播。
綠色級別允許社區或部門本身內部交換信息,而無需通過公共渠道發布,而透明級別則允許信息自由交換,不受任何限制。
這種分類有助於提高網絡幹部如何處理敏感信息的意識,特別是考慮到全球網絡攻擊的增加。
全面分類5大類、12個專業領域、40個崗位角色
沙特的網絡安全人員框架基於精確的分類,包括5個主要類別,以及12個專業領域和40個職能角色,確保了與國家組織需求保持同步的系統化組織。
更新項目進一步明確了框架的基本結構,將網絡安全乾部分為5個主要類別,構成了工作角色和批准的專業標準的組織基礎。這些類別包括網絡安全架構、研究和開發(CARD),涉及設計系統、開發架構以及實施創新和研究工作。
領導力和人員發展類別包括“LWD”,負責管理網絡安全團隊和人員能力發展計劃。
治理、風險、合規和法律 (GRCL) 類別包括政策制定、風險管理和確保機構遵守國家系統,而保護和防禦 (PD) 類別專門負責監控威脅、解決漏洞、監控網絡和響應網絡事件。
工業控制系統和運營技術(ICS/OT)類別專注於保護高度敏感的工業和運營系統,從而增強沙特王國重要基礎設施的安全。
每個專業領域都有一個基於專業名稱英文字母的唯一標識符,這有助於對工作角色進行分類並將其與類別聯繫起來,並增強機構內的內部組織。
沙特網絡安全乾部框架強調其先進的方法論,以反映全球最佳實踐的模型,在三個相互關聯的軸(包括任務、知識和技能)中定義每個工作角色的要求。
任務代表了工作人員在其專業範圍內必須執行的一系列活動,而知識則包括與網絡安全領域相關的各種概念、信息和科學理論。
技能方面,表現為實踐能力,使專家能夠有效地運用所學知識,使用必要的工具和方法來完成所需的任務,從而提高幹部的準備程度,支持建設符合國家需求的先進網絡安全體系。
這些數據是根據國際最佳實踐準備的,並適應了沙特網絡安全人員的需求,從而提高了工作人員的準備程度,並有助於發展能夠應對不斷升級的挑戰的網絡基礎設施。
更新項目進一步明確了框架的基本結構,將網絡安全乾部分為5個主要類別,構成了工作角色和批准的專業標準的組織基礎。這些類別包括網絡安全架構、研究和開發(CARD),涉及設計系統、開發架構以及實施創新和研究工作。
領導力和人員發展類別包括“LWD”,負責管理網絡安全團隊和人員能力發展計劃。
治理、風險、合規和法律 (GRCL) 類別包括政策制定、風險管理和確保機構遵守國家系統,而保護和防禦 (PD) 類別專門負責監控威脅、解決漏洞、監控網絡和響應網絡事件。
工業控制系統和運營技術(ICS/OT)類別專注於保護高度敏感的工業和運營系統,從而增強沙特王國重要基礎設施的安全。
每個專業領域都有一個基於專業名稱英文字母的唯一標識符,這有助於對工作角色進行分類並將其與類別聯繫起來,並增強機構內的內部組織。
沙特網絡安全乾部框架強調其先進的方法論,以反映全球最佳實踐的模型,在三個相互關聯的軸(包括任務、知識和技能)中定義每個工作角色的要求。
任務代表了工作人員在其專業範圍內必須執行的一系列活動,而知識則包括與網絡安全領域相關的各種概念、信息和科學理論。
技能方面,表現為實踐能力,使專家能夠有效地運用所學知識,使用必要的工具和方法來完成所需的任務,從而提高幹部的準備程度,支持建設符合國家需求的先進網絡安全體系。
這些數據是根據國際最佳實踐準備的,並適應了沙特網絡安全人員的需求,從而提高了工作人員的準備程度,並有助於發展能夠應對不斷升級的挑戰的網絡基礎設施。
能力領域
新版本的框架以“能力領域”的形式提供了定性的補充,旨在增強專業能力與不斷增長的網絡安全要求的一致性。
這些領域幫助組織有效地專注於與其面臨的獨特挑戰最相關的專業領域,並有助於使培訓計劃和專業認證與該行業的實際需求保持一致。
它還提供了清晰、有組織的職業道路,支持專家的職業發展,確保增強幹部的準備能力並建設能夠應對新網絡威脅的國家能力。
儘管很重要,但該框架強調專業人員不需要了解能力領域的所有細節,而是將這些領域作為指導方針,指導他們發展與其角色最相關的技能。
這些領域幫助組織有效地專注於與其面臨的獨特挑戰最相關的專業領域,並有助於使培訓計劃和專業認證與該行業的實際需求保持一致。
它還提供了清晰、有組織的職業道路,支持專家的職業發展,確保增強幹部的準備能力並建設能夠應對新網絡威脅的國家能力。
儘管很重要,但該框架強調專業人員不需要了解能力領域的所有細節,而是將這些領域作為指導方針,指導他們發展與其角色最相關的技能。







