SAMA Banking Compliance
ساما تفرض لجنة توجيه تقنية المعلومات (ITSC)، لا "لجنة استراتيجية تقنية المعلومات". ولا وجود لـ"39 ضابطاً" ولا لحدّ المليون ريال ولا لعدد تدقيقات مفروض. اقرأ من الكتيب التنظيمي (الت...
SAMA Banking Compliance
SAMA mandates an IT Steering Committee (ITSC), not an "IT Strategy Committee". There are no "39 board-level controls", no SAR 1m threshold and no mandated audit count. Read from th...
SAMA Banking Compliance
لا يوجد جدول فئات RTO/RPO من ساما — كلمة "tier" ترد صفر مرة في إطار إدارة استمرارية الأعمال (التعميم 381000058504)، ولا تذكر ساما أي رقم لزمن التعافي. اقرأ من الكتيب التنظيمي: الهي...
SAMA Banking Compliance
There is no SAMA "Tier 1-4" RTO/RPO grid — the word "tier" appears zero times in the BCM Framework (Circular 381000058504), and SAMA states no recovery-time number at all. Read fro...
NCA Frameworks
ضوابط الأمن السيبراني للعمل عن بعد: ٣ مكونات أساسية و١٦ مكوناً فرعياً و٢١ ضابطاً أساسياً و٤٢ ضابطاً فرعياً — لا ٢٢. وترقيم TCC ليس ترقيم ECC، والوثيقة لا تُعرّف أي مستوى لتصنيف الب...
NCA Frameworks
The NCA's Telework Cybersecurity Controls have 3 domains, 16 subdomains, 21 main controls and 42 subcontrols — not 22. TCC numbering is not ECC numbering (logging is TCC 2-11, ECC...
NCA Frameworks
دليل مبني على المصدر لضوابط الأمن السيبراني للأنظمة التشغيلية الصادرة عن الهيئة الوطنية للأمن السيبراني، مقروء من ملف الـ PDF نفسه: ٤ مكونات أساسية و٢٣ مكوناً فرعياً و٤٧ ضابطاً أسا...
NCA Frameworks
A primary-source guide to the NCA's Operational Technology Cybersecurity Controls, read against the actual PDF: 4 main domains, 23 subdomains, 47 main controls and 122 subcontrols;...
SAMA Banking Compliance
لا وجود لـ«كتيب قواعد السحابة» من ساما، ولا لجدول مستويات RTO/RPO. مقروء من كتيب قواعد ساما: 4 مكوّنات، 32 مكوّناً فرعياً، 6 مستويات نضج، والموافقة السحابية الحقيقية (البند 3.4.3.4...
SAMA Banking Compliance
There is no SAMA "Cloud Rulebook" and no SAMA Tier 1-4 RTO/RPO grid. Read from the SAMA Rulebook itself: 4 domains, 32 subdomains, 6 maturity levels, the real cloud pre-approval (C...
NCA Frameworks
الضوابط الأساسية للأمن السيبراني فيها رقمٌ صريح واحد. أما الأرقام الحقيقية فهي في ضوابط الأنظمة الحساسة: اختبار اختراق كل ستة أشهر، ومراجعة صلاحيات كل ثلاثة، وتحديثات شهرية، واحتفا...
NCA Frameworks
The NCA ECC states exactly one hard number. The Critical Systems Cybersecurity Controls are where the NCA put the rest: pen-test every 6 months, access review every 3, patch monthl...
NCA Frameworks
حذفت CCC-2:2024 ضابطَي توطين البيانات (2-3-P-1-10 و2-3-P-1-11) ونقلت التوطين إلى المكتب الوطني لإدارة البيانات. ومعظم الأدلة ما زالت تقتبس CCC-1:2020. دليل من المصدر لمجموعتَي ضواب...
NCA Frameworks
CCC-2:2024 deleted the data-residency sub-controls (2-3-P-1-10 and 2-3-P-1-11) and moved localisation to the NDMO. Most guides still quote CCC-1:2020. A primary-source guide to the...
PDPL and SDAIA
أغلب ما يُكتب عن نظام حماية البيانات الشخصية هو اللائحة الأوروبية بأسماء أماكن مستبدلة. هذا الدليل منقول من المرسوم الملكي م/19 واللائحة التنفيذية لسدايا: الحقوق الخمسة (خمسة بالضب...
PDPL and SDAIA
Most PDPL guidance is GDPR with the place names swapped. This one is quoted from Royal Decree M/19 and SDAIA's Implementing Regulation: the five statutory rights (exactly five), th...
ZATCA Technical
دليل للمرحلة الثانية من الفوترة الإلكترونية، كل رقم قاعدة ونقطة نهاية ورمز معاملة فيه منقول من وثيقة رسمية للهيئة ومنسوب إليها. التصفية مقابل الإشعار، وUBL 2.1، والختم التشفيري، وس...
ZATCA Technical
A ZATCA Phase 2 guide where every rule number, endpoint and invoice type code is quoted from a ZATCA document and named. Clearance vs reporting, UBL 2.1, the cryptographic stamp, P...
NCA Frameworks
دليل بناء مركز عمليات أمنية مؤسَّس على وثائق الهيئة نفسها: الضابط 2-12 (سجلات الأحداث) و2-13 (إدارة الحوادث)، والضابط CSCC 2-11-1-4 للمراقبة على مدار الساعة، وقرار 12 مقابل 18 شهرا...
NCA Frameworks
A SOC build guide grounded in the NCA's own PDFs: ECC 2-12 (event logs) and 2-13 (incident management), CSCC 2-11-1-4 for around-the-clock monitoring, and the 12- vs 18-month reten...