امتثال SACS-210 للأمن السيبراني لأرامكو
خدمة شاملة لامتثال SACS-210 من أرامكو السعودية — تغطية كاملة لجميع القطاعات (الاتصال الشبكي، البنية التحتية الخارجية، معالجة البيانات الحرجة، الخدمات السحابية). إعداد CCC و CCC+، تكوين Fortinet، فحص الثغرات، ومراجعات جاهزة للتدقيق. الدمام والرياض وجدة.
نظرة عامة
المزايا الرئيسية
المواصفات الفنية والقدرات
- الاتصال الشبكي: VPN، خطوط مؤجرة، site-to-site، نقاط وصول آمنة
- البنية التحتية الخارجية: إدارة أنظمة أرامكو من قبل الطرف الثالث
- معالجة البيانات الحرجة: تطوير البرامج، التعامل مع البيانات الحساسة
- الخدمات السحابية: SaaS، PaaS، IaaS تستضيف بيانات أرامكو
الضوابط التقنية:
- جدران الحماية من الجيل التالي (Fortinet FortiGate 60F-4400F)
- EDR / XDR (CrowdStrike, SentinelOne, Microsoft Defender)
- SIEM (Splunk, QRadar, Microsoft Sentinel, FortiSIEM)
- PAM (CyberArk, BeyondTrust, Delinea)
- IAM / MFA (Okta, Azure AD, Microsoft Entra ID)
- فحص الثغرات (Qualys, Tenable, Rapid7)
- اختبار الاختراق السنوي
الحوكمة والامتثال:
- إطار NCA ECC-1:2018 (السعودية)
- ISO/IEC 27001:2022
- NIST Cybersecurity Framework 2.0
- SAMA Cyber Security Framework
- متوافق مع SACS-002 (متوارث) و SACS-210 (حالي)
مستويات الشهادة:
- CCC: تقييم ذاتي + مراجعة عن بعد من AAF
- CCC+: تقييم ميداني من AAF على موقع العميل
- التجديد السنوي بعد الشهادة الأولى
التطبيقات الصناعية
مقاولو أرامكو في قطاع النفط والغاز
مقاولو الحفر، الأنابيب، الصيانة، الخدمات الفنية، توريد المعدات — يغطيهم SACS-210 بموجب قطاعي الاتصال الشبكي والبنية التحتية الخارجية
- ضوابط VPN وsite-to-site مع مركز عمليات أرامكو
- فصل شبكات SCADA عن شبكات المكاتب
- سجلات وصول الحسابات المميزة
- تدقيق سلسلة التوريد الرقمية
مزودو البرمجيات والخدمات السحابية
مزودو SaaS، PaaS، IaaS الذين يستضيفون أو يعالجون بيانات أرامكو — يخضعون لقطاعي معالجة البيانات الحرجة والخدمات السحابية
- تشفير البيانات في النقل والتخزين (AES-256)
- عزل المستأجرين في السحابة متعددة المستأجرين
- سياسة إقامة البيانات داخل المملكة
- تقارير SOC 2 Type II وISO 27017
مقاولو الأعمال الفنية والهندسية
شركات الهندسة، EPC، الاستشارات الفنية، الاختبار، التفتيش، خدمات SCADA — يقع معظمها ضمن قطاع معالجة البيانات الحرجة
- حماية المخططات الهندسية الحساسة (P&ID, isometric)
- ضوابط النقل الآمن للمستندات مع أرامكو
- تشفير الأجهزة المحمولة للميدان
- تدريب التوعية الأمنية للمهندسين
مزودو البنية التحتية لتكنولوجيا المعلومات
مقاولو تركيب الشبكات، مراكز البيانات، الدعم الفني عن بعد، إدارة الخوادم — يخضعون لقطاع البنية التحتية الخارجية
- مراقبة الوصول عن بعد وتسجيل الجلسات
- إدارة الحسابات المميزة للمسؤولين
- تشفير الاتصال بين المنشآت
- خطة استمرارية الأعمال واختبار التعافي
لماذا تختار سكاي لاين لخدمات امتثال SACS-210 للأمن السيبراني لأرامكو؟
- مقاول معتمد من أرامكو
- خبرة ميدانية حقيقية
- فريق مهندسين معتمدين في الموقع
- شراكات AAF مباشرة
- ضمان اجتياز الشهادة
- دعم ما بعد الشهادة
دراسات حالة وقصص نجاح
CCC+ لمقاول صيانة الأنابيب في أرامكو
التحدي
مقاول صيانة أنابيب معتمد من أرامكو يواجه تجديد العقد في أغسطس 2026 — كان فاشلاً في 14 ضابطاً من 85 ضابطاً في تقييم SACS-210 الأولي.
الحل
تصلب Fortinet FortiGate 200F مع فصل OT/IT، تنفيذ CyberArk PAM لـ 45 حساباً مميزاً، تفعيل MFA على جميع نقاط الوصول، نشر SIEM (FortiSIEM)، تعبئة 120+ مستنداً للأدلة.
النتائج
شهادة CCC+ من أول محاولة في 11 أسبوعاً، حافظ على عقد بقيمة 45 مليون ريال، تخفيض 92٪ في محاولات الوصول غير المصرح به خلال 6 أشهر بعد التطبيق.
CCC لمزود SaaS يخدم أرامكو للاستشارات الفنية
التحدي
مزود منصة سحابية لاستشارات هندسية يستضيف بيانات مشاريع أرامكو الحساسة — لم يكن لديه أي امتثال قبل SACS-210.
الحل
تطبيق ISO 27001، ترحيل مركز البيانات إلى منطقة Azure الرياض (إقامة البيانات في المملكة)، تشفير AES-256 للبيانات الساكنة، تسجيل جلسات المسؤولين، تدريب 28 موظفاً على الأمن.
النتائج
شهادة CCC عن بُعد في 7 أسابيع، حافظ على حصة سوقية مع 4 مقاولين رئيسيين لأرامكو، استقطب عميلين جدد من سابك بفضل نفس الامتثال.
CCC+ لشركة EPC في الجبيل
التحدي
شركة EPC ذات نطاق واسع (تشييد، إدارة مشاريع، تصميم هندسي، تطوير برمجيات داخلي) وقعت تحت كل قطاعات SACS-210 الأربعة.
الحل
تنفيذ مركزي: FortiGate 4400F مع 12 VDOM لفصل الأقسام، Splunk SIEM، CyberArk PAM لـ 180 حساباً، Okta IAM لـ 620 موظفاً، Qualys VMDR للفحص الأسبوعي، اختبار اختراق سنوي.
النتائج
شهادة CCC+ في 16 أسبوعاً (بعد تدقيق ميداني لمدة 4 أيام)، حافظت على 7 عقود مع أرامكو بقيمة 280 مليون ريال، أصبحت مؤهلة لعطاءات Aramco Digital وNEOM.
عملية الخدمة لدينا
تحليل الفجوات (5 أيام)
ورشة تحديد النطاق، تحديد القطاعات المنطبقة، تقييم الضوابط الحالية مقابل 85+ ضابطاً في SACS-210، تقرير فجوات مفصل بخطة إصلاح أولية.
تنفيذ الحوكمة (أسبوعان)
صياغة السياسات (أمن المعلومات، استجابة الحوادث، إدارة الأصول، المخاطر)، مصفوفة المسؤوليات RACI، إطار ISO 27001 ISMS، تدريب المديرين التنفيذيين.
تنفيذ الضوابط التقنية (4-6 أسابيع)
تكوين Fortinet FortiGate وفصل الشبكات، نشر EDR/XDR على جميع نقاط النهاية، تفعيل MFA وPAM، تكامل SIEM، نشر VM scanner، تصلب Active Directory.
الاختبار والتحقق (أسبوع)
اختبار اختراق داخلي، فحص الثغرات، مراجعة التكوين، اختبار خطة الاستجابة للحوادث، التحقق من سجلات SIEM، تدريب فريق العميل.
تعبئة أدلة التدقيق (أسبوع)
جمع وتنظيم 120+ مستنداً (سجلات، تقارير، صور، سياسات)، إعداد قاعة بيانات افتراضية للمدقق، جلسات مقابلات تدريبية لـ AAF.
تدقيق AAF والشهادة (2-3 أسابيع)
مرافقة الفريق أثناء تدقيق شركة التدقيق المعتمدة من أرامكو (عن بُعد للـCCC، ميدانياً للـCCC+)، معالجة أي ملاحظات، استلام الشهادة.
امتثال SACS-210 للأمن السيبراني لأرامكو في جميع أنحاء المملكة العربية السعودية
كمزود رائد لخدمات امتثال SACS-210 للأمن السيبراني لأرامكو في المملكة العربية السعودية، تخدم سكاي لاين العملاء في جميع المدن والمناطق الرئيسية:
امتثال SACS-210 للأمن السيبراني لأرامكو في الدمام والمنطقة الشرقية
مقرنا الرئيسي في الدمام يخدم المنطقة الشرقية بأكملها بما في ذلك الخبر والظهران والجبيل والقطيف.
- استجابة طوارئ على مدار الساعة
- فريق محلي من المهندسين المعتمدين
- خبرة في قطاع النفط والغاز
امتثال SACS-210 للأمن السيبراني لأرامكو في جدة والمنطقة الغربية
تقدم سكاي لاين خدمات امتثال SACS-210 للأمن السيبراني لأرامكو في جميع أنحاء المنطقة الغربية بما في ذلك جدة ومكة والطائف ورابغ.
- نشر سريع في المنطقة الغربية
- خبرة في المنشآت التجارية والصناعية
- خبرة في المرافق الساحلية
امتثال SACS-210 للأمن السيبراني لأرامكو في الرياض والمنطقة الوسطى
خدمة العاصمة والمنطقة الوسطى، تدعم سكاي لاين عملاء حكوميين وتجاريين وصناعيين في الرياض والخرج والمناطق المحيطة.
- مقاول معتمد حكومياً
- خبرة في مشاريع رؤية 2030
- مركز لوجستي للمنطقة الوسطى
تغطية وطنية لخدمات امتثال SACS-210 للأمن السيبراني لأرامكو
بالإضافة إلى هذه المدن الكبرى، تقدم سكاي لاين خدمات امتثال SACS-210 للأمن السيبراني لأرامكو في جميع أنحاء المملكة العربية السعودية بما في ذلك تبوك وحائل وبريدة وأبها وجيزان وجميع المناطق الأخرى.
خدمة طوارئ امتثال SACS-210 للأمن السيبراني لأرامكو - متاحة 24/7
حالات الطوارئ التي نتعامل معها:
- تعطل نظام امتثال SACS-210 للأمن السيبراني لأرامكو
- فشل المعدات الحرجة
- إصلاحات طارئة مطلوبة فورًا
- مشاكل توقف الإنتاج
- حالات طوارئ الامتثال للسلامة
- حالات طوارئ أرامكو والقطاع الصناعي
احصل على مساعدة فورية:
فريق الاستجابة للطوارئ لدينا متاح على مدار الساعة طوال أيام الأسبوع في الدمام وجدة والرياض. متوسط وقت الاستجابة: أقل من ساعتين في المدن الكبرى.
📞 خط الطوارئ: 9334 993 50 966+ واتساب طوارئمتاح 24/7 - عربي وإنجليزي
وقت الاستجابة حسب المدينة:
- 🏢 الدمام والمنطقة الشرقية: أقل من ساعتين
- 🏢 جدة والمنطقة الغربية: 2-4 ساعات
- 🏢 الرياض والمنطقة الوسطى: 2-4 ساعات
معلومات التسعير - امتثال SACS-210 للأمن السيبراني لأرامكو
نقدم حلول مرنة تناسب مختلف أحجام المشاريع. اتصل بنا للحصول على عرض سعر مفصل ومخصص لمتطلباتك.
مشاريع متوسطة
- منشآت صناعية وتجارية
- حلول شاملة
- دعم فني مستمر
مشاريع كبيرة
- مشاريع أرامكو والقطاع الصناعي
- مشاريع تسليم مفتاح
- إدارة المشاريع المخصصة
ما الذي يؤثر على التسعير؟
ملاحظة: جميع الأسعار قابلة للتفاوض بناءً على متطلبات المشروع. نقدم خصومات للعقود طويلة الأجل والمشاريع الكبيرة. اتصل بنا للحصول على عرض سعر تفصيلي ومجاني.
هل أنت جاهز للبدء؟
احصل على عرض سعر مجاني ومفصل لمشروعك. فريقنا جاهز لمناقشة متطلباتك وتقديم أفضل الحلول بأسعار تنافسية.
الأسئلة الشائعة
ما هو SACS-210 ومن الذي ينطبق عليه؟
SACS-210 هو المعيار الجديد للأمن السيبراني للأطراف الثالثة من أرامكو السعودية (خلف SACS-002). ينطبق على كل مقاول، مورد، مقاول من الباطن، ومزود خدمات يتصل شبكياً بأرامكو، أو يدير بنيتها التحتية، أو يعالج بياناتها، أو يستضيفها في السحابة. التاريخ الحاسم: 26 أغسطس 2026 نهاية المهلة الانتقالية.
ما الفرق بين CCC و CCC+؟
CCC = تقييم ذاتي يتم التحقق منه عن بعد من قبل شركة تدقيق معتمدة من أرامكو (AAF). مناسب للمقاولين منخفضي المخاطر مع وصول محدود إلى بيانات أرامكو. CCC+ = تدقيق ميداني كامل على موقع المقاول من قبل AAF، مطلوب للمقاولين عاليي المخاطر (وصول واسع للشبكة، معالجة بيانات حساسة، استضافة سحابية). تحدد أرامكو المستوى المطلوب بناءً على نطاق العقد.
كم يستغرق الحصول على شهادة SACS-210؟
في سكاي لاين، المسار النموذجي 12 أسبوعاً للـ CCC+ (أكثر صعوبة) و 8 أسابيع للـ CCC. يبدأ بتحليل فجوات لمدة 5 أيام، متبوعاً بتنفيذ الضوابط وتعبئة الأدلة والتدقيق. نوصي بالبدء قبل 4 أشهر على الأقل من تاريخ تجديد عقد أرامكو.
كم تكلفة جاهزية SACS-210؟
تختلف التكلفة حسب النطاق وحجم المؤسسة. مشاركة CCC أساسية للشركات الصغيرة تبدأ من 85,000 ريال. مشاركة CCC+ لشركة EPC متوسطة تتراوح بين 350,000 و 650,000 ريال شاملة تراخيص Fortinet وEDR وSIEM. نقدم استشارة مجانية أولية وعرضاً ثابتاً بعد تحديد النطاق. مقارنة: فقدان عقد أرامكو بقيمة 20 مليون ريال = عدم قابلية للمقارنة.
هل يغطي SACS-210 قطاع أو قطاعات متعددة؟
معظم المقاولين يقعون تحت أكثر من قطاع في وقت واحد. مثلاً: مقاول EPC مع VPN إلى أرامكو + يعالج المخططات الحساسة + يستخدم SaaS مشترك = يقع ضمن 3 قطاعات (الاتصال الشبكي + معالجة البيانات الحرجة + الخدمات السحابية). يجب على المقاول الامتثال لمتطلبات كل قطاع منطبق. تقييمنا الأولي يحدد جميع القطاعات المنطبقة بدقة.
ماذا لو فشلت في الحصول على الشهادة قبل 26 أغسطس 2026؟
بعد انتهاء المهلة الانتقالية، لن يتم تجديد عقود أرامكو القائمة والعطاءات الجديدة لأي مقاول دون شهادة ساريّة. أرامكو واضحة: لا شهادة = لا عقد. الخسائر المحتملة تشمل: فقدان عقود قائمة، استبعاد من العطاءات، سمعة ضعيفة، خسارة تنافسية أمام المقاولين الممتثلين. ابدأ اليوم لضمان الشهادة قبل الموعد النهائي.
هل أنتم معتمدون من أرامكو لتقديم خدمات SACS-210؟
سكاي لاين مقاول معتمد من أرامكو (رقم المورد متاح عند الطلب) وشريك Fortinet بمستوى Expert. لا نقوم بدور شركة التدقيق المعتمدة (AAF) لأن ذلك يخلق تضارباً في المصالح — ننفذ عملية الجاهزية ثم نسلمك لـ AAF مستقلة (لدينا شراكات مع 5 شركات AAF). هذا التقسيم يضمن سلامة الشهادة ويقبله جميع عملائنا.
هل تغطي خدماتكم المقاولين في الرياض وجدة إضافة للدمام؟
نعم. مقرنا الرئيسي في الدمام ومكتبنا في الرياض مع تغطية ميدانية كاملة لجدة. فريق الرياض يخدم مقاولي أرامكو الذين يديرون عقودهم من العاصمة ويغطي NCA وSAMA للعملاء متعددي القطاعات. فريق جدة يركز على مقاولي البحر الأحمر، ينبع، ورابغ. استجابة ميدانية خلال 24 ساعة لأي موقع في المملكة.
مراجعة بواسطة الفريق التقني لسكاي لاين
تم التحققفريقنا التقني المعتمد يضمن دقة جميع المعلومات التقنية. سكاي لاين حاصلة على اعتماد ISO 9001 وموافقة أرامكو، مع أكثر من 6 سنوات من الخبرة في تقديم الحلول الصناعية والتقنية في المملكة العربية السعودية.
خدماتنا التفصيلية
تحليل فجوات SACS-210
تقييم 5 أيام لتحديد النطاق والضوابط الناقصة
تكوين Fortinet FortiGate
تصلب NGFW، فصل VDOM، سياسات، IPS/IPS
فصل شبكات OT/IT
DMZ صناعي، جدران حماية بين الطبقات، مراقبة ICS
إدارة الحسابات المميزة (PAM)
CyberArk، BeyondTrust، Delinea — تسجيل الجلسات
تنفيذ SIEM
Splunk، QRadar، Sentinel، FortiSIEM — 12 شهر
اختبار الاختراق السنوي
شبكة، تطبيقات ويب، اجتماعية، OWASP, NIST
تعبئة أدلة التدقيق
120+ مستنداً، قاعة بيانات، تدريب مقابلات AAF
صيانة الامتثال السنوية
مراقبة SOC، فحوصات، تدريب، تجديد الشهادة
خدمات أخرى
- حلول النفط والغاز
- أنظمة سكادا
- تقنية المعلومات والأتمتة
- الحماية من الحرائق
- الخراطة والتصنيع
- messages.services.categories.ai.title
- الحوسبة السحابية
- البناء والمقاولات
- تقنية الطائرات بدون طيار
- خدمات التكييف والتبريد
- معدات السلامة
- الصحة والسلامة والبيئة
- messages.services.categories.pest_control.title
- messages.services.categories.sport.title
- messages.services.categories.financial.title
- جدران الحماية وأمن الشبكات
- أمن نقاط النهاية
- البنية التحتية للخوادم
- النسخ الاحتياطي واستعادة الكوارث
- حلول مايكروسوفت
- جوجل ووركسبيس
- أمن البريد الإلكتروني
- خوادم واستضافة البريد
- الاتصالات الهاتفية عبر الإنترنت
- شبكات VPN للشركات
- إنترنت الأشياء والحلول الذكية
- تطوير البرمجيات