العودة إلى السياسات واللوائح

السياسات واللوائح

سياسة أمن المعلومات والبيانات

إدارة تقنية المعلومات — تاريخ الإصدار: 5/9/2024

تهدف سياسة الشبكات وأمن المعلومات في كليات الريان إلى توفير بنية تحتية قوية وحماية البيانات الخاصة بالطلاب والموظفين وأعضاء هيئة التدريس، وضمان استمرارية الخدمات التقنية، والامتثال للوائح والقوانين ذات الصلة، وذلك من خلال وضع إطار عمل شامل لإدارة وتأمين أنظمة المعلومات.

مجال التطبيق

تشمل السياسة جميع بيانات موظفي المؤسسة، الطلاب، الزوار، وغيرهم ممن لديهم حق الوصول إلى الأنظمة والبيانات.

التعريفات والاختصارات

  • النظام: أي جهاز حاسوب، خادم، جهاز شبكي، تطبيق، أو قاعدة بيانات مملوكة للمؤسسة أو متصلة بشبكتها.
  • البيانات: جميع المعلومات التي تملكها أو تعالجها المؤسسة، بما في ذلك البيانات الشخصية والمالية وبيانات الطلاب وغيرها.
  • المستخدم: أي فرد لديه صلاحية الوصول إلى أنظمة أو بيانات المؤسسة، سواء كان موظفاً أو طالباً أو زائراً أو متعاقداً.
  • الشبكة: مجموعة من الأجهزة المتصلة فيما بينها للسماح بتبادل البيانات.
  • التهديد: أي حدث أو سلوك يمكن أن يؤدي إلى اختراق أمن المعلومات أو إتلاف الأنظمة أو البيانات.
  • الحادث الأمني: أي حدث غير مرغوب فيه يؤثر على أمن المعلومات.

مراحل تطبيق السياسة

  1. تحديد الاحتياجات الأمنية: تقييم المخاطر وتحديد البيانات الحساسة، ووضع خطة لإدارة المخاطر.
  2. تنفيذ السياسات والتدابير الأمنية: تطبيق نظم إدارة أمن المعلومات، وتدريب الموظفين والطلاب.
  3. تقييم ومراجعة السياسات الأمنية: إجراء مراجعات دورية للأمان، وتحديث السياسات حسب الحاجة.

أصحاب المصلحة

الجهات المعنية بالتنفيذ: فريق أمن المعلومات، فريق تكنولوجيا المعلومات، الإدارة العليا.

المستفيدون: الطلاب، الموظفون، الإدارة.

جهات التشريع: وزارة التعليم، الهيئات الدولية (ISO)، هيئة الأمن السيبراني.

ملخص الأدوار والمسؤوليات

  • مسؤول أمن المعلومات: تطوير وتنفيذ سياسة أمن المعلومات، وتنظيم برامج التوعية الأمنية للموظفين.
  • مدير أمن الشبكات: تصميم وتنفيذ بنية تحتية أمنية قوية، ومراقبة الشبكة باستمرار للكشف عن أي أنشطة مشبوهة.

السياسات ذات الصلة

  • سياسة استخدام البريد الإلكتروني
  • سياسة استخدام البنية التحتية لتقنية المعلومات
  • سياسة استخدام الشبكة الالكترونية الخاصة بكليات الريان

الاعتماد والموافقات: أعده هيثم هاشم عمر (مهندس شبكات وأمن معلومات) — راجعته روان هشام (مشرفة لجنة السياسات) — اعتمده شازلي عيسى أحمد (مدير إدارة تقنية المعلومات)، أ/محمد فهمي (المدير التنفيذي)، د. عبدالعزيز الحارثي (رئيس الكليات).