Skip to main content

1.2 الهيكل

الرقم: 43028139 التاريخ (م): 2021/11/4 | التاريخ (هـ): 1443/3/29

Effective from 2021-11-04 - Nov 03 2021
To view other versions open the versions tab on the right

يتمحور الإطار حول أربعة مجالات رئيسية، وهي:

  • إدارة تقنية المعلومات والقيادة.
  • إدارة مخاطر تقنية المعلومات.
  • إدارة عمليات تقنية المعلومات.
  • إدارة تغيير النظام.

ويتم تحديد العديد من المجالات الفرعية لكل مجال رئيسي. حيث يركز المجال الفرعي على موضوع محدد بخصوص حوكمة تقنية المعلومات. وينص إطار العمل بكل مجال فرعي على المبدأ ومتطلبات التحكم.

  • مبدأ يلخص المجموعة الرئيسية لضوابط تقنية المعلومات المطلوبة المتعلقة بالمجال الفرعي.
  • متطلبات تحكم تعكس ضوابط تقنية المعلومات الإلزامية التي يجب مراعاتها.

يجب تطبيق إطار العمل في ضوء المبادئ المذكورة في كل مجال فرعي مع متطلبات الرقابة المرتبطة به.

تم ترقيم متطلبات المراقبة بشكل فريد وفقًا لنظام الترقيم التالي في جميع أنحاء الإطار:


الشكل 2 - نظام ترقيم متطلبات التحكم

يوضح الشكل أدناه الهيكل العام للإطار ويبين المجالات الرئيسية والفرعية بإطار عمل حوكمة تقنية المعلومات، بما في ذلك الإشارة إلى القسم ذي الصلة من إطار العمل.  
 

الشكل 3 - إطار عمل حوكمة تقنية المعلومات