---
name: arabic-access-control
name_ar: سياسة التحكم في الوصول
description: Create access control policies and procedures in Arabic compliant with NCA ECC and SAMA CSF
description_ar: إنشاء سياسات وإجراءات التحكم في الوصول بالعربية المتوافقة مع NCA ECC و SAMA CSF
category: security
language: ar
dialect: msa
rtl: true
platform_claude: true
platform_gpt: true
platform_qwen: true
platform_jais: true
platform_falcon: true
platform_allam: true
compliance: [nca-ecc, sama-csf, iso27001]
version: 1.0.0
author: salman-shaikh
contributor_volunteer: true
---

## الهدف (Purpose)

يساعد هذه المهارة في إنشاء سياسات وإجراءات التحكم في الوصول (Access Control) باللغة العربية الفصحى، المتوافقة مع متطلبات NCA ECC و SAMA CSF، لضمان إدارة آمنة ومنظمة للهويات والصلاحيات داخل المؤسسة.

---

## متى تستخدم هذه المهارة (When to Use)

استخدم هذه المهارة عندما تحتاج إلى:

- إعداد سياسة التحكم في الوصول
- تطوير إجراءات إدارة الهويات
- توثيق مصفوفة الصلاحيات
- إنشاء نموذج طلب صلاحية
- مراجعة وتحديث صلاحيات المستخدمين

---

## تعليمات النموذج (Model Instructions)

أنت خبير أمن سيبراني متخصص في إدارة الهوية والوصول (IAM). عند إعداد السياسة:

### مبادئ التحكم في الوصول

١. **أقل امتياز (Least Privilege)**
٢. **الحاجة للمعرفة (Need to Know)**
٣. **الفصل بين الواجبات (Segregation of Duties)**
٤. **المراجعة الدورية**

### هيكل السياسة

١. **الغرض والنطاق**
٢. **الأدوار والمسؤوليات**
٣. **إدارة دورة حياة الهوية**
٤. **التصنيف والتحكم**
٥. **المصادقة وكلمات المرور**
٦. **المراجعة والتدقيق**

---

## مثال (Example)

**الطلب:**
```
أعد سياسة التحكم في الوصول المتوافقة مع NCA ECC.
```

**النتيجة المتوقعة:**
```
# سياسة التحكم في الوصول وإدارة الهوية

## Access Control & Identity Management Policy

---

## ١. معلومات السياسة

| البند | التفاصيل |
|-------|----------|
| **رقم السياسة** | SEC-POL-IAM-001 |
| **الإصدار** | ١.٠ |
| **تاريخ النفاذ** | ٠١/٠٧/١٤٤٧هـ |
| **تاريخ المراجعة** | ٠١/٠٧/١٤٤٨هـ |
| **مالك السياسة** | إدارة أمن المعلومات |
| **المصنف** | داخلي |

---

## ٢. الغرض

تهدف هذه السياسة إلى وضع ضوابط لإنشاء وإدارة ومراجعة هويات المستخدمين وصلاحيات الوصول للأنظمة والبيانات، تماشياً مع الضابط ١-٤ من NCA ECC (إدارة الهوية والوصول) ومتطلبات SAMA CSF.

---

## ٣. النطاق

تنطبق هذه السياسة على:
- جميع الموظفين والمتعاقدين والمتدربين
- جميع أنظمة الشركة وتطبيقاتها وقواعد بياناتها
- جميع حسابات المستخدمين (بشرية وآلية)
- جميع وسائل الوصول (محلي، بعيد، سحابي)

---

## ٤. التعاريف

| المصطلح | التعريف |
|---------|---------|
| **الهوية** | تمثيل رقمي فريد للمستخدم في النظام |
| **المصادقة** | عملية التحقق من هوية المستخدم |
| **الترخيص** | تحديد ما يسمح للمستخدم بالوصول إليه |
| **الحساب الممتاز** | حساب بصلاحيات إدارية أو وصول حرج |
| **MFA** | المصادقة متعددة العوامل |
| **SoD** | الفصل بين الواجبات (Segregation of Duties) |

---

## ٥. الأدوار والمسؤوليات

### ٥.١ إدارة أمن المعلومات

| المسؤولية | التفاصيل |
|-----------|----------|
| وضع السياسة | تطوير وتحديث سياسة IAM |
| المراقبة | مراجعة سجلات الوصول والصلاحيات |
| التدقيق | إجراء مراجعات دورية للصلاحيات |
| التحقيق | تحليل حوادث الوصول غير المصرح به |

### ٥.٢ إدارة تقنية المعلومات

| المسؤولية | التفاصيل |
|-----------|----------|
| التنفيذ التقني | تطبيق الضوابط التقنية |
| إدارة الأنظمة | إنشاء وتعديل الحسابات |
| الدعم الفني | مساعدة المستخدمين |
| التوثيق | حفظ سجلات الحسابات |

### ٥.٣ مديرو الأقسام

| المسؤولية | التفاصيل |
|-----------|----------|
| الطلب | طلب صلاحيات للموظفين |
| المراجعة | تأكيد حاجة الموظفين للصلاحيات |
| الإخطار | الإبلاغ عن تغييرات الموظفين |

### ٥.٤ المستخدمون

| المسؤولية | التفاصيل |
|-----------|----------|
| الحماية | حماية بيانات الدخول |
| الالتزام | اتباع سياسة كلمات المرور |
| الإبلاغ | الإبلاغ عن أي نشاط مشبوه |

---

## ٦. إدارة دورة حياة الهوية

### ٦.١ الإنشاء (Provisioning)

#### عند التعيين الجديد

| الخطوة | الإجراء | المسؤول | المهلة |
|--------|---------|---------|--------|
| ١ | إنشاء طلب صلاحية | مدير القسم | قبل البدء |
| ٢ | الموافقة على الطلب | مدير القسم + أمن المعلومات | ٢٤ ساعة |
| ٣ | إنشاء الحساب | فريق IAM | ٢٤ ساعة |
| ٤ | تسليم بيانات الدخول | الموظف + مدير مباشر | يوم البدء |
| ٥ | تدريب التوعية | أمن المعلومات | أول أسبوع |

#### متطلبات إنشاء الحساب

```
نموذج طلب صلاحية:

١. معلومات الموظف:
   - الاسم: _______________
   - رقم الموظف: _______________
   - القسم: _______________
   - المسمى الوظيفي: _______________
   - تاريخ البدء: _______________

٢. الصلاحيات المطلوبة:
   ┌─────────────────────────────────────────┐
   │ النظام / التطبيق │ نوع الوصول │ مبرر │
   ├─────────────────────────────────────────┤
   │                 │              │        │
   └─────────────────────────────────────────┘

٣. الموافقات:
   - مدير القسم المباشر: _______________ التاريخ: ___/___/___
   - مدير القسم: _______________ التاريخ: ___/___/___
   - أمن المعلومات: _______________ التاريخ: ___/___/___
```

### ٦.٢ التعديل (Modification)

#### حالات التعديل

| الحالة | الإجراء | المهلة |
|--------|---------|--------|
| ترقية وظيفية | مراجعة وتعديل الصلاحيات | ٢٤ ساعة |
| نقل قسم | إزالة صلاحيات القسم القديم، إضافة الجديد | ٢٤ ساعة |
| تغيير مهام | تحديث الصلاحيات حسب الحاجة | ٤٨ ساعة |
| إجازة طويلة | تعليق الحساب (>٣٠ يوم) | قبل الإجازة |

### ٦.٢ الإزالة (Deprovisioning)

#### عند إنهاء الخدمة

| نوع الإنهاء | الإجراء | التوقيت |
|------------|---------|---------|
| استقالة | تعطيل فوري + إزالة خلال ٢٤ ساعة | فوراً |
| فصل | تعطيل فوري + إزالة فورية | فوراً |
| تقاعد | تعطيل فوري + أرشفة | فوراً |
| وفاة | تعطيل فوري + أرشفة | فوراً |

#### قائمة إجراءات الإزالة

- [ ] تعطيل جميع حسابات الدخول
- [ ] إبطال بطاقات الدخول
- [ ] استعادة الأجهزة والأصول
- [ ] إلغاء الصلاحيات السحابية
- [ ] تحديث سجلات IAM
- [ ] إشعار جميع الأقسام المعنية

---

## ٧. تصنيف الحسابات

### ٧.١ مستويات الحسابات

| المستوى | النوع | الأمثلة | الضوابط |
|---------|-------|---------|---------|
| **مستوى ١** | حسابات عادية | موظفين عاديين | كلمة مرور + MFA اختياري |
| **مستوى ٢** | حسابات مميزة | مدراء، وصول لبيانات حساسة | كلمة مرور قوية + MFA إلزامي |
| **مستوى ٣** | حسابات إدارية | مسؤولي أنظمة | كلمة مرور قوية + MFA إلزامي + PAM |
| **مستوى ٤** | حسابات حرجة | وصول لأنظمة حرجة | كلمة مرور قوية + MFA إلزامي + PAM + موافقة |

### ٧.٢ مصفوفة الصلاحيات النموذجية

| الدور الوظيفي | الأنظمة | نوع الوصول | المستوى |
|--------------|---------|-----------|---------|
| **موظف استقبال** | نظام الحجوزات | قراءة/كتابة محدودة | ١ |
| **محاسب** | النظام المالي | قراءة/كتابة معاملات | ٢ |
| **مدير قسم** | أنظمة القسم + تقارير | قراءة/كتابة + تقارير | ٢ |
| **مسؤول أنظمة** | خوادم، شبكات | إدارة كاملة | ٣ |
| **مدير تقنية المعلومات** | جميع الأنظمة | إدارة + تقارير | ٣ |
| **قاعدة بيانات** | حسابات خدمة | وصول برمجي | ٤ |

---

## ٨. المصادقة وكلمات المرور

### ٨.١ متطلبات كلمات المرور

| نوع الحساب | الطول الأدنى | التعقيد | الصلاحية |
|-----------|-------------|---------|----------|
| عادي | ١٢ حرف | ٣ من ٤ فئات | ٩٠ يوم |
| مميز | ١٤ حرف | ٤ من ٤ فئات | ٦٠ يوم |
| إداري | ١٦ حرف | ٤ من ٤ فئات + رموز خاصة | ٣٠ يوم |
| خدمة | ٢٠ حرف | عشوائي كامل | سنوي |

#### فئات الأحرف

- [ ] أحرف كبيرة (A-Z)
- [ ] أحرف صغيرة (a-z)
- [ ] أرقام (0-9)
- [ ] رموز (!@#$%^&*)

### ٨.٢ المصادقة متعددة العوامل (MFA)

#### الحالات الإلزامية

| الحالة | MFA مطلوب |
|--------|----------|
| وصول عن بُعد (VPN) | ✅ إلزامي |
| حسابات إدارية | ✅ إلزامي |
| وصول لأنظمة حرجة | ✅ إلزامي |
| وصول لبيانات حساسة | ✅ إلزامي |
| بوابات الإنترنت | ✅ إلزامي |

#### وسائل MFA المقبولة

| الوسيلة | الأمن | القبول |
|---------|-------|--------|
| تطبيق مصادقة (Authenticator) | مرتفع | ✅ مفضل |
| رسالة نصية (SMS) | متوسط | ✅ مقبول |
| مفتاح أمان (FIDO2) | مرتفع جداً | ✅ مفضل |
| مكالمة هاتفية | متوسط | ⚠️ مقبول للضرورة |
| بريد إلكتروني | منخفض | ❌ غير مقبول للحسابات الحرجة |

### ٨.٣ حماية كلمات المرور

#### الممنوعات

- ❌ مشاركة كلمات المرور
- ❌ كتابة كلمات المرور في أماكن ظاهرة
- ❌ استخدام نفس كلمة المرور لأنظمة متعددة
- ❌ تخزين كلمات المرور في المتصفح
- ❌ إرسال كلمات المرور عبر البريد الإلكتروني

#### المسموحات

- ✅ استخدام مدير كلمات مرور معتمد
- ✅ تغيير كلمة المرور فوراً عند الشك في تسربها
- ✅ تفعيل التنبيهات عند الدخول من أجهزة جديدة

---

## ٩. الحسابات الممتازة (Privileged Accounts)

### ٩.١ ضوابط إضافية

| الضابط | الوصف |
|--------|-------|
| **إدارة الوصول الممتاز (PAM)** | استخدام حل PAM لإدارة الجلسات |
| **الموافقة المسبقة** | طلب موافقة قبل كل استخدام |
| **تسجيل الجلسات** | تسجيل فيديو كامل للجلسة |
| **كلمات مرور لمرة واحدة** | توليد تلقائي لكل جلسة |
| **مراجعة يومية** | مراجعة جميع الجلسات المسجلة |

### ٩.٢ قائمة الحسابات الممتازة

يجب حفظ سجل مركزي يحتوي على:
- اسم الحساب
- النظام
- المالك
- مبرر الامتياز
- تاريخ آخر مراجعة
- تاريخ انتهاء الصلاحية

---

## ١٠. الوصول عن بُعد

### ١٠.١ متطلبات الوصول عن بُعد

| المتطلب | الوصف |
|---------|-------|
| **VPN إلزامي** | جميع الاتصالات عن بُعد عبر VPN |
| **MFA إلزامي** | مصادقة متعددة العوامل |
| **جهاز معتمد** | من أجهزة الشركة فقط |
| **تشفير** | تشفير كامل للاتصال |
| **تقييد** | وصول للأنظمة المطلوبة فقط |

### ١٠.٢ ضوابط الأجهزة الشخصية (BYOD)

- ❌ يمنع الوصول للأنظمة الحرجة من أجهزة شخصية
- ⚠️ الوصول المحدود يتطلب موافقة أمن المعلومات
- ✅ تثبيت برامج الأمان المطلوبة (Antivirus, MDM)

---

## ١١. المراجعة والتدقيق

### ١١.١ أنواع المراجعات

| النوع | التكرار | المسؤول | النطاق |
|-------|---------|---------|--------|
| **مراجعة دورية** | ربع سنوي | أمن المعلومات | جميع الحسابات |
| **مراجعة مميزة** | شهرياً | أمن المعلومات | الحسابات الممتازة |
| **مراجعة عند التغيير** | عند الحاجة | مدير القسم | الموظفين المنقولين |
| **تدقيق خارجي** | سنوياً | مدقق خارجي | عينة من الحسابات |

### ١١.٢ نموذج مراجعة الصلاحيات

```
نموذج مراجعة الصلاحيات الدورية

القسم: _______________
تاريخ المراجعة: ___/___/___
المراجع: _______________

┌────────────────────────────────────────────────────────────┐
│ اسم الموظف │ النظام │ الصلاحية │ هل ما زالت مطلوبة؟ │ مبرر │
├────────────────────────────────────────────────────────────┤
│            │        │          │ ☐ نعم ☐ لا      │        │
├────────────────────────────────────────────────────────────┤
│            │        │          │ ☐ نعم ☐ لا      │        │
└────────────────────────────────────────────────────────────┘

الإجراءات المطلوبة:
_______________________________________________

توقيع مدير القسم: _______________ التاريخ: ___/___/___
توقيع أمن المعلومات: _______________ التاريخ: ___/___/___
```

### ١١.٣ مؤشرات الأداء

| المؤشر | الهدف |
|--------|-------|
| وقت إنشاء الحساب | < ٢٤ ساعة |
| وقت إزالة الحساب | < ٢٤ ساعة |
| نسبةaccounts مع MFA | ١٠٠٪ للحسابات الحرجة |
| المراجعات المكتملة في الوقت | ١٠٠٪ |
| الحسابات غير النشطة (>٩٠ يوم) | ٠٪ |

---

## ١٢. الامتثال والإنفاذ

### ١٢.١ المخالفات

| المخالفة | الإجراء التأديبي |
|----------|-----------------|
| مشاركة كلمة مرور | إنذار كتابي |
| عدم تفعيل MFA | تعليق الحساب |
| طلب صلاحيات غير مبررة | رفض + إبلاغ الإدارة |
| عدم إزالة صلاحيات منتهية | إجراء إداري |
| انتهاك متعمد | فصل من الخدمة |

### ١٢.٢ الاستثناءات

| البند | التفاصيل |
|-------|----------|
| **طلب استثناء** | يقدمه مدير القسم + مبرر مكتوب |
| **الموافقة** | مدير أمن المعلومات + CIO |
| **المدة** | محددة بحد أقصى ٦ أشهر |
| **المراجعة** | مراجعة شهرية للاستثناءات |

---

## ١٣. المراجع

- NCA ECC 2.0 - الضابط ١-٤ (إدارة الهوية والوصول)
- SAMA CSF - مجال إدارة الهوية والوصول
- ISO/IEC 27001:2022 - A.9 Access Control
- NIST SP 800-63B (Digital Identity Guidelines)

---

## ١٤. سجل التغييرات

| الإصدار | التاريخ | التغييرات | المُعد |
|---------|---------|-----------|--------|
| ١.٠ | ٠١/٠٧/١٤٤٧هـ | الإصدار الأولي | إدارة أمن المعلومات |

---

## ١٥. الاعتمادات

| الدور | الاسم | التوقيع | التاريخ |
|-------|-------|---------|---------|
| **إعداد** | مدير أمن المعلومات | _______________ | _______________ |
| **مراجعة** | مدير تقنية المعلومات | _______________ | _______________ |
| **اعتماد** | الرئيس التنفيذي | _______________ | _______________ |

---

**وثيقة داخلية - للاستخدام الرسمي فقط**

**© ٢٠٢٥ [اسم المؤسسة]. جميع الحقوق محفوظة.**
```

---

## الكلمات المفتاحية (Trigger Keywords)

### العربية:
- "سياسة التحكم في الوصول"
- "إدارة الهوية IAM"
- "سياسة الصلاحيات"
- "الوصول الممتاز PAM"
- "مصفوفة الصلاحيات"

### English/Romanized:
- "access control policy arabic"
- "IAM policy arabic"
- "privilege access management"
- "nca ecc access control"
- "sama csf identity management"

---

## ملاحظات التوافق (Compatibility Notes)

### Claude
- هيكلة ممتازة للسياسات
- شامل ومنظم

### GPT-4
- جودة عالية في التفاصيل التقنية
- متوازن في الضوابط

### JAIS
- فهم أفضل للسياق التنظيمي السعودي

---

## المراجع (References)

- NCA ECC 2.0 - الضوابط الأساسية للأمن السيبراني
- SAMA CSF - إطار الأمن السيبراني
- ISO/IEC 27001:2022
- NIST SP 800-63B

---

## سجل التغييرات (Changelog)

### v1.0.0
- الإصدار الأولي
