EN
نسخة مترجمة آليًا — غير رسمية
أبوظبيARالحالة غير مؤكدة

Information Security Policy

الإشارة الرسمية الجهة المُصدرةMBZUAI Policies → الإصدار / النشر / النفاذ— · — · — عدد الجريدة الرسمية الفئةpolicy آخر فهرسة11 Jul 2026
المصدر الرسمي ↗ English

وحدة الأمن المعلوماتي
سياسة الأمن المعلوماتي
MBZUAI-ISU-IS-POL-V1.0
تاريخ التنفيذ 30/09/2023

صفحة 2 من 6
جدول المحتويات
1. معلومات التحكم في المستندات ............................................................................................................ 3
2. مفردات المصطلحات .................................................................................................................................. 3
3. المقدمة .......................................................................................................................................... 4
4. الهدف ............................................................................................................................................... 4
5. نطاق الوثيقة ........................................................................................................................................ 4
6. أمن المعلومات ............................................................................................................................. 4
6.1 سياسة أمن المعلومات ........................................................................................................... 4
6.2 أهداف أمن المعلومات ........................................................................................................... 5
6.3 التنفيذ ............................................................................................................................ 5
6.4 مراجعة الإدارة ..................................................................................................................... 6
6.5 مؤشر الأداء (KPI) ................................................................................................................... 6
7. الوثائق المرتبطة ............................................................................................................................... 6
8. سجل إصدارات الوثيقة ................................................................................................................................ 6

صفحة 3 من 6
وحدة الأمن المعلوماتي – معلومات الوثيقة
تاريخ الموافقة 30/09/2023
رقم السياسة MBZUAI-ISU-IS-POL-V1.0 تاريخ المراجعة 30/09/2024
معلومات السياسة السياسة الأمن المعلوماتي مالك السياسة مدير وحدة الأمن المعلوماتي
1. معلومات التحكم في الوثيقة
اسم الوثيقة السياسة الأمن المعلوماتي
رقم المرجع MBZUAI-ISU-IS-POL-V1.0
اسم القسم وحدة الأمن المعلوماتي
مالك/المُحدث – مُطوره مدير الأمن المعلوماتي
رقم الإصدار 01
تاريخ الموافقة 30/09/2023
المُوافِق الرئيس
تاريخ آخر مراجعة غير متوفر
تاريخ المراجعة القادمة سنويًا
للاستخدام الداخلي – كلمات مفتاحية للوظيفة البحثية
مراجعة السياسة
الشخص المسؤول تاريخ العملية
مدير الأمن المعلوماتي المُبادر 04 سبتمبر 2023
لجنة حوكمة الأمن المعلوماتي المُراجع 06 سبتمبر 2023
المدير التنفيذي للخدمات المؤسسية المُصادق 06 سبتمبر 2023
رئيس قسم IEQA المُراجع 05 سبتمبر 2023
المدير التنفيذي لـ IEQA و الاستراتيجية المُصادق 20 سبتمبر 2023
المُستشار القانوني / القانوني المُصادق 06 سبتمبر 2023
الرئيس المُوافِق 30 سبتمبر 2022
2. مصطلحات
المصطلح التعريف
السرية الحاجة إلى ضمان أن المعلومات تُكشف فقط لمن يُسمح له بمشاهدتها
الكاملية الحاجة إلى ضمان أن المعلومات لم تُغيَّر بشكل غير مقصود أو مقصود، وأنها دقيقة وشاملة
التوافر الحاجة إلى ضمان أن يمكن تحقيق الغرض التجاري للنظام وأنه متاح لمن يحتاج استخدامه

صفحة 4 من 6
وحدة المعلومات الأمنية وحدة الموافقة التاريخ 30/09/2023
رقم السياسة MBZUAI-ISU-IS-POL-V1.0 تاريخ المراجعة 30/09/2024
معلومات السياسة السياسة الأمنية للمعلومات مالك السياسة مدير وحدة المعلومات
3. مقدمة
تلتزم جامعة محمد بن زayed للذكاء الاصطناعي (MBZUAI)، من خلال إطار إدارة المخاطر الخاص بها، بضمان أمن المعلومات وتحقيق مستوى مناسب للحماية، وضمان وتنظيم سرية، وسلامة، وتوافر المعلومات، ووصولها إلى معلومات الأعمال والموثوق بها، والأنظمة والموارد الداعمة.
تشكل هذه السياسة الأساس وتحدد مبادئ المعلومات الأمنية الرئيسية في MBZUAI.
4. الهدف
الهدف من هذه السياسة هو إظهار وتأكيد التزام جامعة محمد بن زayed للذكاء الاصطناعي [MBZUAI] بالقيام بما يلي:
• حماية الأصول المعلوماتية من جميع التهديدات، سواء كانت داخلية أو خارجية، مقصودة أو غير مقصودة، وبالتالي ضمان تقديم خدمات مستمرة للموظفين، والأساتذة، والباحثين، والطلاب، والموردين.
• إدارة المخاطر إلى مستوى قابل للقبول من خلال تصميم وتنفيذ وصيانة نظام إدارة أمن المعلومات الفعال.
5. نطاق التطبيق
تشمل هذه السياسة الأمنية للمعلومات جميع موظفي MBZUAI، والأساتذة، والمقاولين، والمنظمات الخارجية المشاركة في إدارة أمن المعلومات في MBZUAI.
6. أمن المعلومات
6.1 سياسة أمن المعلومات
6.1.1 يلتزم قيادة MBZUAI بتطبيق نظام إدارة أمن المعلومات الفعال الذي يضمن استمرارية العمليات التجارية لدعم بعثة MBZUAI وغاياتها الاستراتيجية.
يستخدم نظام إدارة أمن المعلومات في MBZUAI منهجية مبنية على المخاطر وفقًا لعملية إدارة المخاطر الخاصة بـ MBZUAI.
6.1.2 يلتزم MBZUAI بضمان:
• السرية: ضمان أن المعلومات والنظام المعلوماتي متاح فقط للأشخاص المصرح لهم بالوصول إليه.
• السلامة: حماية دقة وسلامة المعلومات والنظام المعلوماتي وطرق المعالجة.
• التوفر: ضمان وصول المستخدمين المصرح لهم للمعلومات والنظام المعلوماتي والموارد المرتبطة عند الحاجة.
6.1.3 يلتزم قيادة MBZUAI باتباع جميع القوانين الإماراتية ذات الصلة.
يلتزم MBZUAI بتأسيس وتحسين المستمر جميع السياسات والإجراءات والإجراءات اللازمة لمواكبة متطلبات قانون ضمان المعلومات في دولة الإمارات العربية المتحدة.

صفحة 5 من 6
وحدة المعلومات الأمنية معلومات القسم موافقة 30/09/2023
رقم السياسة MBZUAI-ISU-IS-POL-V1.0 تاريخ المراجعة 30/09/2024
معلومات السياسة السياسة الأمنية المعلوماتية مالك السياسة مدير وحدة المعلومات
6.2 أهداف الأمن المعلوماتي
الآتي هو أهداف نظام إدارة الأمن المعلوماتي المحددة لضمان حماية السرية، والاستمرارية، والتوافر لكل الأعمال، والخدمات، والمعلومات.
6.2.1 إنشاء ثقافة أمنية آمنة في المنظمة من خلال نشر الوعي بـ نظام إدارة الأمن المعلوماتي.
6.2.2 تحديد، من خلال تقييم المخاطر المناسب، قيمة الأصول المعلوماتية لفهم نقاط الضعف والتهديدات التي قد تعرّضها للخطر.
6،2.3 تقليل الحوادث الأمنية المعلوماتية.
6.2.4 إدارة المخاطر إلى مستوى قابل للقبول من خلال تصميم وتنفيذ وصيانة نظام إدارة الأمن المعلوماتي الرسمي.
6.2.5 إنشاء اتفاقيات مستوى الخدمة الداخلية للرد على الحوادث.
6.2.6 ضمان توافر الخدمات الحيوية من خلال اختبار نجاح استعادة النسخ الاحتياطية.
6.2.7 تحسين إدارة خدمات المعلومات وإدارة الأصول المعلوماتية من خلال تنفيذ نظام مركز الخدمة.
6.2.8 تعزيز وظائف مكتب الأمن المعلوماتي من خلال إدخال مراقبة الأمن، وذكاء التهديدات، وصيد التهديدات، وتحليل وتعامل الحوادث الأمنية، وإدارة الثغرات وغيرها.
6.2.9 الامتثال للمتطلبات القانونية والتنظيمية ذات الصلة.
6.2.10 سيتم تقييم أهداف نظام إدارة الأمن المعلوماتي ورقمنتها كجزء من مراجعات الإدارة لضمان بقائها صحيحة. سيتم تتبع إنجاز الأهداف بشكل دوري.
6.2.11 سيتم استخدام دورة مراجعة دورية أيضًا لتحديد أهداف جديدة لنظام إدارة الأمن المعلوماتي لتزامنها مع دورة التخطيط المالي. هذا سيضمن الحصول على تمويل كافٍ للأنشطة المحددة لتحسين الأداء.
6.3 التنفيذ
6.3.1 إدارة MBZUAI تدرك أهمية ضمان الأمن المعلوماتي وتلتزم بدعم أهداف وأساسيّات الأمن المعلوماتي. وقد وضعت إدارة MBZUAI أدناه المبادئ لضمان تنفيذ فعّال لنظام إدارة الأمن المعلوماتي في المنظمة:
• إنشاء لجنة ISGC تمثل الإدارة العليا في MBZUAI لعرض التزام إدارة MBZUAI بالأمن المعلوماتي.
• تعيين "رئيس وحدة الأمن المعلوماتي" كمدير الأمن المعلوماتي المسؤول عن إدارة جميع الأنشطة المتعلقة بالأمن المعلوماتي في MBZUAI.
• تعيين فريق إدارة المخاطر والامتثال (GRC) لتمثيل MBZUAI في التنسيق وإدارة أنشطة الأمن المعلوماتي وفقًا للمتطلبات التنظيمية لقانون ضمان المعلومات في دولة الإمارات.
• تحديد الأدوار والمسؤوليات لجميع أعضاء لجنة ISGC.
• إعداد نطاق نظام إدارة الأمن المعلوماتي، والسياسات والأهداف والمبادئ التوجيهية لدعم تنفيذ سياسة نظام إدارة الأمن المعلوماتي.
• تطوير إطار لنظام إدارة الأمن المعلوماتي لتقييم مخاطر الأمن المعلوماتي.
• تطوير تقرير تقييم المخاطر وخطة معالجة المخاطر.
• الحصول على موافقة الإدارة لتنفيذ التحكم في تخفيف المخاطر واعتماد المخاطر المتبقية بشكل رسمي.
• تخصيص الموارد المناسبة لتنفيذ وإدارة وتشغيل نظام إدارة الأمن المعلوماتي.
• تحديد وتنفيذ برامج التدريب والوعي لجميع موظفي MBZUAI.

صفحة 6 من 6
وحدة المعلومات الأمنية المعلوماتية موافقة التاريخ 30/09/2023
رقم السياسة MBZUAI-ISU-IS-POL-V1.0 تاريخ المراجعة 30/09/2024
معلومات السياسة الأمنية المعلوماتية مالك السياسة مدير وحدة المعلومات الأمنية
• إنشاء العملية داخل المنظمة لتحسين مستمر لنظام إدارة المعلومات الأمنية.
6.4 مراجعة الإدارة
6.4.1. سيرعا الإدارة العليا لـ MBZUAI مراجعة ونشر وتقديم هذا المستند إلى جميع الأطراف المعنية بنظام إدارة المعلومات الأمنية لـ MBZUAI وأطراف أخرى ذات صلة لضمان الامتثال لهذه السياسة.
6.4.2. سيرعا الإدارة العليا مراجعة أهداف الإدارة ويوافقون على نظام إدارة المعلومات الأمنية في فترات مخطط لها أو على الأقل مرة سنويًا.
6.4.3. ستحدد الإدارة العليا إجراءات تصحيحية كناتج من اجتماع مراجعة الإدارة.
6.4.4. سيتم مراجعة السياسات والإجراءات والمستندات الخاصة بنظام إدارة المعلومات الأمنية سنويًا.
6.4.5. سيتم إجراء المراجعات الداخلية مرة واحدة على الأقل سنويًا.
6.5 مؤشر الأداء (KPI)
6.5.1 يجب أن تُنشر سياسة الأمن المعلوماتي مرة واحدة على الأقل سنويًا إلى جميع المستخدمين النهائيين لـ MBZUAI.
7. المستندات المرتبطة
القسم المستند(ات) المرتبطة
التنظيم الإماراتي لضمان المعلومات v1.1
8. سجل الإصدارات
رقم الإصدار الشخص المسؤول تاريخ التغيير التعليقات
V0.1 مدير الأمن المعلوماتي 04/09/2023 إصدار أولي
V0.1 مدير الأمن المعلوماتي 06/09/2023 إصدار أولي موافق عليه من لجنة حوكمة الأمن المعلوماتي
بما في ذلك أعضاء في عملية مراجعة السياسة: نائب رئيس الخدمة المؤسسية، المستشار القانوني/القانون.
V.01 مدير الأمن المعلوماتي 20/09/2023 تغييرات طفيفة على الأخطاء النحوية من قبل
المدير التنفيذي / IEQA & الاستراتيجية

نص غير رسمي مُستخرج من وثائق عامة؛ لا يُضمن التنسيق أو الاكتمال. يُرجى التحقق من المصدر الرسمي. في حال التعارض، يسود النص العربي. لا يُعد استشارة قانونية. المصدر الرسمي ↗