تخطي إلى المحتوى الرئيسي

موقع حكومي رسمي تابع لحكومة المملكة العربية السعودية

روابط المواقع الالكترونية الرسمية السعودية تنتهي بـ .edu.sa

جميع روابط المواقع الرسمية التعليمية في المملكة العربية السعودية تنتهي بـ sch.sa أو edu.sa

المواقع الالكترونية الحكومية تستخدم بروتوكول HTTPS للتشفير و الأمان.

المواقع الالكترونية الآمنة في المملكة العربية السعودية تستخدم بروتوكول HTTPS للتشفير.

شعار هيئة الحكومة الرقمية

مسجل لدى هيئة الحكومة الرقمية برقم:

20260723112

سياسة تصنيف البيانات

​إدارة البيانات وحوكمتها مكتب إدارة البيانات الوطنية (NDMO) السرية وسلامة الأصول الرقمية

سياسة تصنيف البيانات

تسعى جامعة الأميرة نورة بنت عبدالرحمن إلى حماية سرية وسلامة بياناتها وضمان توافرها استناداً إلى المعايير والمتطلبات التنظيمية الوطنية. تحدد هذه السياسة المبادئ والمستويات الحوكمية لتصنيف أصول البيانات بما يعزز النزاهة والشفافية، ويدعم التكامل الآمن مع الجهات الحكومية، ويضمن تطبيق الضوابط الأمنية المتناسبة مع درجة حساسية كل أصل معلوماتي.

 

مستويات تصنيف البيانات المعتمدة

4 مستويات رئيسية
المستوى 1 سري للغاية (Top Secret) البيانات التي يؤدي إفشاؤها أو المساس بها إلى أضرار جسيمة جداً بالمصالح الوطنية أو الجامعة.
المستوى 2 سري (Secret) البيانات الحساسة التي يؤدي الإفصاح غير المصرح به عنها إلى إلحاق أضرار بالغة بالعمليات أو الخصوصية.
المستوى 3 مقيد (Restricted) البيانات المخصصة للاستخدام الداخلي المحدود والتي لا تتاح للعموم إلا بموجب صلاحيات محددة.
المستوى 4 عام (Public) البيانات المتاحة للجميع والتي لا يترتب على نشرها أو مشاركتها أي ضرر وتخضع لسياسة البيانات المفتوحة.
 

المبادئ التوجيهية لتصنيف البيانات

7 ركائز نظامية
 

1. الأصل في البيانات الإتاحة

الأصل في البيانات أن تكون متاحة في المجال التنموي، ما لم تقتضِ طبيعتها أو حساسيتها مستويات أعلى من التصنيف والحماية، وتكون سرية للغاية ما لم تقتضِ طبيعتها مستويات أدنى.

 

2. الضرورة والتناسب

تُصنّف البيانات وفقاً لطبيعتها وتأثيرها ومستوى حساسيتها، مع مراعاة التوازن الدقيق بين قيمتها التشغيلية ومستوى الحماية والسرية المطلوب لها.

 

3. التصنيف في الوقت المناسب

تُصنّف البيانات فور إنشائها أو لحظة استلامها وتلقيها من الجهات الأخرى، ويُنفّذ ذلك التصنيف بدقة خلال إطار زمني محدد ودون تأخير.

 

4. المستوى الأعلى من الحماية

يُعتمد المستوى الأعلى من التصنيف عندما تشتمل الحزمة أو المجموعة المتكاملة من البيانات على عناصر متباينة في درجات ومستويات تصنيفها.

 

5. فصل المهام والمسؤوليات

الفصل الواضح بين مهام ومسؤوليات منسوبي الجامعة المتعلقة بتصنيف البيانات أو الوصول إليها أو تعديلها أو إتلافها، منعاً لتعارض المصالح وتشتت الاختصاصات.

 

6. مبدأ الحاجة إلى المعرفة (Need-to-Know)

يُقيّد الوصول إلى البيانات واستخدامها حصرياً على أساس الاحتياج الفعلي والضروري لأداء العمل، ولأضيق نطاق ممكن من منسوبي الجامعة المخولين.

 

7. مبدأ الحد الأدنى من الصلاحيات (Least Privilege)

تُدار صلاحيات المنسوبين وفق الحد الأدنى الضروري والكافي لأداء المهام والواجبات الوظيفية المسندة إليهم فقط، وتتم مراجعة وتحديث هذه الصلاحيات بصفة دورية لضمان عدم تجاوزها.

هل كانت هذه الصفحة مفيدة؟

0% من المستخدمين قالوا نعم من 0 تعليقًا

من فضلك أخبرنا بالسبب*(يمكنك تحديد خيارات متعددة)

انا*

تاريخ آخر تعديل: بتوقيت السعودية