{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"حزمة نماذج NIS2 – قانون الأمن السيبراني 2026 Word\/PDF","description":"\u003ch2\u003eحزمة نماذج NIS2 للجهات السويدية – Word و PDF\u003c\/h2\u003e\u003cp\u003eتم إعداد \u003cstrong\u003eحزمة نماذج NIS2\u003c\/strong\u003e الشاملة هذه للشركات والمنظمات والجهات الفاعلة الأخرى التي تحتاج إلى هيكلة وتوثيق عملها في مجال الأمن السيبراني وفقاً \u003cstrong\u003eلقانون الأمن السيبراني السويدي (2025:1506)\u003c\/strong\u003e والتنفيذ السويدي لتوجيه NIS2.\u003c\/p\u003e\u003cp\u003eتحتوي الحزمة على \u003cstrong\u003e15 نموذج وثيقة متكامل وقوائم تحقق ومستندات لدعم اتخاذ القرار\u003c\/strong\u003e في ملف Word مصمم باحترافية وقابل للتعديل، بالإضافة إلى نسخة PDF جاهزة. تم تحديث المواد لتتوافق مع القواعد السارية خلال عام 2026، وهي مهيكلة أيضاً مع مراعاة \u003cstrong\u003eلوائح MCFFS 2026:11\u003c\/strong\u003e، التي تدخل حيز التنفيذ في 1 أكتوبر 2026 وتحدد المتطلبات والتوصيات العامة بشأن تدابير الأمن وتدريب الإدارة.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eستحصل على نسختي Word (DOCX) وPDF.\u003c\/strong\u003e نسخة Word قابلة للتعديل بالكامل بحيث يمكن تخصيص اسم المنظمة والأدوار ومستويات المخاطر والأنظمة والموردين والمسؤولين والقرارات. يمكن استخدام نسخة PDF كمرجع أو للطباعة أو كوثيقة أساسية عند إجراء المراجعات الداخلية.\u003c\/p\u003e\u003ch2\u003eما تتضمنه حزمة نماذج NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eتقييم النطاق وتصنيف العمليات\u003c\/strong\u003e – دعم لتوثيق ما إذا كانت العمليات تخضع لقانون الأمن السيبراني، والقطاع\/القطاع الفرعي، والتصنيف، والرقابة ذات الصلة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسياسة الأمن السيبراني وأمن المعلومات\u003c\/strong\u003e – الأهداف والمبادئ والمسؤوليات وتوجهات الإدارة والمتابعة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eمنهجية إدارة المخاطر\u003c\/strong\u003e – نموذج لتحديد وتحليل وتقييم ومعالجة وقبول مخاطر الأمن السيبراني.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل المخاطر وخطة الإجراءات\u003c\/strong\u003e – جدول عملي للأصول والتهديدات والثغرات والتأثير والاحتمالية والإجراءات والمسؤوليات والمواعيد النهائية.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eخطة إدارة الحوادث\u003c\/strong\u003e – الأدوار والتصنيف والتصعيد والاحتواء والاستعادة وتحليل الأسباب الجذرية والدروس المستفادة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالإبلاغ عن الحوادث خلال 24\/72 ساعة والتقرير النهائي\u003c\/strong\u003e – نماذج جاهزة للإخطار الأولي، وإخطار الحادث، والتقرير النهائي.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eخطة استمرارية العمل وإدارة الأزمات\u003c\/strong\u003e – دعم لتحديد الأولويات، وRTO، وRPO، والنسخ الاحتياطي، والحلول البديلة، وتفعيل الأزمات والتدريب.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eأمن الموردين وسلاسل التوريد\u003c\/strong\u003e – العناية الواجبة، والأهمية الحرجة، والموردون من الباطن، والاستمرارية، والمتابعة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eملحق الأمن لاتفاقيات الموردين\u003c\/strong\u003e – بنود تعاقدية بشأن الحوادث والوصول والتسجيل والثغرات والاستمرارية والتدقيق والموردين من الباطن والخروج.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالتطوير الآمن والاستحواذ وإدارة التغيير\u003c\/strong\u003e – متطلبات المشتريات والتطوير والتهيئة والتصحيح (patching) والتغييرات.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمتابعة ومؤشرات الأداء والتقييم الداخلي\u003c\/strong\u003e – مؤشرات الأداء الرئيسية (KPI)\/مؤشرات المخاطر الرئيسية (KRI)، والأهداف، والاتجاهات، والمسؤوليات، وإجراءات التحسين.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالنظافة السيبرانية وخطة التدريب\u003c\/strong\u003e – مخصصة للموظفين، ومسؤولي تكنولوجيا المعلومات، وفريق إدارة الحوادث، والإدارة العليا.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالتشفير والمصادقة والاتصال الآمن\u003c\/strong\u003e – قواعد المصادقة متعددة العوامل (MFA)، والتشفير، وإدارة المفاتيح، واتصالات الطوارئ.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eأمن الموظفين والوصول والأصول\u003c\/strong\u003e – ملكية النظام والمعلومات، والصلاحيات، وعملية تعيين\/نقل\/إنهاء خدمة الموظفين (Joiner-Mover-Leaver).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمراجعة السنوية للأمن السيبراني للإدارة\u003c\/strong\u003e – مستند جاهز لتوثيق متابعة الإدارة وقراراتها.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eمواءمة مع قانون الأمن السيبراني 2026\u003c\/h2\u003e\u003cp\u003eدخل قانون الأمن السيبراني حيز التنفيذ في \u003cstrong\u003e15 يناير 2026\u003c\/strong\u003e. بالنسبة للجهات التي يشملها القانون، يجب أن يستند عمل الأمن إلى منظور المخاطر الشاملة وأن يتضمن تدابير أمنية تقنية وتشغيلية وتنظيمية مناسبة ومتناسبة.\u003c\/p\u003e\u003cp\u003eتم بناء حزمة النماذج حول المجالات المركزية التي يتطلب القانون من الجهات المعنية إدارتها، بما في ذلك تحليل المخاطر، وإدارة الحوادث، والاستمرارية، وسلاسل التوريد، والاستحواذ الآمن على الأنظمة، ومتابعة التدابير الأمنية، والنظافة السيبرانية، والتدريب، والتشفير، والتحكم في الوصول والمصادقة.\u003c\/p\u003e\u003ch3\u003eدعم مدمج للإبلاغ عن الحوادث\u003c\/h3\u003e\u003cp\u003eفي حالة وقوع \u003cstrong\u003eحادث جسيم\u003c\/strong\u003e، تفرض اللوائح التزامات زمنية حرجة. لذلك، تتضمن الحزمة نماذج ونقاط فحص منفصلة للإخطار الأولي، وإخطار الحادث، والتقرير النهائي. كقاعدة عامة، يجب الإبلاغ عن الحادث الجسيم في أقرب وقت ممكن وفي موعد لا يتجاوز 24 ساعة، متبوعاً بإخطار الحادث خلال الموعد النهائي المطبق على الجهة ثم التقرير النهائي.\u003c\/p\u003e\u003cp\u003eتم تصميم النماذج لمساعدة المنظمة في جمع معلومات حول تسلسل الأحداث، والاكتشاف، والأنظمة المتأثرة، والتأثير على عمليات القطاع، واعتمادات الموردين، والعواقب، والسبب الجذري المحتمل، والإجراءات المتخذة.\u003c\/p\u003e\u003ch2\u003eجاهزة لمتطلبات MCFFS 2026:11 اعتباراً من 1 أكتوبر 2026\u003c\/h2\u003e\u003cp\u003eاعتباراً من 1 أكتوبر 2026، تدخل \u003cstrong\u003eلوائح MCFFS 2026:11\u003c\/strong\u003e حيز التنفيذ. تحتوي اللائحة على متطلبات أكثر تفصيلاً وتوصيات عامة بشأن تدابير الأمن وتدريب الإدارة للجهات الفاعلة الجوهرية والهامة.\u003c\/p\u003e\u003cp\u003eلذلك، تتضمن حزمة النماذج دعماً لما يلي:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eالعمل المنهجي والقائم على المخاطر في مجال الأمن السيبراني،\u003c\/li\u003e\n\n\u003cli\u003eأهداف وتوجهات الإدارة،\u003c\/li\u003e\n\n\u003cli\u003eمعايير قبول المخاطر،\u003c\/li\u003e\n\n\u003cli\u003eملكية المعلومات والأنظمة،\u003c\/li\u003e\n\n\u003cli\u003eسجل المخاطر وخطط الإجراءات الموثقة،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الحوادث والأزمات،\u003c\/li\u003e\n\n\u003cli\u003eالاستمرارية وأولويات الاستعادة،\u003c\/li\u003e\n\n\u003cli\u003eاتفاقيات الموردين وسلاسل التوريد الرقمية،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الصلاحيات والمصادقة متعددة العوامل،\u003c\/li\u003e\n\n\u003cli\u003eالتشفير والاتصالات الآمنة،\u003c\/li\u003e\n\n\u003cli\u003eمتابعة وتقييم التدابير الأمنية،\u003c\/li\u003e\n\n\u003cli\u003eتدريب الإدارة والمتابعة السنوية.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eلمن تناسب هذه النماذج؟\u003c\/h2\u003e\u003cp\u003eتناسب الحزمة الشركات السويدية والمنظمات والجهات الفاعلة الأخرى التي تحتاج إلى إنشاء أو تحسين توثيقها ضمن إطار NIS2 وقانون الأمن السيبراني. يمكن استخدامها من قبل الرئيس التنفيذي، ومجلس الإدارة، وفريق الإدارة، ومدير أمن المعلومات (CISO)، ومدير تكنولوجيا المعلومات، ومسؤول أمن المعلومات، ووظيفة الامتثال، والمحامي، ومسؤول حماية البيانات، ومالكي الأنظمة، ومديري العمليات.\u003c\/p\u003e\u003cp\u003eالنماذج عامة ويمكن تكييفها مع مختلف القطاعات وأحجام المؤسسات والبيئات التقنية. تقوم المنظمة بنفسها بملء الأدوار المسؤولة، والأنظمة، والتصنيفات، ومستويات المخاطر، والمواعيد النهائية، والموردين، ومسارات القرار، ومستويات الرقابة.\u003c\/p\u003e\u003ch2\u003eتصميم احترافي وعملي\u003c\/h2\u003e\u003cp\u003eالمستند ليس مجرد دليل معلومات، بل هو \u003cstrong\u003eمواد عمل عملية\u003c\/strong\u003e مصممة بحقول قابلة للملء، وجداول، وقوائم تحقق، ومربعات اتخاذ قرار، وصياغات جاهزة. الهدف هو تقليل الوقت المستغرق للانتقال من المتطلبات التنظيمية إلى التوثيق الداخلي القابل للاستخدام.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 صفحة مصممة باحترافية\u003c\/li\u003e\n\n\u003cli\u003e15 نموذجاً متكاملاً\u003c\/li\u003e\n\n\u003cli\u003eملف DOCX قابل للتعديل\u003c\/li\u003e\n\n\u003cli\u003eنسخة PDF\u003c\/li\u003e\n\n\u003cli\u003eسجل المخاطر وخطة الإجراءات\u003c\/li\u003e\n\n\u003cli\u003eنماذج الحوادث\u003c\/li\u003e\n\n\u003cli\u003eبنود الموردين\u003c\/li\u003e\n\n\u003cli\u003eمراجعة الإدارة\u003c\/li\u003e\n\n\u003cli\u003eقائمة تحقق التنفيذ قبل 1 أكتوبر 2026\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية ومعلومات الإصدار\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eملاحظة هامة بشأن المواءمة القانونية والتقنية\u003c\/h2\u003e\u003cp\u003eيعتمد قانون الأمن السيبراني على نهج المخاطر وخصوصية العمليات. لا يمكن لأي نموذج توثيق عام بمفرده ضمان امتثال المنظمة لجميع المتطلبات. يجب تكييف المستندات وفقاً لقطاع المنظمة وحجمها وبيئة أنظمتها ومخاطرها والجهة الرقابية المعنية وأي قواعد أوروبية خاصة بالقطاع أو قابلة للتطبيق بشكل مباشر.\u003c\/p\u003e\u003cp\u003eبالنسبة للأنشطة التي تُمارس حصرياً داخل قطاعات رقمية معينة، قد تكون هناك قواعد تفصيلية أخرى قابلة للتطبيق بشكل مباشر، بما في ذلك لائحة التنفيذ للمفوضية الأوروبية (EU) 2024\/2690. لذلك، تأكد دائماً من مراجعة القوانين واللوائح والتعليمات الحالية قبل اعتماد المواد داخلياً.\u003c\/p\u003e\u003ch2\u003eالتنسيق والتسليم\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eمنتج رقمي – تنزيل فوري.\u003c\/strong\u003e يحتوي التسليم على ملف ZIP يتضمن:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eلا يتم إرسال أي منتج مادي.\u003c\/p\u003e\u003ch2\u003eالأسئلة الشائعة\u003c\/h2\u003e\u003ch3\u003eهل هذه سياسة NIS2؟\u003c\/h3\u003e\u003cp\u003eنعم، تتضمن الحزمة سياسة كاملة للأمن السيبراني وأمن المعلومات، بالإضافة إلى إدارة المخاطر، والإبلاغ عن الحوادث، والاستمرارية، وأمن الموردين، والمصادقة متعددة العوامل (MFA)، والتشفير، والتدريب، ومتابعة الإدارة.\u003c\/p\u003e\u003ch3\u003eهل يمكنني تعديل النموذج؟\u003c\/h3\u003e\u003cp\u003eنعم، ملف Word قابل للتعديل بالكامل. نسخة PDF مرفقة كنسخة مرجعية وجاهزة للطباعة.\u003c\/p\u003e\u003ch3\u003eهل النموذج محدث لعام 2026؟\u003c\/h3\u003e\u003cp\u003eنعم. الإصدار 1.0 تمت مراجعته قانونياً في 27 سبتمبر 2026 بناءً على قانون الأمن السيبراني (2025:1506)، ولائحة الأمن السيبراني (2025:1507)، وMCFFS 2026:1، وMCFFS 2026:8، وMCFFS 2026:11 التي دخلت حيز التنفيذ في 1 أكتوبر 2026.\u003c\/p\u003e\u003ch3\u003eهل تناسب الحزمة جميع العمليات؟\u003c\/h3\u003e\u003cp\u003eلقد تم تصميمها كحزمة أساسية واسعة، ولكن يجب دائماً تكييفها. قد تفرض القواعد الخاصة بكل قطاع والقوانين الأوروبية متطلبات إضافية أو مختلفة.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508","url":"https:\/\/mallbutiken.se\/ar\/products\/nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","provider":"Mallbutiken","version":"1.0","type":"link"}