#_PART 01 · 75 Q

الأطر والأنظمة الوطنية المرجعية

المرجعيات التي بُني عليها القسم الأول من بنك الأسئلة، مصنّفة حسب الجهة المُصدِرة.

تنبيه مرجعي: نظام حماية البيانات الشخصية (PDPL) ليس من أطر الهيئة الوطنية للأمن السيبراني؛ فهو صادر بأمر ملكي وتشرف على تنظيمه وتطبيقه الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

أطر وضوابط الهيئة الوطنية للأمن السيبراني (NCA)

9

أنظمة ومرجعيات وطنية أخرى (جهات مُصدِرة مختلفة)

1

#_ALL

جميع أسئلة القسم الأول

75 نتيجةبنك الأسئلة
Q001اختيار من متعددECC

أي من أطر الهيئة الوطنية للأمن السيبراني يمثّل الحد الأدنى من متطلبات الأمن السيبراني للجهات الوطنية؟

  • أالإطار السعودي لكوادر الأمن السيبراني (SCyWF)
  • بالضوابط الأساسية للأمن السيبراني (ECC)
  • جنظام حماية البيانات الشخصية (PDPL)
  • دإطار الأمن السيبراني للبنك المركزي السعودي (SAMA)
PART 01
Q002اختيار من متعددCCC

أي من أطر الهيئة يختص تحديداً بالأمن السيبراني للحوسبة السحابية؟

  • أضوابط الأمن السيبراني للحوسبة السحابية (CCC)
  • بضوابط الأمن السيبراني للأنظمة التشغيلية (OTCC)
  • جضوابط الأمن السيبراني للبيانات (DCC)
  • دضوابط الأمن السيبراني للعمل عن بعد (TCC)
PART 01
Q003اختيار من متعددTCC

أي من أطر الهيئة يغطي متطلبات الأمن السيبراني للعمل عن بعد؟

  • أضوابط الأمن السيبراني للعمل عن بعد (TCC)
  • بضوابط الأمن السيبراني للأنظمة الحساسة (CSCC)
  • جضوابط الأمن السيبراني للحوسبة السحابية (CCC)
  • دضوابط الأمن السيبراني للبيانات (DCC)
PART 01
Q004اختيار من متعددOSMACC

أي من أطر الهيئة ينظّم الأمن السيبراني لحسابات التواصل الاجتماعي الرسمية للجهة؟

  • أECC-1:2018
  • بDCC-1:2022
  • جOSMACC-1:2021
  • دOTCC-1:2022
PART 01
Q005اختيار من متعددDCC

أي من أطر الهيئة مخصص للأمن السيبراني للبيانات خلال دورة حياتها؟

  • أضوابط الأمن السيبراني للبيانات (DCC)
  • بالضوابط الأساسية للأمن السيبراني (ECC)
  • جضوابط الأمن السيبراني للعمل عن بعد (TCC)
  • دالإطار السعودي لكوادر الأمن السيبراني (SCyWF)
PART 01
Q006اختيار من متعددSCyWF

ما الغرض من الإطار السعودي لكوادر الأمن السيبراني (SCyWF)؟

  • أتحديد عقوبات الجرائم المعلوماتية
  • بتوحيد أدوار ومهام ومعارف ومهارات الأمن السيبراني
  • جاعتماد مزودي الخدمات السحابية
  • دتصنيف البيانات الوطنية
PART 01
Q007اختيار من متعددECC

تتطلب الضوابط الأساسية أن تكون إدارة الأمن السيبراني مستقلة عن أي إدارة؟

  • أالموارد البشرية
  • بالمراجعة الداخلية
  • جتقنية المعلومات والاتصالات
  • دالشؤون القانونية
PART 01
Q008اختيار من متعددECC

ما الحد الأدنى لمدة الاحتفاظ بسجلات أحداث الأمن السيبراني وفقاً للضوابط الأساسية؟

  • أ30 يوماً
  • ب3 أشهر
  • ج6 أشهر
  • د12 شهراً
PART 01
Q009اختيار من متعددECC

وفقاً للضوابط الأساسية، يُشترط استخدام التحقق من الهوية متعدد العناصر كحد أدنى لأي مما يلي؟

  • أمستخدمي شبكة الزوار اللاسلكية
  • بالدخول عن بعد وحسابات المستخدمين ذوي الصلاحيات الهامة
  • جالطابعات والماسحات الضوئية
  • دزوار الموقع الإلكتروني العام
PART 01
Q010اختيار من متعددECC

أي من الممارسات التالية هي الأقوى فيما يخص كلمات المرور؟

  • أكلمة مرور قصيرة ومعقدة تُستخدم في كل الحسابات
  • بعبارة مرور طويلة وفريدة لكل حساب تُخزّن في مدير كلمات مرور معتمد
  • جاسمك مع السنة الحالية
  • دكلمة مرور مكتوبة على ورقة تحت لوحة المفاتيح
PART 01
Q011اختيار من متعددECC

وصلتك رسالة بريد إلكتروني تحتوي مرفقاً غير متوقع من مُرسل مجهول. ما الإجراء الصحيح أولاً؟

  • أفتح المرفق لمعرفة ما هو
  • بإعادة توجيهه للزملاء لأخذ رأيهم
  • جالإبلاغ عنه للإدارة المعنية بالأمن السيبراني عبر قناة الإبلاغ المعتمدة دون فتحه
  • دالرد على المُرسل وطلب تأكيد هويته
PART 01
Q012اختيار من متعددECC

ما الضابط الأكثر فعالية للتعافي من هجوم فدية إلكترونية؟

  • أدفع الفدية بسرعة
  • بنسخ احتياطية دورية ومختبرة ومعزولة أو غير قابلة للتعديل
  • جإعادة تسمية الملفات المشفّرة
  • دزيادة سعة الإنترنت
PART 01
Q013اختيار من متعددTCC

تحتاج للوصول إلى أنظمة العمل من شبكة لاسلكية في فندق. ما الذي يجب فعله؟

  • أالاتصال مباشرة، فشبكات الفنادق خاصة
  • باستخدام الشبكة الخاصة الافتراضية (VPN) المعتمدة من الجهة مع التحقق متعدد العناصر
  • جتعطيل جدار الحماية على الجهاز لتسريع الاتصال
  • دطلب كلمة مرور المسؤول من موظف الاستقبال
PART 01
Q014اختيار من متعددECC

وجدت ذاكرة تخزين USB مجهولة في موقف سيارات المقر. ما الذي يجب فعله؟

  • أتوصيلها بحاسوب العمل لمعرفة صاحبها
  • بتوصيلها بحاسوب أحد الزملاء بدلاً من ذلك
  • جتسليمها لفريق الأمن أو الأمن السيبراني دون توصيلها بأي جهاز
  • دأخذها للمنزل واستخدامها شخصياً
PART 01
Q015اختيار من متعددECC

ما الهدف الرئيسي من سياسة المكتب النظيف؟

  • أتحسين المظهر الجمالي للمكتب
  • بمنع الاطلاع على المعلومات الحساسة أو أخذها دون تصريح
  • جتقليل تكاليف النظافة
  • دتوفير الكهرباء
PART 01
Q016اختيار من متعددECC

ما المقصود بـ (التسلل خلف الأشخاص - Tailgating) في سياق الأمن المادي؟

  • أالسير خلف مركبة بمسافة قريبة على الطريق
  • بالدخول خلف شخص مصرّح له عبر باب مؤمّن لتجاوز ضوابط الدخول
  • جإرسال رسائل تصيّد متكررة
  • دنسخ الملفات على وسائط خارجية
PART 01
Q017اختيار من متعددECC

ما المقصود بـ (التصيّد الصوتي - Vishing)؟

  • أالتصيّد عبر المكالمات الصوتية
  • بالتصيّد عبر الرسائل النصية القصيرة
  • جالتصيّد باستخدام رموز الاستجابة السريعة
  • دالتصيّد عبر الرسائل المطبوعة
PART 01
Q018اختيار من متعددECC

ما المقصود بـ (التصيّد عبر الرسائل النصية - Smishing)؟

  • أالتصيّد عبر الرسائل النصية القصيرة
  • بالتصيّد عبر المكالمات الصوتية
  • جبرمجية خبيثة تشفّر الملفات
  • دهجوم حجب الخدمة
PART 01
Q019اختيار من متعددECC

ما المقصود بمبدأ (الحد الأدنى من الصلاحيات - Least Privilege)؟

  • أمنح المستخدمين الحد الأدنى من صلاحيات الوصول اللازمة لأداء مهامهم
  • بمنح جميع المستخدمين صلاحيات المسؤول لتسهيل العمل
  • جمنح الصلاحيات بناءً على المرتبة الوظيفية
  • دإزالة جميع الصلاحيات من جميع المستخدمين
PART 01
Q020اختيار من متعددECC

مبدأ (الحاجة إلى المعرفة - Need to Know) يعني منح الوصول للمعلومات بناءً على:

  • أالمستوى الوظيفي للموظف
  • بحاجة عمل مشروعة لأداء المهام الموكلة
  • جمدة الخدمة في الجهة
  • دالاهتمام الشخصي بالموضوع
PART 01