وحدات الأمن السيبراني في دليل القواعد
تتطلب رئيس أمن معلومات مؤهلاً يملك صلاحية تنفيذ استراتيجية الأمن السيبراني، واختباراً بأسلوبَي الصندوق الرمادي والصندوق الأسود متوائماً مع NIST أو OWASP. ومهلة الحوادث هي الأضيق في الخليج: إبلاغ المصرف المركزي هاتفياً خلال ساعة، وتقرير أولي خلال ساعتين، وتقرير تفصيلي عن السبب الجذري خلال عشرة أيام تقويمية، ثم تحديثات أسبوعية حتى الإغلاق. وللبنوك التقليدية والإسلامية وشركات التأمين وأعمال الاستثمار والمرخّصين المتخصصين وحدةٌ خاصة بكل منها.
