يجب اتباع متطلبات الأمن السيبراني في السياسات والمعايير والإجراءات المعتمدة لدى جامعة الإمام محمد بن سعود الإسلامية.
يجب حماية البيانات، والأصول (الأجهزة أو المعلومات أو البرامج) والتعامل معها حسب حساسيتها وتصنيفها، وفقًا لسياسة حماية البيانات المعتمدة لدى جامعة الإمام محمد بن سعود الإسلامية وضمان سرية البيانات وسلامتها وتوافرها.
يجب عدم ترك المطبوعات على الطابعة المشتركة دون رقابة، كما يجب إغلاق تخزين أوامر الطباعة على الطابعات الشبكية.
يجب حفظ وسائط التخزين الخارجية بشكل آمن وملائم، مثل التأكد من ضبط درجة الحرارة بدرجة معينة، وحفظها في مكان معزول وآمن.
يُمنع الإفصاح عن أي معلومات تخص جامعة الإمام محمد بن سعود الإسلامية، بما في ذلك المعلومات المتعلقة بالأنظمة والشبكات لأي جهة أو طرف غير مصرح له سواءً كان ذلك داخليًا أو خارجيًا.
يُمنع نشر معلومات تخص جامعة الإمام محمد بن سعود الإسلامية عبر وسائل الإعلام، وشبكات التواصل الاجتماعي دون تصريح من صاحب الصلاحية.
يتعهد منسوبي جامعة الإمام محمد بن سعود الإسلامية (طلابًا وموظفين إداريين وأعضاء هيئة تدريس) بعدم استخدام تطبيقات التراسل أو التواصل الاجتماعي أو خدمات التخزين السحابية الشخصية لإنشاء أو تخزين أو مشاركة البيانات الخاصة بالجهة، باستثناء تطبيقات التراسل الآمنة المعتمدة من الجهات ذات العلاقة.
يُمنع استخدام أنظمة جامعة الإمام محمد بن سعود الإسلامية وأصولها بغرض تحقيق منفعة وأعمال شخصية، أو تحقيق أي غرض لا يتعلق بنشاط وأعمال جامعة الإمام محمد بن سعود الإسلامية.
يُمنع ربط الأجهزة الشخصية بالشبكات، والأنظمة الخاصة بجامعة الإمام محمد بن سعود الإسلامية دون الحصول صلاحيات الوصول، وبما يتوافق مع سياسة أمن أجهزة المستخدمين والأجهزة المحمولة والأجهزة الشخصية المعتمدة لدى جامعة الإمام محمد بن سعود الإسلامية.
يُمنع القيام بأي أنشطة تهدف إلى تجاوز أنظمة الحماية الخاصة بجامعة الإمام محمد بن سعود الإسلامية، بما في ذلك برامج مكافحة الفيروسات، وجدار الحماية، والبرمجيات الضارة دون الحصول على تصريح مسبق، وبما يتوافق مع الإجراءات المعتمدة لدى جامعة الإمام محمد بن سعود الإسلامية.
تحتفظ الإدارة العامة للأمن السيبراني بحقها في مراقبة الأنظمة والشبكات والأصول التقنية التابعة للجامعة، ومراجعة السجلات ذات العلاقة للتحقق من الالتزام بهذه السياسة، وذلك وفق الأنظمة والإجراءات المعتمدة وبما يحفظ الخصوصية.
يجب أن تكون البطاقة التعريفية للموظف أو الزوار بارزة في جميع مرافق جامعة الإمام محمد بن سعود الإسلامية.
يجب تبليغ الإدارة العامة للأمن السيبراني في حال فقدان المعلومات الخاصة بجامعة الإمام محمد بن سعود الإسلامية أو سرقتها أو تسريبها.
يجب متابعة قواعد الاستخدام المقبول للمعلومات والأصول المرتبطة بأنظمة معالجة المعلومات.
يجب على جميع الموظفين والعاملين في جامعة الإمام محمد بن سعود الإسلامية إرجاع جميع الملفات والمستندات والمعلومات والأصول التي في حوزتهم عند إنهاء عملهم أو عقدهم أو اتفاقهم.
يُمنع نقل الأصول خارج مواقعها بدون إذن مسبق من الإدارات المعنية.
يجب حماية الأصول التي تكون خارج المواقع مع مراعاة المخاطر المختلفة للعمل خارج مباني جامعة الإمام محمد بن سعود الإسلامية.
يجب حضور الجلسات واللقاءات والمحتويات الخاصة بحملات التوعية الأمنية التي تقدمها جامعة الإمام محمد بن سعود الإسلامية والالتزام بها.
يجب على جميع المنسوبين والمنسوبات الالتزام بالاستخدام المقبول للأصول المعتمدة لدى جامعة الإمام محمد بن سعود الإسلامية.
يجب على جميع المنسوبين والمنسوبات الموافقة والإقرار على قواعد السلوك وسياسة الاستخدام المقبول عند أي مراجعة أو تحديث عليها.
يجب أن يكون الوصول إلى أصول جامعة الإمام محمد بن سعود الإسلامية وفقًا للمسؤوليات والأدوار المطلوبة لأداء المهام فقط.
يُمنع استقبال أو إدخال أشخاص غير مصرح لهم بالدخول إلى الأماكن الحرجة والحساسة دون الحصول على تصريح مسبق.
يتحمل كل مستخدم مسؤولية منع الوصول غير المصرح به إلى موارده المعلوماتية، مثل أجهزة الحاسب الآلي والمحمول، والأسطح المكتبية، والمطبوعات.
يجب تنبيه مشرفي الأصول التقنية حول تصحيحات الأمن السيبراني التي يجب تطبيقها وفقًا لسياسة إدارة حزم التحديثات والإصلاحات المعتمدة لدى جامعة الإمام محمد بن سعود الإسلامية.
يجب على ملاك الأصول مراجعة صلاحيات وصول المستخدمين على فترات محددة ومنتظمة.
يُمنع مشاركة الوثائق السرية أو السرية للغاية أو المقيدة مع الاشخاص الغير مصرح لهم.
يُمنع رفع الوثائق السرية أو السرية للغاية أو المقيدة على منصات الحوسبة السحابية.
يجب تبليغ الإدارة العامة للأمن السيبراني عند الاشتباه بأي نشاط قد يتسبب بضرر على جامعة الإمام محمد بن سعود الإسلامية أو أصولها مثل: وجود مواقع مشبوهة، الاشتباه بوجود مخاطر سيبرانية أو الاشتباه بمحتوى بريد الكتروني قد يتسبب بضرر لـجامعة الإمام محمد بن سعود الإسلامية على البريد الالكتروني soc@imamu.edu.sa.
يجب الامتثال لتحميل برامج الأمن السيبراني للموظفين والطلاب في الاجهزة الشخصية لضمان الامتثال بالسياسات الأمنية.
يجب أن يتجنب العاملون مناقشة بيانات جامعة الإمام محمد بن سعود الإسلامية بصيغة شفهية في المناطق العامة، أو في مناطق قد تُسمع فيها مناقشاتهم. ويجب أن تتم المناقشات في مقرات جامعة الإمام محمد بن سعود الإسلامية وفي مواقع آمنة ضمن المقرات الخارجية.
يجب عدم إدخال، أو معالجة أو تغيير أو حفظ أو نقل البيانات المصنفة (سرية، وسرية للغاية) إلى الأجهزة التي يملكها الموظفون، والتي يُطلق عليها استخدام الأجهزة الشخصية للعاملين في جامعة الإمام محمد بن سعود الإسلامية (BYOD)، ما لم تكن تلك البيانات خاصة بالموظفين.
يجب عدم حفظ البيانات المصنفة (سرية، سرية للغاية) في أجهزة تخزين محمولة مثل الأقراص الصلبة الخارجية أو وحدات التخزين "USB"، بغض النظر عن مستوى التشفير المستخدم في جهاز التخزين المحمول.