Chargement...
Chargement...
Copyright © 2026 Anove International B.V.
All product names, logos, and brands are property of their respective owners. Use of these names does not imply affiliation, endorsement, or partnership.
SACS-002
Une norme de cybersécurité applicable aux tiers, définissant les exigences de sécurité pour les fournisseurs et sous-traitants de la chaîne d'approvisionnement énergétique saoudienne.
SACS-002, le Saudi Aramco Third Party Cybersecurity Standard, est une norme de sécurité contractuelle publiée par Saudi Aramco en 2022. Elle définit des exigences de cybersécurité de base pour les tiers, notamment les fournisseurs, sous-traitants et prestataires de services, qui se connectent aux réseaux de Saudi Aramco, traitent ses données ou fournissent des produits et services susceptibles d'affecter ses opérations. Il s'agit d'une condition contractuelle obligatoire pour travailler avec Saudi Aramco, et non d'une loi gouvernementale.
La norme organise les exigences en profils de contrôle qui s'adaptent à la nature de l'engagement, couvrant des domaines tels que la gouvernance, la protection des données, la connectivité et, le cas échéant, la sécurité des produits fabriqués ou connectés et des environnements de contrôle industriel. Les tiers doivent démontrer leur conformité, souvent au moyen d'une auto-évaluation et d'une certification indépendante, avant et pendant leur relation contractuelle.
Mettre en œuvre l'ensemble des contrôles correspondant au niveau de risque de l'engagement avec Saudi Aramco.
Appliquer des mesures de protection à toutes les données de Saudi Aramco traitées et aux connexions établies avec son environnement.
Fournir les preuves d'évaluation et la certification requise avant et pendant le contrat.
Traiter la sécurité des produits fabriqués ou connectés et des systèmes de contrôle pertinents pour l'engagement.
Pour aller plus loin
Anove analyse votre stack au regard de SACS-002 et de plus de 260 autres cadres en quelques minutes.