مركز الثقة والأمان من CNTXT AI

ندرك في شركة CNTXT AI أن سرية وأمن المعلومات والبيانات الصوتية  والرقمية التي ننشئها، نديرها، ونستضيفها، بجانب سلامتها وتوافرها المستمر،  تُشكل ركائز حيوية لا غنى عنها لنجاح الأعمال وحماية خصوصية شركائنا وعملائنا.  وبصفتنا مزوداً رائداً للحلول والخدمات والمنتجات التقنية، فإننا نلتزم بتقديم  رؤية ومعلومات واضحة وشفافة تماماً حول كافة ممارساتنا الأمنية، وأدواتنا،  وموارد الحوكمة، وهيكل المسؤوليات المعتمد داخل CNTXT AI؛ لضمان منح عملائنا  ومستثمرينا أعلى مستويات الثقة والراحة عند اختيارهم لنا كشريك تقني ومزود موثوق  به.تدرك CNTXT أن سرية المعلومات والبيانات التي ننشئها ونديرها ونستضيفها، وسلامتها وتوفرها، أمور حيوية لنجاح الأعمال وخصوصية شركائنا. وبصفتنا مقدم خدمة/منتج، فإننا ندرك أهمية توفير معلومات واضحة حول ممارساتنا الأمنية وأدواتنا ومواردنا ومسؤولياتنا داخل CNTXT، حتى يشعر عملاؤنا بالثقة في اختيارنا كمزود موثوق به.
يستعرض هذا الدليل الأمني المؤسسي نظرة شاملة واستراتيجية حول حزمة  السياسات والخطوات الصارمة التي نطبقها لرصد وتقييم المخاطر والحد منها، وإنفاذ  أفضل المعايير الأمنية، مع الالتزام المطلق بمسار التطوير والتحسين المستمر  لمنظومتنا السيبرانية.

الامتثال والشهادات المعتمدة

تفاصيل وحالة شهادات الامتثال الرسمي
اعتماد SOC 2
معتمد ومتوافق كلياً
شهادة ISO 27001 لإدارة أمن المعلومات
معتمد ومتوافق كلياً
متوافق كلياً مع اللائحة العامة لحماية البيانات (GDPR) للاتحاد  الأوروبي
معتمد ومتوافق كلياً
متوافق كلياً مع متطلبات الامتثال لقانون (HIPAA) للرعاية الصحية
معتمد ومتوافق كلياً

منصات وحلول تحظى بثقة شركائنا والمؤسسات السيادية

التفاصيل

الضوابط والأطر الأمنية المعززة

التفاصيل

مستويات أمن المنتجات والأنظمة

أنظمة المراقبة الاستباقية الفورية ورصد الحوادث الأمنية

حوكمة وأمن البيانات وتشفير قنوات التدفق

التحقق الصارم من الهوية وإدارة صلاحيات الوصول

تدابير إنهاء الخدمة وإلغاء صلاحيات الموظفين فوراً

تشفير متقدم وشامل للبيانات أثناء السكون والتخزين (Data at Rest)


جدران حماية متطورة وتقييد اتصالات الشبكات المعزولة

حوكمة وتأمين الاتصالات وتبادل البيانات مع الأنظمة الخارجية

سرية وحماية وتشفير البيانات أثناء النقل والتدفق (Data in  Transit)

أمن التطبيقات ودورة حياة التطوير الآمن (SDLC)

إشعارات خصوصية وبيانات حماية واضحة تماماً وسهلة الوصول


أنظمة الحماية المتقدمة ضد البرمجيات الخبيثة والتهديدات  السيبرانية (مكافحة الفيروسات)


مدونة قواعد السلوك المهني والممارسات الأخلاقية للشركات

التحقق المستمر من الكفاءة والجاهزية الفنية والمهنية

عمليات الفحص والتدقيق الأمني الصارم على الموظفين

الامتثال

نستعرض فيما يلي تفاصيل وأطر الامتثال والحوكمة الشاملة التي  تعتمدها منصة Munsit، والتي تجسد التزامنا الراسخ بإنفاذ أدق الممارسات الدولية  والمعايير الأمنية المعتمدة عالمياً في هذا القطاع التقني المعقد.

اعتماد SOC 2
معتمد ومتوافق كلياً

يُعد SOC 2 معياراً معترفاً به طوعياً لحوكمة وامتثال المؤسسات  والشركات الخدمية الرقمية، وتم تطويره واعتماده من قِبل المعهد الأمريكي  للمحاسبين القانونيين (AICPA)، ويحدد متطلبات صارمة للغاية لإدارة وتنظيم بيانات  العملاء وأمن استضافتها، ويرتكز أساساً على المبادئ الخمسة الأساسية لخدمات  الثقة: الأمان المطلق، التوافر العالي واستمرارية التشغيل، نزاهة العمليات  والمعالجة، السرية التامة، وخصوصية حماية البيانات الشخصية.

شهادة ISO 27001 لإدارة أمن المعلومات
معتمد ومتوافق كلياً

تُمثّل شهادة ISO 27001 المعيار الدولي الأبرز والأكثر اعترافاً  عالمياً لإنشاء، تطبيق، تشغيل، مراجعة، والتحسين المستمر والمنظم لنظام إدارة  أمن المعلومات (ISMS) الشامل داخل المؤسسة.

متوافق كلياً مع اللائحة العامة لحماية البيانات (GDPR) للاتحاد  الأوروبي
معتمد ومتوافق كلياً

اللائحة العامة لحماية البيانات (GDPR) هي القانون التشريعي  والحوكمي الشامل والأكثر صرامة لحماية البيانات في الاتحاد الأوروبي، ويفرض  ضوابط دقيقة حول كيفية معالجة المؤسسات للبيانات الشخصية وضمان السرية وخصوصية  المستخدمين عبر الإنترنت.

متوافق كلياً مع متطلبات الامتثال لقانون (HIPAA) للرعاية الصحية
معتمد ومتوافق كلياً

قانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) هو تشريع تشريعي  في الولايات المتحدة الأمريكية يفرض معايير أمنية وفنية بالغة الصرامة لحماية  وسرية البيانات الصحية والسريرية الحساسة الخاصة بالمرضى والمستشفيات.

الضوابط والتدابير والسياسات السيبرانية

نستعرض أدناه تفاصيل الضوابط والتدابير الأمنية المتقدمة المُطبقة  فعلياً في Munsit لضمان دقة الامتثال، والتي تُشكل ركيزة أساسية وبرمجية مدمجة  ضمن برنامجنا الأمني المؤسسي الشامل.

مستويات أمن وحوكمة الشبكات

الوعي الظرفي والإنذار المبكر للحوادث التهديدية

تحتفظ المؤسسة بسجلات تدقيق شاملة ومركزية لكافة حوادث أمن  المعلومات، مدعومة بنقاط نتائج التحقيقات الفنية، ومسارات خطط الاستجابة الفورية  التي تم إنفاذها بموجب السياسات والإجراءات الرسمية المعتمدة لإدارة وحصر  البلاغات والحوادث السيبرانية.

أمن البيانات

التحقق من الهوية وإدارة الوصول والامتيازات

تضمن المؤسسة أن عمليات منح أو ترقية صلاحيات الوصول المنطقي إلى  الأنظمة الحساسة والخوادم وقواعد البيانات تشترط حتماً الحصول على موافقة خطية  وفنية مسبقة من المسؤولين المخولين، استناداً بدقة إلى مبدأ حاجة العمل الفردية  (Need-to-Know) وتبعاً للتوصيف والدور الوظيفي المحدد للوكيل.

إجراءات إلغاء الامتيازات  وإنهاء التوظيف

تضمن المؤسسة إنفاذ بروتوكولات صارمة للإلغاء والتعطيل والإنهاء  الفوري والمطلق لكافة صلاحيات الوصول المنطقي والفيزيائي للأنظمة بمجرد انتهاء  دواعيها الوظيفية، كما في حالات استقالة أو إنهاء خدمات الموظفين.

تشفير البيانات المخزنة (Data at Rest)

تُطبق المؤسسة خوارزميات وآليات تشفير معيارية ومتقدمة للغاية (مثل  AES-256) على كافة قواعد بيانات بيئة الإنتاج الفعلي (Production Databases)  التي تحوي وتخزن بيانات ومعلومات العملاء الحساسة أثناء سكونها وتخزينها.


تُجري المؤسسة عمليات نسخ احتياطي مؤتمتة ودورية لبيانات المستخدمين والملفات والأنظمة الحيوية ذات الصلة، لضمان تحقيق وتلبية معايير أهداف وقت الاسترداد (RTO) ونقطة الاسترداد (RPO) المحددة للمؤسسات، مع إجراء فحص وتحقق فني مستمر للتأكد من سلامة وقابلية استرجاع تلك النسخ المجدولة.

اختبارات موثوقية النسخ واستمرارية الأعمال

تُجري المؤسسة تمارين ومحاكاة دورية لعمليات استعادة بيانات النسخ  الاحتياطي للتحقق الفني التام من مستويات موثوقية وسائط التخزين الرقمية وسلامة  وصحة المعلومات المسترجعة كلياً.

نقل ومعالجة معلومات التعريف الشخصية (PII)

تلتزم المؤسسة بإنفاذ التدابير الفنية والقانونية المناسبة لضمان  التوافق والامتثال المطلق مع اللوائح والوحدات التنظيمية (مثل قوانين PDPL  المحلية) عند نقل أو معالجة البيانات الشخصية خارج الحدود أو النطاقات الجغرافية  التي جُمعت منها في الأصل.

أمن الشبكات

تقييد اتصالات الشبكات

تضمن المؤسسة حماية وتأمين قواعد بيانات بيئات الإنتاج، وفرض قيود  صارمة على عمليات الوصول عبر الـ Shell للبنية التحتية، مع الحظر التام والمطلق  لأي محاولات وصول مباشرة أو غير مصرح بها عبر شبكة الإنترنت العامة والمفتوحة.


تتم حماية وتأمين كافة خوادم ومضيفي بيئة الإنتاج الفعلي  (Production Hosts) بالاعتماد على جدران حماية برمجية متطورة تفرض قاعدة 'الرفض  الافتراضي العام' (Default Deny)، وهي الإعدادات الفنية والقياسية المعتمدة  بصرامة لدى مزود الخدمات السحابية السيادية والآمنة الخاص بالمؤسسة.


تعتمد المؤسسة أحدث بروتوكولات التشفير القياسية الموصى بها  دولياً، بما يغطي بروتوكول HTTPS المعزز بخوارزميات TLS 1.3 الحديثة، لضمان  السرية والحماية المطلقة لكافة البيانات والمعلومات الصوتية والنصية أثناء النقل  والتدفق عبر الشبكات.

رصد السلوكيات والأنشطة غير المعتادة والتهديدات المتقدمة

تمت تهيئة وإعداد طبقات البنية التحتية والأنظمة الرقمية للمؤسسة  لتقوم بمراجعة وتحليل سجلات التدقيق (Audit Events) بصورة مستمرة ومؤتمتة على  مدار الساعة، بهدف الاكتشاف والإنذار المبكر لأي أنشطة، سلوكيات، أو تهديدات  مشبوهة أو غير اعتيادية قد تشير لاختراق محتمل.

التجميع المركزي والآمن لسجلات الأحداث الأمنية (Centralized  Logging)

تمت هندسة البنية التحتية الرقمية لكافة خوادمنا لتوليد وحفظ سجلات  تدقيق تفصيلية (Audit Logs) ترصد وتوثق بدقة كافة الإجراءات الأمنية والعمليات  الحرجة وحركات الوصول عبر جميع الأنظمة الحساسة بالمنصة.

أمن التطبيقات

إشعار خصوصية واضح ويمكن الوصول إليه

تعرض المؤسسة أحدث التحليلات والبيانات الشفافة المتعلقة بحالة  تشغيل واستقرار خدماتها وأنظمتها بوضوح تام على موقعها الإلكتروني، لتكون متاحة  للجمهور والعملاء بصفة دائم ومباشرة.

حماية وأمن الأجهزة الطرفية ونقاط النهاية (Endpoint Security)

الحماية من البرمجيات الخبيثة (مكافحة الفيروسات)

تضمن المؤسسة تزويد وإلزام كافة الأجهزة الطرفية ومحطات العمل  الخاصة بالموظفين التي تتصل بالخوادم الحيوية أو تعالج بيانات حساسة، بحزم  برمجية متطورة وفعالة لمكافحة البرمجيات الخبيثة والفيروسات والتهديدات  (Anti-malware / EDR)، مع التحقق من تحديثها دورياً.

الحوكمة السيبرانية والثقافة المؤسسية

مدونة قواعد السلوك المهني

تمتلك المؤسسة سياسة شاملة، موثقة، ومعتمدة رسمياً من مجلس الإدارة  تحدد بدقة معايير السلوك المهني والممارسات الأخلاقية المقبولة لكافة العاملين  والموردين.

التحقق من الكفاءة المهنية

تطبق المؤسسة إجراءات واضحة لضمان إسناد وتفويض كافة المهام  والوظائف والمسؤوليات الأمنية والسيبرانية الحيوية حصرياً لأفراد ومهندسين  مؤهلين يمتلكون أعلى الشهادات والمهارات والخبرات العملية اللازمة.


تعتمد المؤسسة على مسارات دقيقة ومشددة لإجراء الفحوصات الأمنية،  والتدقيق الجنائي، والتحقق من الخلفيات للأفراد قبل منحهم أي صلاحيات وصول  منطقية أو فيزيائية للأنظمة.

برامج التوعية المستمرة بالأمن السيبراني وحماية الخصوصية

توفر المؤسسة دورات وبرامج تدريبية تخصصية وإلزامية بصفة دورية حول  مفاهيم أمن المعلومات والخصوصية وحماية البيانات لجميع الموظفين والمقاولين، بما  يتناسب تماماً مع طبيعة مهامهم ومسؤولياتهم الوظيفية.

تقييم الأداء والالتزام بالضوابط والسياسات الأمنية

تشترط المؤسسة إجراء تقييمات ومراجعات دورية موثقة لكافة الموظفين  في أقسام تقنية المعلومات، الهندسة البرمجية، خدمة العملاء، وأمن المعلومات،  للتحقق المطلق من التزامهم التام بمسؤولياتهم الوظيفية والسياسات الأمنية  المعتمدة للشركة.

قنوات الإبلاغ الآلية والأنظمة التحذيرية

توفر المؤسسة أدلة، وثائق، وإرشادات واضحة للموظفين عبر سياسات  وإجراءات أمن المعلومات المختلفة، توضح آلية الإبلاغ السريع عن الأعطال،  الثغرات، أو أي مخاوف وشكوك أمنية مرتبطة بالخدمات والأنظمة والبيئات الداخلية.

المساعدة في الإبلاغ عن الحوادث والثغرات لشركائنا وعملائنا

توفر المؤسسة لجميع عملائها ومستخدميها قنوات رقمية رسمية ومباشرة،  وإرشادات واضحة للإبلاغ الفوري عن أي أعطال فنية، أو شبهات حوادث، أو ثغرات  أمنية، أو شكاوى تتعلق بالأنظمة والخدمات الصوتية المقدمة لسرعة حسمها.

تحديد وإدارة إطار المخاطر المؤسسية (Risk Framework)

تُجري المؤسسة تقييماً رسمياً وموثقاً شاملاً للمخاطر بصفة سنوية،  لتحديد وحصر كافة التهديدات والمخاطر الداخلية والخارجية التي قد تؤثر سلباً على  أمن وسلامة الأنظمة، توافرها، وسريتها المطلقة.

منهجية تقييم وإدارة المخاطر

يتم مراجعة وتقييم كل خطر أمني ورصد مستواه بدقة وتصنيفه بناءً على  احتمالية حدوثه وحجم تأثيره المالي والتشغيلي المتوقع على منصات وبنى الشركة،  وتُربط هذه المخاطر تلقائياً بإجراءات وخطط تخفيف وحسم (Mitigations) لمعالجتها  جذرياً أو تقليص أثرها.

الحماية من مخاطر الاحتيال والجرائم السيبرانية

تأخذ المؤسسة في الحسبان احتمالات ومخاطر الاحتيال والتواطؤ كجزء  أساسي ومدمج ضمن مصفوفة تقييم وإدارة المخاطر الشاملة للشركة.


تُجري المؤسسة تقييماً رسمياً سنوياً شاملاً لمخاطر الأطراف  الخارجية والموردين ومزودي الخدمات، لتحديد وتصنيف الشركاء ذوي التأثير المباشر  على التزامات ومتطلبات أمن أنظمتنا وبيانات عملائنا.

مسؤوليات الأمن السيبراني وحماية الخصوصية الموكلة

تُعين الإدارة العليا للمؤسسة مسؤولي أمن المعلومات (CISO) يتولون  الإشراف المركزي الكامل على تطوير، تنفيذ، إدارة، ومراجعة برامج الأمن السيبراني  والخصوصية والحوكمة الرقمية على مستوى المؤسسة بالكامل.


تعتمد المؤسسة على منصة Sprinto للمراقبة الفنية المستمرة  والمؤتمتة، وذلك لتتبع حالة وجاهزية برامج أمن المعلومات وتوليد ورفع تقارير  مراجعة دورية لمسؤول أمن المعلومات وأصحاب المصلحة ومجلس الإدارة المعنيين.


تقوم الإدارة العليا واللجان المختصة بمراجعة واعتماد حالة برنامج  أمن المعلومات، بما يشمل السياسات والمعايير والبروتوكولات التشغيلية، بصفة  دورية أو عند حدوث تغييرات جوهرية في بيئة العمل، لضمان استمرارية فاعليتها  وتحديثها.

مراجعة الإدارة للهيكل التنظيمي والصلاحيات

تقوم الإدارة العليا للمؤسسة بمراجعة واعتماد الهيكل التنظيمي  ومصفوفة الصلاحيات لكافة الإدارات والموظفين بشكل سنوي موثق.


تقوم الإدارة العليا للمؤسسة بمراجعة، تحديث، واعتماد 'تقرير تقييم  المخاطر السنوي الشامل' بصفة دورية منتظمة.

مراجعة الإدارة لمخاطر الموردين والأطراف الخارجية

تقوم الإدارة العليا للمؤسسة بمراجعة وتدقيق واعتماد 'تقرير تقييم  مخاطر الموردين والأطراف الخارجية ومزودي الخدمات' بصفة سنوية رسمية.


تقوم المؤسسة بمراجعة وتقييم وفحص جميع مزودي الخدمات الفرعيين  والتقنيين بصفة دورية، لضمان امتثالهم وقدرتهم الكاملة على الوفاء بالالتزامات  التعاقدية والأمنية والقانونية تجاه عملاء المؤسسة.


تضمن المؤسسة صياغة وإنفاذ تدابير حماية وضمانات قانونية وفنية  متقدمة للغاية عند مشاركة أو نقل البيانات الشخصية مع الموردين كجزء من عمليات  المعالجة المشتركة المعتمدة.

تقييم تأثير حماية البيانات (DPIA) وإدارة الخصوصية

تُجري المؤسسة تقييمات رسمية لتأثير حماية البيانات (DPIA) بشكل  دوري ومنظم لرصد، تحليل، وتقييم المخاطر التنظيمية والتشريعية المرتبطة بمعالجة  أو تخزين البيانات الشخصية الحساسة للعملاء.


تمتلك المؤسسة خططاً، سيناريوهات، وإجراءات مجدولة مسبقاً لإجراء  اختبارات ومحاكاة وتمارين دورية لقياس مدى فاعلية، جاهزية، وسرعة استجابة خطط  الطوارئ واستمرارية الأعمال والتعافي من الكوارث (BCP / DRP).

حوكمة الالتزامات التعاقدية للعملاء

تحتفظ المؤسسة بسجل حوكمي شامل ومركزي لكافة الالتزامات التعاقدية  والأمنية والتنظيمية المنصوص عليها في اتفاقيات وعقود العملاء والمؤسسات الشريكة  لضمان الوفاء بها.


تلتزم المؤسسة بالاحتفاظ بكافة وثائق السياسات الأمنية، والنسخ  التاريخية للقرارات، والتدابير السيبرانية لمدة لا تقل عن ست (6) سنوات كاملة من  تاريخ إصدارها أو تعديلها بموجب اللوائح التنظيمية.


تُعين المؤسسة مسؤولاً متخصصاً للخصوصية وحماية البيانات (CPO)  للإشراف المباشر على تقييم وتسهيل وضمان الامتثال التام لكافة المتطلبات  واللوائح التشريعية ذات الصلة بسيادة البيانات وحرية الخصوصية.

معايير وبيانات لوائح وقوانين الخصوصية

تُدرج المؤسسة بنود سياسة وإشعارات الخصوصية بوضوح تام ضمن كافة  النماذج والواجهات الرقمية التي تجمع معلومات أو مدخلات سيتم حفظها في سجلات  الخصوصية، أو توفرها في نماذج مستقلة وسهلة الوصول لكافة المستخدمين.


طبقت المؤسسة آليات وأنظمة واضحة لتحديد، تصنيف، وإدارة مسؤوليات  ملكية الأصول الرقمية والبرمجية والفيزيائية، وترسيخ فهم مشترك لمتطلبات حماية  تلك الأصول وحوكمتها.

حوكمة وإقامة وتوطين البيانات الصوتية

تحتفظ المؤسسة بسجل تشريعي ومحدّث باستمرار لكافة المتطلبات  القانونية، والتشريعية، والتنظيمية المرتبطة بأمن المعلومات، وحوكمة البيانات  وسيادتها الإقليمية.


تقوم المؤسسة بمراجعة وتحديث سجلات جرد الأنظمة والأصول الرقمية  والبرمجية والشبكية بشكل مستمر ليتزامن بدقة مع أي عمليات تثبيت، نقل، إلغاء، أو  ترقية للأنظمة والبنى التحتية التابعة لها.

مكتبة الموارد والمستندات والسياسات الأمنية

نستعرض فيما يلي القائمة الكاملة لكافة سياسات ومستندات وأدلة  الأمان المعتمدة رسمياً، والتي تُشكل النواة الأساسية لبرنامج امتثال وحوكمة  منصة Munsit للذكاء الاصطناعي الصوتي العربي.

سياسة إدارة الأصول وحوكمتها

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة تصنيف البيانات وحمايتها

وثيقة السياسة الرسمية

استعراض بنود السياسة

إجراءات التعامل والإبلاغ عن خروقات البيانات الشخصية وحصرها

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة أمن العمليات والبيئات الرقمية

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة الامتثال والحوكمة التنظيمية

وثيقة السياسة الرسمية

استعراض بنود السياسة

إجراءات وضوابط أمن العمليات التشغيلية

وثيقة السياسة الرسمية

استعراض بنود السياسة

إجراءات وسياسات أمن الموارد البشرية والتوظيف الآمن

وثيقة السياسة الرسمية

استعراض بنود السياسة

خطة استمرارية الأعمال الشاملة (BCP)

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة تقييم، إدارة، وتخفيف المخاطر المؤسسية

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة دورة حياة تطوير واكتساب الأنظمة والبرمجيات الآمنة (SDLC)

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة التشفير وإدارة المفاتيح الرقمية

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة التخلص الآمن والإتلاف المعتمد لوسائط التخزين الرقمية

وثيقة السياسة الرسمية

استعراض بنود السياسة

إجراءات وضوابط أمن الاتصالات والشبكات المعزولة

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة دمج الخصوصية بالتصميم الهندسي (Privacy by Design)

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة استمرارية الأعمال والتعافي من الكوارث والتهديدات الطارئة  (DRP)

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة أمن الموارد البشرية والثقافة السيبرانية للموظفين

وثيقة السياسة الرسمية

استعراض بنود السياسة

إجراءات رصد وبلاغات خروقات البيانات الصحية المحمية والسريرية  (PHI)

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة إدارة وتقييم مخاطر الموردين والأطراف الخارجية

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة حماية وأمن البيانات العامة والخصوصية

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة تأمين وحماية الاتصالات والشبكات السيادية

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة التحكم الصارم في الوصول وإدارة الامتيازات والصلاحيات

وثيقة السياسة الرسمية

استعراض بنود السياسة

حزمة إجراءات دورة حياة تطوير الأنظمة والبرمجيات (SDLC)

وثيقة السياسة الرسمية

استعراض بنود السياسة

حزمة إجراءات إدارة وحصر وجرد الأصول الرقمية والفيزيائية

وثيقة السياسة الرسمية

استعراض بنود السياسة

حزمة إجراءات مراجعة وتدقيق والتحكم في صلاحيات الوصول

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة الأمن المادي والبيئي ومراكز البيانات الآمنة

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة حماية وأمن الأجهزة الطرفية ونقاط النهاية ومحطات العمل  (Endpoint Security)

وثيقة السياسة الرسمية

استعراض بنود السياسة

حزمة إجراءات وضوابط الأمن المادي والبيئي وحماية المقرات

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة مدونة قواعد السلوك المهني وأخلاقيات العمل للشركات

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة أمن المعلومات وحوكمة الفضاء السيبراني العامة للمؤسسة

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة إدارة، احتواء، ومعالجة الحوادث والبلاغات الأمنية

وثيقة السياسة الرسمية

استعراض بنود السياسة

حزمة إجراءات مراجعة، تقييم، وإدارة عقود الموردين والأطراف  الخارجية

وثيقة السياسة الرسمية

استعراض بنود السياسة

حزمة إجراءات وبروتوكولات عزل وحل الحوادث السيبرانية

وثيقة السياسة الرسمية

استعراض بنود السياسة

حزمة إجراءات التدقيق والتحقق من دقة الامتثال والحوكمة

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة الاستخدام المقبول للأنظمة والشبكات والأصول (AUP)

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة التنظيم الإداري والهيكلي لأمن المعلومات والأمن السيبراني

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة الاحتفاظ بالبيانات وسجلات الأرشفة وجداول الإتلاف الآمن

وثيقة السياسة الرسمية

استعراض بنود السياسة

سياسة وآليات الإبلاغ الفوري عن خروقات البيانات للجهات الرقابية

وثيقة السياسة الرسمية

استعراض بنود السياسة

مصفوفة أدوار ومسؤوليات أمن المعلومات السيبرانية ضمن نظام إدارة  أمن المعلومات (ISMS)

مستند مرجعي ودليل فني

استعراض وتنزيل المستند

دليل تشغيل وإدارة نظام إدارة أمن المعلومات (ISMS) المؤسسي

مستند مرجعي ودليل فني

استعراض وتنزيل المستند

وثيقة تحديد نطاق وحدود نظام إدارة أمن المعلومات (ISMS) المعتمد  للشركة

مستند مرجعي ودليل فني

استعراض وتنزيل المستند

سجلات وأنشطة المعالجة التفصيلية (ROPA) وخرائط تدفق وتخزين  البيانات عبر الشبكات

مستند مرجعي ودليل فني

استعراض وتنزيل المستند

سياسة إدارة الأصول

السياسة

عرض السياسة

سياسة تصنيف البيانات

السياسة

عرض السياسة

إجراءات الإبلاغ عن خرق البيانات الشخصية

السياسة

عرض السياسة

سياسة أمن العمليات

السياسة

عرض السياسة

سياسة الامتثال

السياسة

عرض السياسة

إجراءات أمن العمليات

السياسة

عرض السياسة

إجراءات أمن الموارد البشرية

السياسة

عرض السياسة

خطة استمرارية الأعمال

السياسة

عرض السياسة

سياسة تقييم المخاطر وإدارتها

السياسة

عرض السياسة

سياسة اكتساب الأنظمة ودورة حياة تطويرها

سياسة

عرض السياسة

سياسة التشفير

سياسة

عرض السياسة

سياسة التخلص من الوسائط

سياسة

عرض السياسة

إجراء أمن الشبكة

سياسة

عرض السياسة

سياسة الخصوصية بالتصميم

سياسة

عرض السياسة

سياسة استمرارية الأعمال والتعافي من الكوارث

سياسة

عرض السياسة

سياسة أمن الموارد البشرية

سياسة

عرض السياسة

إجراء الإبلاغ عن خرق بيانات الصحة المحمية (PHI)

السياسة

عرض السياسة

سياسة إدارة الموردين

السياسة

عرض السياسة

سياسة حماية البيانات

السياسة

عرض السياسة

سياسة أمن الاتصالات والشبكات

السياسة

عرض السياسة

سياسة التحكم في الوصول

السياسة

عرض السياسة

إجراء SDLC

السياسة

عرض السياسة

إجراء إدارة الأصول

السياسة

عرض السياسة

إجراءات التحكم في الوصول

السياسة

عرض السياسة

سياسة الأمن المادي والبيئي

السياسة

عرض السياسة

سياسة أمن نقاط النهاية

السياسة

عرض السياسة

إجراءات الأمن المادي والبيئي

السياسة

عرض السياسة

سياسة مدونة قواعد السلوك التجاري

السياسة

عرض السياسة

سياسة أمن المعلومات

السياسة

عرض السياسة

سياسة إدارة الحوادث

سياسة

عرض السياسة

إجراءات إدارة الموردين

سياسة

عرض السياسة

إجراءات إدارة الحوادث

سياسة

عرض السياسة

إجراءات الامتثال

سياسة

عرض السياسة

سياسة الاستخدام المقبول

سياسة

عرض السياسة

سياسة تنظيم أمن المعلومات

سياسة

عرض السياسة

سياسة الاحتفاظ بالبيانات

سياسة

عرض السياسة

سياسة الإبلاغ عن خرق البيانات

سياسة

عرض السياسة

أدوار ومسؤوليات أمن المعلومات لنظام إدارة أمن المعلومات (ISMS)

مستند

عرض المستند

دليل نظام إدارة أمن المعلومات (ISMS)

مستند

عرض المستند

وثيقة نطاق نظام إدارة أمن المعلومات (ISMS)

مستند

عرض المستند

سجلات أنشطة المعالجة (ROPA) وخرائط تدفق البيانات

مستند

عرض المستند

يحظى بثقة شركائنا

اطلع على نخبة عملائنا وشركائنا الاستراتيجيين من البنوك والوزارات  الحكومية السيادية الذين يثقون بمنظومتنا الأمنية الصارمة لحماية وسرية بياناتهم  الصوتية والرقمية.

جهة معتمدة وحاصلة على شهادة الأيزو الدولية (ISO 27001)
Sprinto

ابدأ مجاناً كلياً للبدء الفوري والآمن.
وادفع بمرونة عندما تكون مستعداً للانطلاق والإنتاج الفعلي.

10,000 رصيد مجاني بانتظارك. اختبر كفاءة وقدرات Munsit الفائقة بصوتك الخاص، بلهجتك المحلية، واشهد فارق الدقة والموثوقية بنفسك.