ندرك في شركة CNTXT AI أن سرية وأمن المعلومات والبيانات الصوتية والرقمية التي ننشئها، نديرها، ونستضيفها، بجانب سلامتها وتوافرها المستمر، تُشكل ركائز حيوية لا غنى عنها لنجاح الأعمال وحماية خصوصية شركائنا وعملائنا. وبصفتنا مزوداً رائداً للحلول والخدمات والمنتجات التقنية، فإننا نلتزم بتقديم رؤية ومعلومات واضحة وشفافة تماماً حول كافة ممارساتنا الأمنية، وأدواتنا، وموارد الحوكمة، وهيكل المسؤوليات المعتمد داخل CNTXT AI؛ لضمان منح عملائنا ومستثمرينا أعلى مستويات الثقة والراحة عند اختيارهم لنا كشريك تقني ومزود موثوق به.تدرك CNTXT أن سرية المعلومات والبيانات التي ننشئها ونديرها ونستضيفها، وسلامتها وتوفرها، أمور حيوية لنجاح الأعمال وخصوصية شركائنا. وبصفتنا مقدم خدمة/منتج، فإننا ندرك أهمية توفير معلومات واضحة حول ممارساتنا الأمنية وأدواتنا ومواردنا ومسؤولياتنا داخل CNTXT، حتى يشعر عملاؤنا بالثقة في اختيارنا كمزود موثوق به.
يستعرض هذا الدليل الأمني المؤسسي نظرة شاملة واستراتيجية حول حزمة السياسات والخطوات الصارمة التي نطبقها لرصد وتقييم المخاطر والحد منها، وإنفاذ أفضل المعايير الأمنية، مع الالتزام المطلق بمسار التطوير والتحسين المستمر لمنظومتنا السيبرانية.
مستويات أمن المنتجات والأنظمة
أنظمة المراقبة الاستباقية الفورية ورصد الحوادث الأمنية
حوكمة وأمن البيانات وتشفير قنوات التدفق
التحقق الصارم من الهوية وإدارة صلاحيات الوصول
تدابير إنهاء الخدمة وإلغاء صلاحيات الموظفين فوراً
تشفير متقدم وشامل للبيانات أثناء السكون والتخزين (Data at Rest)
جدران حماية متطورة وتقييد اتصالات الشبكات المعزولة
حوكمة وتأمين الاتصالات وتبادل البيانات مع الأنظمة الخارجية
سرية وحماية وتشفير البيانات أثناء النقل والتدفق (Data in Transit)
أمن التطبيقات ودورة حياة التطوير الآمن (SDLC)
إشعارات خصوصية وبيانات حماية واضحة تماماً وسهلة الوصول
أنظمة الحماية المتقدمة ضد البرمجيات الخبيثة والتهديدات السيبرانية (مكافحة الفيروسات)
مدونة قواعد السلوك المهني والممارسات الأخلاقية للشركات
التحقق المستمر من الكفاءة والجاهزية الفنية والمهنية
عمليات الفحص والتدقيق الأمني الصارم على الموظفين
نستعرض فيما يلي تفاصيل وأطر الامتثال والحوكمة الشاملة التي تعتمدها منصة Munsit، والتي تجسد التزامنا الراسخ بإنفاذ أدق الممارسات الدولية والمعايير الأمنية المعتمدة عالمياً في هذا القطاع التقني المعقد.
يُعد SOC 2 معياراً معترفاً به طوعياً لحوكمة وامتثال المؤسسات والشركات الخدمية الرقمية، وتم تطويره واعتماده من قِبل المعهد الأمريكي للمحاسبين القانونيين (AICPA)، ويحدد متطلبات صارمة للغاية لإدارة وتنظيم بيانات العملاء وأمن استضافتها، ويرتكز أساساً على المبادئ الخمسة الأساسية لخدمات الثقة: الأمان المطلق، التوافر العالي واستمرارية التشغيل، نزاهة العمليات والمعالجة، السرية التامة، وخصوصية حماية البيانات الشخصية.
تُمثّل شهادة ISO 27001 المعيار الدولي الأبرز والأكثر اعترافاً عالمياً لإنشاء، تطبيق، تشغيل، مراجعة، والتحسين المستمر والمنظم لنظام إدارة أمن المعلومات (ISMS) الشامل داخل المؤسسة.
اللائحة العامة لحماية البيانات (GDPR) هي القانون التشريعي والحوكمي الشامل والأكثر صرامة لحماية البيانات في الاتحاد الأوروبي، ويفرض ضوابط دقيقة حول كيفية معالجة المؤسسات للبيانات الشخصية وضمان السرية وخصوصية المستخدمين عبر الإنترنت.
قانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) هو تشريع تشريعي في الولايات المتحدة الأمريكية يفرض معايير أمنية وفنية بالغة الصرامة لحماية وسرية البيانات الصحية والسريرية الحساسة الخاصة بالمرضى والمستشفيات.
نستعرض أدناه تفاصيل الضوابط والتدابير الأمنية المتقدمة المُطبقة فعلياً في Munsit لضمان دقة الامتثال، والتي تُشكل ركيزة أساسية وبرمجية مدمجة ضمن برنامجنا الأمني المؤسسي الشامل.
مستويات أمن وحوكمة الشبكات
الوعي الظرفي والإنذار المبكر للحوادث التهديدية
تحتفظ المؤسسة بسجلات تدقيق شاملة ومركزية لكافة حوادث أمن المعلومات، مدعومة بنقاط نتائج التحقيقات الفنية، ومسارات خطط الاستجابة الفورية التي تم إنفاذها بموجب السياسات والإجراءات الرسمية المعتمدة لإدارة وحصر البلاغات والحوادث السيبرانية.
أمن البيانات
التحقق من الهوية وإدارة الوصول والامتيازات
تضمن المؤسسة أن عمليات منح أو ترقية صلاحيات الوصول المنطقي إلى الأنظمة الحساسة والخوادم وقواعد البيانات تشترط حتماً الحصول على موافقة خطية وفنية مسبقة من المسؤولين المخولين، استناداً بدقة إلى مبدأ حاجة العمل الفردية (Need-to-Know) وتبعاً للتوصيف والدور الوظيفي المحدد للوكيل.
إجراءات إلغاء الامتيازات وإنهاء التوظيف
تضمن المؤسسة إنفاذ بروتوكولات صارمة للإلغاء والتعطيل والإنهاء الفوري والمطلق لكافة صلاحيات الوصول المنطقي والفيزيائي للأنظمة بمجرد انتهاء دواعيها الوظيفية، كما في حالات استقالة أو إنهاء خدمات الموظفين.
تشفير البيانات المخزنة (Data at Rest)
تُطبق المؤسسة خوارزميات وآليات تشفير معيارية ومتقدمة للغاية (مثل AES-256) على كافة قواعد بيانات بيئة الإنتاج الفعلي (Production Databases) التي تحوي وتخزن بيانات ومعلومات العملاء الحساسة أثناء سكونها وتخزينها.
تُجري المؤسسة عمليات نسخ احتياطي مؤتمتة ودورية لبيانات المستخدمين والملفات والأنظمة الحيوية ذات الصلة، لضمان تحقيق وتلبية معايير أهداف وقت الاسترداد (RTO) ونقطة الاسترداد (RPO) المحددة للمؤسسات، مع إجراء فحص وتحقق فني مستمر للتأكد من سلامة وقابلية استرجاع تلك النسخ المجدولة.
اختبارات موثوقية النسخ واستمرارية الأعمال
تُجري المؤسسة تمارين ومحاكاة دورية لعمليات استعادة بيانات النسخ الاحتياطي للتحقق الفني التام من مستويات موثوقية وسائط التخزين الرقمية وسلامة وصحة المعلومات المسترجعة كلياً.
نقل ومعالجة معلومات التعريف الشخصية (PII)
تلتزم المؤسسة بإنفاذ التدابير الفنية والقانونية المناسبة لضمان التوافق والامتثال المطلق مع اللوائح والوحدات التنظيمية (مثل قوانين PDPL المحلية) عند نقل أو معالجة البيانات الشخصية خارج الحدود أو النطاقات الجغرافية التي جُمعت منها في الأصل.
أمن الشبكات
تقييد اتصالات الشبكات
تضمن المؤسسة حماية وتأمين قواعد بيانات بيئات الإنتاج، وفرض قيود صارمة على عمليات الوصول عبر الـ Shell للبنية التحتية، مع الحظر التام والمطلق لأي محاولات وصول مباشرة أو غير مصرح بها عبر شبكة الإنترنت العامة والمفتوحة.
تتم حماية وتأمين كافة خوادم ومضيفي بيئة الإنتاج الفعلي (Production Hosts) بالاعتماد على جدران حماية برمجية متطورة تفرض قاعدة 'الرفض الافتراضي العام' (Default Deny)، وهي الإعدادات الفنية والقياسية المعتمدة بصرامة لدى مزود الخدمات السحابية السيادية والآمنة الخاص بالمؤسسة.
تعتمد المؤسسة أحدث بروتوكولات التشفير القياسية الموصى بها دولياً، بما يغطي بروتوكول HTTPS المعزز بخوارزميات TLS 1.3 الحديثة، لضمان السرية والحماية المطلقة لكافة البيانات والمعلومات الصوتية والنصية أثناء النقل والتدفق عبر الشبكات.
رصد السلوكيات والأنشطة غير المعتادة والتهديدات المتقدمة
تمت تهيئة وإعداد طبقات البنية التحتية والأنظمة الرقمية للمؤسسة لتقوم بمراجعة وتحليل سجلات التدقيق (Audit Events) بصورة مستمرة ومؤتمتة على مدار الساعة، بهدف الاكتشاف والإنذار المبكر لأي أنشطة، سلوكيات، أو تهديدات مشبوهة أو غير اعتيادية قد تشير لاختراق محتمل.
التجميع المركزي والآمن لسجلات الأحداث الأمنية (Centralized Logging)
تمت هندسة البنية التحتية الرقمية لكافة خوادمنا لتوليد وحفظ سجلات تدقيق تفصيلية (Audit Logs) ترصد وتوثق بدقة كافة الإجراءات الأمنية والعمليات الحرجة وحركات الوصول عبر جميع الأنظمة الحساسة بالمنصة.
أمن التطبيقات
إشعار خصوصية واضح ويمكن الوصول إليه
تعرض المؤسسة أحدث التحليلات والبيانات الشفافة المتعلقة بحالة تشغيل واستقرار خدماتها وأنظمتها بوضوح تام على موقعها الإلكتروني، لتكون متاحة للجمهور والعملاء بصفة دائم ومباشرة.
حماية وأمن الأجهزة الطرفية ونقاط النهاية (Endpoint Security)
الحماية من البرمجيات الخبيثة (مكافحة الفيروسات)
تضمن المؤسسة تزويد وإلزام كافة الأجهزة الطرفية ومحطات العمل الخاصة بالموظفين التي تتصل بالخوادم الحيوية أو تعالج بيانات حساسة، بحزم برمجية متطورة وفعالة لمكافحة البرمجيات الخبيثة والفيروسات والتهديدات (Anti-malware / EDR)، مع التحقق من تحديثها دورياً.
الحوكمة السيبرانية والثقافة المؤسسية
مدونة قواعد السلوك المهني
تمتلك المؤسسة سياسة شاملة، موثقة، ومعتمدة رسمياً من مجلس الإدارة تحدد بدقة معايير السلوك المهني والممارسات الأخلاقية المقبولة لكافة العاملين والموردين.
التحقق من الكفاءة المهنية
تطبق المؤسسة إجراءات واضحة لضمان إسناد وتفويض كافة المهام والوظائف والمسؤوليات الأمنية والسيبرانية الحيوية حصرياً لأفراد ومهندسين مؤهلين يمتلكون أعلى الشهادات والمهارات والخبرات العملية اللازمة.
تعتمد المؤسسة على مسارات دقيقة ومشددة لإجراء الفحوصات الأمنية، والتدقيق الجنائي، والتحقق من الخلفيات للأفراد قبل منحهم أي صلاحيات وصول منطقية أو فيزيائية للأنظمة.
برامج التوعية المستمرة بالأمن السيبراني وحماية الخصوصية
توفر المؤسسة دورات وبرامج تدريبية تخصصية وإلزامية بصفة دورية حول مفاهيم أمن المعلومات والخصوصية وحماية البيانات لجميع الموظفين والمقاولين، بما يتناسب تماماً مع طبيعة مهامهم ومسؤولياتهم الوظيفية.
تقييم الأداء والالتزام بالضوابط والسياسات الأمنية
تشترط المؤسسة إجراء تقييمات ومراجعات دورية موثقة لكافة الموظفين في أقسام تقنية المعلومات، الهندسة البرمجية، خدمة العملاء، وأمن المعلومات، للتحقق المطلق من التزامهم التام بمسؤولياتهم الوظيفية والسياسات الأمنية المعتمدة للشركة.
قنوات الإبلاغ الآلية والأنظمة التحذيرية
توفر المؤسسة أدلة، وثائق، وإرشادات واضحة للموظفين عبر سياسات وإجراءات أمن المعلومات المختلفة، توضح آلية الإبلاغ السريع عن الأعطال، الثغرات، أو أي مخاوف وشكوك أمنية مرتبطة بالخدمات والأنظمة والبيئات الداخلية.
المساعدة في الإبلاغ عن الحوادث والثغرات لشركائنا وعملائنا
توفر المؤسسة لجميع عملائها ومستخدميها قنوات رقمية رسمية ومباشرة، وإرشادات واضحة للإبلاغ الفوري عن أي أعطال فنية، أو شبهات حوادث، أو ثغرات أمنية، أو شكاوى تتعلق بالأنظمة والخدمات الصوتية المقدمة لسرعة حسمها.
تحديد وإدارة إطار المخاطر المؤسسية (Risk Framework)
تُجري المؤسسة تقييماً رسمياً وموثقاً شاملاً للمخاطر بصفة سنوية، لتحديد وحصر كافة التهديدات والمخاطر الداخلية والخارجية التي قد تؤثر سلباً على أمن وسلامة الأنظمة، توافرها، وسريتها المطلقة.
منهجية تقييم وإدارة المخاطر
يتم مراجعة وتقييم كل خطر أمني ورصد مستواه بدقة وتصنيفه بناءً على احتمالية حدوثه وحجم تأثيره المالي والتشغيلي المتوقع على منصات وبنى الشركة، وتُربط هذه المخاطر تلقائياً بإجراءات وخطط تخفيف وحسم (Mitigations) لمعالجتها جذرياً أو تقليص أثرها.
الحماية من مخاطر الاحتيال والجرائم السيبرانية
تأخذ المؤسسة في الحسبان احتمالات ومخاطر الاحتيال والتواطؤ كجزء أساسي ومدمج ضمن مصفوفة تقييم وإدارة المخاطر الشاملة للشركة.
تُجري المؤسسة تقييماً رسمياً سنوياً شاملاً لمخاطر الأطراف الخارجية والموردين ومزودي الخدمات، لتحديد وتصنيف الشركاء ذوي التأثير المباشر على التزامات ومتطلبات أمن أنظمتنا وبيانات عملائنا.
مسؤوليات الأمن السيبراني وحماية الخصوصية الموكلة
تُعين الإدارة العليا للمؤسسة مسؤولي أمن المعلومات (CISO) يتولون الإشراف المركزي الكامل على تطوير، تنفيذ، إدارة، ومراجعة برامج الأمن السيبراني والخصوصية والحوكمة الرقمية على مستوى المؤسسة بالكامل.
تعتمد المؤسسة على منصة Sprinto للمراقبة الفنية المستمرة والمؤتمتة، وذلك لتتبع حالة وجاهزية برامج أمن المعلومات وتوليد ورفع تقارير مراجعة دورية لمسؤول أمن المعلومات وأصحاب المصلحة ومجلس الإدارة المعنيين.
تقوم الإدارة العليا واللجان المختصة بمراجعة واعتماد حالة برنامج أمن المعلومات، بما يشمل السياسات والمعايير والبروتوكولات التشغيلية، بصفة دورية أو عند حدوث تغييرات جوهرية في بيئة العمل، لضمان استمرارية فاعليتها وتحديثها.
مراجعة الإدارة للهيكل التنظيمي والصلاحيات
تقوم الإدارة العليا للمؤسسة بمراجعة واعتماد الهيكل التنظيمي ومصفوفة الصلاحيات لكافة الإدارات والموظفين بشكل سنوي موثق.
تقوم الإدارة العليا للمؤسسة بمراجعة، تحديث، واعتماد 'تقرير تقييم المخاطر السنوي الشامل' بصفة دورية منتظمة.
مراجعة الإدارة لمخاطر الموردين والأطراف الخارجية
تقوم الإدارة العليا للمؤسسة بمراجعة وتدقيق واعتماد 'تقرير تقييم مخاطر الموردين والأطراف الخارجية ومزودي الخدمات' بصفة سنوية رسمية.
تقوم المؤسسة بمراجعة وتقييم وفحص جميع مزودي الخدمات الفرعيين والتقنيين بصفة دورية، لضمان امتثالهم وقدرتهم الكاملة على الوفاء بالالتزامات التعاقدية والأمنية والقانونية تجاه عملاء المؤسسة.
تضمن المؤسسة صياغة وإنفاذ تدابير حماية وضمانات قانونية وفنية متقدمة للغاية عند مشاركة أو نقل البيانات الشخصية مع الموردين كجزء من عمليات المعالجة المشتركة المعتمدة.
تقييم تأثير حماية البيانات (DPIA) وإدارة الخصوصية
تُجري المؤسسة تقييمات رسمية لتأثير حماية البيانات (DPIA) بشكل دوري ومنظم لرصد، تحليل، وتقييم المخاطر التنظيمية والتشريعية المرتبطة بمعالجة أو تخزين البيانات الشخصية الحساسة للعملاء.
تمتلك المؤسسة خططاً، سيناريوهات، وإجراءات مجدولة مسبقاً لإجراء اختبارات ومحاكاة وتمارين دورية لقياس مدى فاعلية، جاهزية، وسرعة استجابة خطط الطوارئ واستمرارية الأعمال والتعافي من الكوارث (BCP / DRP).
حوكمة الالتزامات التعاقدية للعملاء
تحتفظ المؤسسة بسجل حوكمي شامل ومركزي لكافة الالتزامات التعاقدية والأمنية والتنظيمية المنصوص عليها في اتفاقيات وعقود العملاء والمؤسسات الشريكة لضمان الوفاء بها.
تلتزم المؤسسة بالاحتفاظ بكافة وثائق السياسات الأمنية، والنسخ التاريخية للقرارات، والتدابير السيبرانية لمدة لا تقل عن ست (6) سنوات كاملة من تاريخ إصدارها أو تعديلها بموجب اللوائح التنظيمية.
تُعين المؤسسة مسؤولاً متخصصاً للخصوصية وحماية البيانات (CPO) للإشراف المباشر على تقييم وتسهيل وضمان الامتثال التام لكافة المتطلبات واللوائح التشريعية ذات الصلة بسيادة البيانات وحرية الخصوصية.
معايير وبيانات لوائح وقوانين الخصوصية
تُدرج المؤسسة بنود سياسة وإشعارات الخصوصية بوضوح تام ضمن كافة النماذج والواجهات الرقمية التي تجمع معلومات أو مدخلات سيتم حفظها في سجلات الخصوصية، أو توفرها في نماذج مستقلة وسهلة الوصول لكافة المستخدمين.
طبقت المؤسسة آليات وأنظمة واضحة لتحديد، تصنيف، وإدارة مسؤوليات ملكية الأصول الرقمية والبرمجية والفيزيائية، وترسيخ فهم مشترك لمتطلبات حماية تلك الأصول وحوكمتها.
حوكمة وإقامة وتوطين البيانات الصوتية
تحتفظ المؤسسة بسجل تشريعي ومحدّث باستمرار لكافة المتطلبات القانونية، والتشريعية، والتنظيمية المرتبطة بأمن المعلومات، وحوكمة البيانات وسيادتها الإقليمية.
تقوم المؤسسة بمراجعة وتحديث سجلات جرد الأنظمة والأصول الرقمية والبرمجية والشبكية بشكل مستمر ليتزامن بدقة مع أي عمليات تثبيت، نقل، إلغاء، أو ترقية للأنظمة والبنى التحتية التابعة لها.
نستعرض فيما يلي القائمة الكاملة لكافة سياسات ومستندات وأدلة الأمان المعتمدة رسمياً، والتي تُشكل النواة الأساسية لبرنامج امتثال وحوكمة منصة Munsit للذكاء الاصطناعي الصوتي العربي.
سياسة إدارة الأصول وحوكمتها
وثيقة السياسة الرسمية
سياسة تصنيف البيانات وحمايتها
وثيقة السياسة الرسمية
إجراءات التعامل والإبلاغ عن خروقات البيانات الشخصية وحصرها
وثيقة السياسة الرسمية
سياسة أمن العمليات والبيئات الرقمية
وثيقة السياسة الرسمية
سياسة الامتثال والحوكمة التنظيمية
وثيقة السياسة الرسمية
إجراءات وضوابط أمن العمليات التشغيلية
وثيقة السياسة الرسمية
إجراءات وسياسات أمن الموارد البشرية والتوظيف الآمن
وثيقة السياسة الرسمية
خطة استمرارية الأعمال الشاملة (BCP)
وثيقة السياسة الرسمية
سياسة تقييم، إدارة، وتخفيف المخاطر المؤسسية
وثيقة السياسة الرسمية
سياسة دورة حياة تطوير واكتساب الأنظمة والبرمجيات الآمنة (SDLC)
وثيقة السياسة الرسمية
سياسة التشفير وإدارة المفاتيح الرقمية
وثيقة السياسة الرسمية
سياسة التخلص الآمن والإتلاف المعتمد لوسائط التخزين الرقمية
وثيقة السياسة الرسمية
إجراءات وضوابط أمن الاتصالات والشبكات المعزولة
وثيقة السياسة الرسمية
سياسة دمج الخصوصية بالتصميم الهندسي (Privacy by Design)
وثيقة السياسة الرسمية
سياسة استمرارية الأعمال والتعافي من الكوارث والتهديدات الطارئة (DRP)
وثيقة السياسة الرسمية
سياسة أمن الموارد البشرية والثقافة السيبرانية للموظفين
وثيقة السياسة الرسمية
إجراءات رصد وبلاغات خروقات البيانات الصحية المحمية والسريرية (PHI)
وثيقة السياسة الرسمية
سياسة إدارة وتقييم مخاطر الموردين والأطراف الخارجية
وثيقة السياسة الرسمية
سياسة حماية وأمن البيانات العامة والخصوصية
وثيقة السياسة الرسمية
سياسة تأمين وحماية الاتصالات والشبكات السيادية
وثيقة السياسة الرسمية
سياسة التحكم الصارم في الوصول وإدارة الامتيازات والصلاحيات
وثيقة السياسة الرسمية
حزمة إجراءات دورة حياة تطوير الأنظمة والبرمجيات (SDLC)
وثيقة السياسة الرسمية
حزمة إجراءات إدارة وحصر وجرد الأصول الرقمية والفيزيائية
وثيقة السياسة الرسمية
حزمة إجراءات مراجعة وتدقيق والتحكم في صلاحيات الوصول
وثيقة السياسة الرسمية
سياسة الأمن المادي والبيئي ومراكز البيانات الآمنة
وثيقة السياسة الرسمية
سياسة حماية وأمن الأجهزة الطرفية ونقاط النهاية ومحطات العمل (Endpoint Security)
وثيقة السياسة الرسمية
حزمة إجراءات وضوابط الأمن المادي والبيئي وحماية المقرات
وثيقة السياسة الرسمية
سياسة مدونة قواعد السلوك المهني وأخلاقيات العمل للشركات
وثيقة السياسة الرسمية
سياسة أمن المعلومات وحوكمة الفضاء السيبراني العامة للمؤسسة
وثيقة السياسة الرسمية
سياسة إدارة، احتواء، ومعالجة الحوادث والبلاغات الأمنية
وثيقة السياسة الرسمية
حزمة إجراءات مراجعة، تقييم، وإدارة عقود الموردين والأطراف الخارجية
وثيقة السياسة الرسمية
حزمة إجراءات وبروتوكولات عزل وحل الحوادث السيبرانية
وثيقة السياسة الرسمية
حزمة إجراءات التدقيق والتحقق من دقة الامتثال والحوكمة
وثيقة السياسة الرسمية
سياسة الاستخدام المقبول للأنظمة والشبكات والأصول (AUP)
وثيقة السياسة الرسمية
سياسة التنظيم الإداري والهيكلي لأمن المعلومات والأمن السيبراني
وثيقة السياسة الرسمية
سياسة الاحتفاظ بالبيانات وسجلات الأرشفة وجداول الإتلاف الآمن
وثيقة السياسة الرسمية
سياسة وآليات الإبلاغ الفوري عن خروقات البيانات للجهات الرقابية
وثيقة السياسة الرسمية
مصفوفة أدوار ومسؤوليات أمن المعلومات السيبرانية ضمن نظام إدارة أمن المعلومات (ISMS)
مستند مرجعي ودليل فني
دليل تشغيل وإدارة نظام إدارة أمن المعلومات (ISMS) المؤسسي
مستند مرجعي ودليل فني
وثيقة تحديد نطاق وحدود نظام إدارة أمن المعلومات (ISMS) المعتمد للشركة
مستند مرجعي ودليل فني
سجلات وأنشطة المعالجة التفصيلية (ROPA) وخرائط تدفق وتخزين البيانات عبر الشبكات
مستند مرجعي ودليل فني
سياسة إدارة الأصول
السياسة
سياسة تصنيف البيانات
السياسة
إجراءات الإبلاغ عن خرق البيانات الشخصية
السياسة
سياسة أمن العمليات
السياسة
سياسة الامتثال
السياسة
إجراءات أمن العمليات
السياسة
إجراءات أمن الموارد البشرية
السياسة
خطة استمرارية الأعمال
السياسة
سياسة تقييم المخاطر وإدارتها
السياسة
سياسة اكتساب الأنظمة ودورة حياة تطويرها
سياسة
سياسة التشفير
سياسة
سياسة التخلص من الوسائط
سياسة
إجراء أمن الشبكة
سياسة
سياسة الخصوصية بالتصميم
سياسة
سياسة استمرارية الأعمال والتعافي من الكوارث
سياسة
سياسة أمن الموارد البشرية
سياسة
إجراء الإبلاغ عن خرق بيانات الصحة المحمية (PHI)
السياسة
سياسة إدارة الموردين
السياسة
سياسة حماية البيانات
السياسة
سياسة أمن الاتصالات والشبكات
السياسة
سياسة التحكم في الوصول
السياسة
إجراء SDLC
السياسة
إجراء إدارة الأصول
السياسة
إجراءات التحكم في الوصول
السياسة
سياسة الأمن المادي والبيئي
السياسة
سياسة أمن نقاط النهاية
السياسة
إجراءات الأمن المادي والبيئي
السياسة
سياسة مدونة قواعد السلوك التجاري
السياسة
سياسة أمن المعلومات
السياسة
سياسة إدارة الحوادث
سياسة
إجراءات إدارة الموردين
سياسة
إجراءات إدارة الحوادث
سياسة
إجراءات الامتثال
سياسة
سياسة الاستخدام المقبول
سياسة
سياسة تنظيم أمن المعلومات
سياسة
سياسة الاحتفاظ بالبيانات
سياسة
سياسة الإبلاغ عن خرق البيانات
سياسة
أدوار ومسؤوليات أمن المعلومات لنظام إدارة أمن المعلومات (ISMS)
مستند
دليل نظام إدارة أمن المعلومات (ISMS)
مستند
وثيقة نطاق نظام إدارة أمن المعلومات (ISMS)
مستند
سجلات أنشطة المعالجة (ROPA) وخرائط تدفق البيانات
مستند
اطلع على نخبة عملائنا وشركائنا الاستراتيجيين من البنوك والوزارات الحكومية السيادية الذين يثقون بمنظومتنا الأمنية الصارمة لحماية وسرية بياناتهم الصوتية والرقمية.

.avif)
10,000 رصيد مجاني بانتظارك. اختبر كفاءة وقدرات Munsit الفائقة بصوتك الخاص، بلهجتك المحلية، واشهد فارق الدقة والموثوقية بنفسك.
