
الخدماتالخدمة 05 من 08
الأمنالسيبراني.

احمِ تطبيقاتك وبنيتك التحتية وبياناتك بخدمات أمن سيبراني على مستوى المؤسسات. نختبر نقاط الضعف، ونراقب التهديدات ونستجيب لها، ونقوّي البنية والهوية، ونساعد الجهات السعودية على تلبية متطلبات الضوابط الأساسية للأمن السيبراني (NCA ECC) ونظام حماية البيانات الشخصية، بما في ذلك مراجعات أمن أنظمة الذكاء الاصطناعي.
المخرجات
- تقرير التقييم الأمني
- دليل الاستجابة للحوادث
- تقييم فجوات NCA ECC
مثالي لـ
- الشركات التي تتعامل مع بيانات حساسة
- المؤسسات التي تستعد للامتثال
- القطاعات المنظّمة في السعودية
المعايير والنطاق
- NCA ECC
- PDPL
- ISO 27001
- SAMA CSF
- OWASP
- NIST CSF
01النتائج
ما الذي يتغير عند انتهاء العمل
- 01
اعرف تعرّضك الحقيقي
نتائج مرتبة حسب الأولوية عبر الأنظمة والصلاحيات والسحابة، لا قائمة تحقق عامة.
- 02
جاهزية للامتثال
أدلة وخطط سد الفجوات متوافقة مع ضوابط الهيئة الوطنية للأمن السيبراني ونظام حماية البيانات الشخصية وأطر القطاع.
- 03
تهديدات مرصودة ومعالجة
مراقبة مستمرة وخطة استجابة مُتدرَّب عليها عند ظهور أي شيء مريب.
- 04
أمن يرافق منتجك
مراجعات مدمجة في التصميم والشيفرة وميزات الذكاء الاصطناعي قبل الإطلاق.
02ما نقدّمه
ما نقدّمه
يُحدَّد نطاق كل مشروع من هذا الكتالوج. اختر ما تحتاجه، أو دعنا نصوغه بما يناسب وضعك.
التقييم والاختبار
4 بنود- 1.1
تقييم الثغرات واختبار الاختراق
اختبر تطبيقات الويب والجوال والشبكات لاكتشاف الثغرات القابلة للاستغلال قبل أن يستغلها المهاجمون.
- 1.2
التدقيق الأمني وتقييم الفجوات
اربط ضوابطك بمعايير ISO 27001 أو NCA ECC أو SAMA CSF وأظهر ما الذي ما زال بحاجة إلى إغلاق.
- 1.3
مراجعات السحابة والإعدادات
افحص إعدادات السحابة والبنية التحتية بحثاً عن أخطاء تترك الحسابات والبيانات مكشوفة.
- 1.4
مراجعة الشيفرة المصدرية
راجع شيفرة التطبيقات بحثاً عن أنماط غير آمنة قبل وصولها إلى الإنتاج.
المراقبة والاستجابة
4 بنود- 2.1
المراقبة الأمنية المُدارة
جهّز مراقبة مستمرة، بما في ذلك SIEM أو مركز عمليات أمنية كخدمة، حتى تُرصد التهديدات على مدار الساعة.
- 2.2
كشف واستجابة نقاط النهاية
انشر EDR لمراقبة الأجهزة واحتوائها والتحقيق فيها عند ظهور نشاط غير طبيعي.
- 2.3
الاستجابة للحوادث والتحقيق الرقمي
احتوِ الحوادث الجارية، واحفظ الأدلة، وأعد بناء ما حدث حتى تتعافى بثقة.
- 2.4
إدارة السجلات وكشف التهديدات
اجمع السجلات واحتفظ بها وحلّلها حتى يظهر النشاط غير المعتاد بدل أن يُدفن.
التقوية والهندسة
4 بنود- 3.1
تقوية الشبكات والبنية التحتية
شدّد الخوادم والشبكات والخطوط الأساسية حتى تُغلق مسارات الهجوم الشائعة.
- 3.2
إدارة الهوية والوصول
فعّل المصادقة متعددة العوامل وأقل صلاحية لازمة وتسجيل الدخول الموحد حتى يصل الأشخاص الصحيحون إلى الأنظمة الصحيحة.
- 3.3
هندسة سحابية آمنة
صمّم بيئات سحابية بعزل وتشفير وأقل صلاحية لازمة منذ البداية.
- 3.4
إدارة التحديثات والثغرات
شغّل برنامجاً متكرراً لاكتشاف نقاط الضعف وترتيبها وإغلاقها وفق جدول واضح.
الحوكمة والامتثال
3 بنود- 4.1
استشارات NCA ECC والامتثال
اكتب السياسات وفعّلها وفق الضوابط الأساسية للأمن السيبراني، المحرّك التنظيمي الأبرز للعملاء في السعودية.
- 4.2
جاهزية نظام حماية البيانات الشخصية
جهّز الأشخاص والعمليات والأنظمة لنظام حماية البيانات الشخصية في المملكة.
- 4.3
تدريب التوعية الأمنية
درّب الموظفين على التعرف على التصيّد والتعامل الحذر مع البيانات واتباع الممارسة الأمنية اليومية.
أمن التطبيقات
3 بنود- 5.1
دورة تطوير آمنة وDevSecOps
أدخل فحوصات أمنية في التصميم والشيفرة والإصدار حتى تُكتشف المشكلات قبل الإنتاج.
- 5.2
اختبار أمن واجهات البرمجة
افحص الواجهات البرمجية بحثاً عن مصادقة مكسورة وتسريب بيانات ومسارات إساءة استخدام لا تظهر في اختبار الواجهة.
- 5.3
مراجعات أمن الذكاء الاصطناعي والنماذج اللغوية
راجع أنظمة الذكاء الاصطناعي بحثاً عن حقن الأوامر وتسريب البيانات والاستخدام غير الآمن للنماذج قبل الإطلاق.
03كيف نعمل
كيف نعمل
مسار واضح من أربع خطوات، من أول مكالمة إلى تشغيل مستقر.
01 التقييم
يُنتج تحديد النطاق والاختبار والتدقيق صورة مرتبة للمخاطر وفجوات الامتثال.
02 التخطيط
ترتّب خارطة طريق المعالجة الإصلاحات حسب الأثر والجهد مع مسؤولين واضحين.
03 التحصين
نسد الفجوات عبر طبقات الشبكة والهوية والسحابة والتطبيقات مع فريقكم.
04 المراقبة والاستجابة
مراقبة مستمرة وخطط استجابة للحوادث وإعادة اختبار دورية تحافظ على الوضع الأمني محدثاً.
04أسئلة وأجوبة
أسئلة وأجوبة
إجابات مباشرة حول النطاق والجداول الزمنية والتسليم.
نعم. ننفذ تقييمات فجوات وفق ضوابط الأمن السيبراني الأساسية للهيئة الوطنية للأمن السيبراني، ونكتب السياسات المطلوبة ونفعّلها، ونجهز الأدلة للتدقيق.
نتفق مسبقاً على الأهداف والعمق وقواعد التنفيذ، ونختبر بأمان دون تعطيل العمليات، ونسلّم النتائج مع درجة الخطورة والإثبات وخطوات المعالجة.
نعم. يمكن إعداد المراقبة المُدارة وكشف التهديدات على الأجهزة وتحليل السجلات كخدمة مستمرة مع مسارات تصعيد محددة.
نعم. نقيّم ميزات الذكاء الاصطناعي والنماذج اللغوية من حيث حقن الأوامر وتسرب البيانات والاستخدام غير الآمن للنماذج قبل الإطلاق وبعده.
تقرير تقييم أمني وخارطة طريق مرتبة حسب المخاطر وخطة استجابة للحوادث وتقييم فجوات وفق ضوابط الأمن السيبراني الأساسية عندما يكون الامتثال ضمن النطاق.
05جميع الخدمات
خدمات ذات صلة
جاهز لبدء مشروع الأمن السيبراني؟
أخبرنا بنطاق العمل وسنعود إليك بخطة واضحة وجدول زمني.

