من عملائنا في هذا القطاع
المزيد من عملائناالشعارات المعروضة عيّنة مختارة من عملائنا وليست قائمة كاملة، وتدل على علاقة عمل عبر خدماتنا المختلفة؛ ولا تعني أن كل جهة تستفيد من كل خدمة.
المتطلبات التنظيمية
الضوابط الأساسية للأمن السيبراني (NCA ECC) حيث تنطبق
تنطبق ضوابط الهيئة الوطنية على الشركات التي تخدم جهات حكومية أو تعمل في قطاعات منظمة، ويطلبها عملاؤكم الكبار ضمن العناية الواجبة على الموردين.
نظام حماية البيانات الشخصية (PDPL)
بيانات الموظفين والعملاء والموردين تخضع للنظام. المطلوب: سجل معالجة، وأساس نظامي لكل غرض، وسياسة خصوصية، وإشعار عن التسريبات إلى الهيئة السعودية للبيانات والذكاء الاصطناعي.
استمرارية الأعمال
هجمات الفدية والأعطال الطويلة تهدد الإيرادات مباشرة. المعيار الدولي لاستمرارية الأعمال ISO 22301 والنسخ الاحتياطي المُختبر هما خط الدفاع الأخير.
متطلبات العملاء وسلاسل الإمداد
عملاؤكم في القطاعات المنظمة يطلبون استبيانات أمن، وشهادات مثل ISO 27001، وأدلة على المراقبة المستمرة قبل توقيع العقود.
الخدمات الموصى بها
مركز عمليات الأمن السيبراني المُدار
مراقبة 24/7 وتحليل واستجابة بترخيص من الهيئة الوطنية للأمن السيبراني.
الكشف والاستجابة المُدارة (MDR)
كشف واستجابة على الأجهزة الطرفية والهوية بفريق محللين.
إدارة الثغرات
فحص دوري وترتيب للأولويات ومتابعة للمعالجة حتى الإغلاق.
التوعية والتدريب
برامج توعية وحملات تصيّد تدريبية تقاس نتائجها.
أمن الشبكات والتجزئة الدقيقة
جدران حماية من الجيل التالي، وتجزئة تحدّ من انتشار أي اختراق.
أمن البيانات
تصنيف البيانات ومنع تسربها وتشفيرها وفق متطلبات PDPL.
خدمات تقنية المعلومات المُدارة
تشغيل ودعم تقنية المعلومات بمستويات خدمة واضحة وتقارير دورية.
كيف نعمل مع هذا القطاع
- 1
فريق مُدار يبدأ من الأصول الحرجة
نحدد معكم الأنظمة التي يتوقف عليها العمل، ونضعها تحت مراقبة مركز عمليات الأمن السيبراني المُدار المرخص من الهيئة الوطنية، ثم نوسّع النطاق بحسب الأولوية والميزانية.
- 2
نبني على ما تملكون
قبل اقتراح أي منتج جديد، نراجع الأدوات القائمة لديكم من جدران حماية وحماية أجهزة طرفية وهوية، ونُفعّل ما لم يُفعّل، ونكامل ما يمكن مكاملته.
- 3
تقارير لمجلس الإدارة لا للمهندسين فقط
تقرير شهري بلغة الأعمال: ما الذي رُصد، وما الذي عولج، وما المخاطر المتبقية، وما القرارات المطلوبة منكم.
أسئلة شائعة
ليس لدينا فريق أمن داخلي. من أين نبدأ؟
بتقييم قصير للوضع الحالي يحدد الأصول الحرجة والفجوات الأعلى خطراً. بناءً عليه نقترح نطاقاً مُداراً وخطة معالجة على مراحل، ونكون نحن فريقكم حتى تقرروا بناء فريق داخلي.
هل تقدمون تشغيل تقنية المعلومات إلى جانب الأمن؟
نعم. خدمات تقنية المعلومات المُدارة تشمل الدعم والصيانة وإدارة التحديثات والنسخ الاحتياطي، وتُشغَّل بالمعايير الأمنية نفسها التي نطبقها في مركز العمليات.
كيف نقيس الفائدة؟
بمؤشرات نتفق عليها في البداية: تغطية الأصول بالمراقبة، وزمن معالجة الثغرات الحرجة، ونتائج محاكاة التصيّد، وحالة الضوابط المطلوبة من عملائكم. تُعرض في التقرير الشهري مع الاتجاه عبر الوقت.
هل تلتزمون بعدد محدد من الموظفين؟
نتفق في العقد على نطاق الخدمة ومستوى التغطية والتقارير، ونحدد فريق الحساب المسؤول عنكم. تفاصيل التشغيل والأدوار تُوضح في العرض بعد جلسة تحديد النطاق.
تواصل
لنتحدث عن احتياجك
نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.
الجوال (اتصال وواتساب)
+966 59 750 4669البريد الإلكتروني
info@datasec.sa

























