شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

تشغيل وإسناد

خدمات تقنية المعلومات المُدارةتقنية معلومات تُشغَّل بمعايير أمنية وتقارير شفافة

نتولى تشغيل ودعم بنيتكم التقنية، من مكتب المساعدة إلى الخوادم، بإجراءات موثقة ومستويات خدمة متفق عليها.

الخدمة في لمحة

الأطر المرجعية

  • NCA ECC
  • SAMA CSF
  • ISO 27001
  • ISO 22301
  • CIS Controls

المخرجات

  • مصفوفة المسؤوليات ونطاق الخدمة
  • كتيب إجراءات التشغيل
  • تقرير شهري بمستويات الخدمة والحوادث
  • تقارير التصحيحات والنسخ الاحتياطي
  • سجل الأصول والإعدادات المحدّث

التحدي

الضوابط الأساسية للأمن السيبراني (NCA ECC) تشترط إدارة التصحيحات وإدارة التغيير والنسخ الاحتياطي وتسجيل الأحداث كعمليات مستمرة، وإطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يطلب أن يخضع مقدمو خدمات تقنية المعلومات الخارجيون للضوابط نفسها.

فرق تقنية المعلومات الصغيرة تُستهلك في الدعم اليومي، فتتأخر التصحيحات وتُهمل النسخ الاحتياطية ويُوثَّق القليل. وهذه بالضبط الفجوات التي يستغلها المهاجم ويلاحظها المدقق.

نقدّم فريقاً مُداراً يعمل بإجراءات مكتوبة ونظام تذاكر وتقارير شهرية، ويُشغّل تقنية المعلومات بالطريقة التي تتوقعها الجهات التنظيمية، بالتكامل مع مركز العمليات ومركز عمليات الشبكة.

كيف نعمل

  1. 1

    التقييم والانتقال

    نجرد الأصول والخدمات والعقود القائمة، ونوثق الإجراءات الحالية، ونتفق على نطاق الخدمة ومستوياتها ومصفوفة الصلاحيات، ثم ننتقل على مراحل.

  2. 2

    التشغيل اليومي

    مكتب مساعدة بالعربية والإنجليزية، ودعم من المستوى الأول إلى الثالث، وإدارة تصحيحات ونسخ احتياطي وتغييرات ضمن نوافذ معتمدة.

  3. 3

    المراجعة والتحسين

    تقرير شهري بمستويات الخدمة والحوادث والتصحيحات والنسخ الاحتياطي، واجتماع مراجعة دوري لمعالجة المشكلات المتكررة والتخطيط للسعة.

ما تشمله الخدمة

  • مكتب المساعدة ودعم المستخدمين

    نقطة اتصال واحدة عبر الهاتف والبريد والبوابة، بنظام تذاكر وأولويات متفق عليها ودعم للأجهزة والتطبيقات المكتبية.

  • إدارة الخوادم والبنية

    تشغيل الخوادم الفيزيائية والافتراضية والتخزين وبيئات HCI، مع مراقبة السعة والصحة عبر مركز عمليات الشبكة.

  • إدارة التصحيحات

    دورة تصحيح موثقة لأنظمة التشغيل والتطبيقات والأجهزة، مع اختبار ونوافذ صيانة وتقارير امتثال.

  • النسخ الاحتياطي والاستعادة

    تشغيل النسخ الاحتياطي اليومي ومراقبته، واختبارات استعادة دورية موثقة وفق أهداف التعافي المتفق عليها.

  • إدارة الأجهزة الطرفية

    تهيئة الأجهزة وتحصينها وإدارتها عبر Intune أو ما يماثله، مع تشفير الأقراص وضبط الصلاحيات.

  • Microsoft 365 والبريد

    إدارة الحسابات والتراخيص والبريد والتعاون، مع تهيئة SPF وDKIM وDMARC وسياسات الأمان.

  • إدارة التغيير والإعدادات

    سجل تغييرات معتمد، وقاعدة بيانات إعدادات، وتوثيق يُحدَّث مع كل تغيير.

  • إدارة الموردين والتراخيص

    متابعة عقود الدعم والتراخيص وتواريخ التجديد، والتنسيق مع الموردين في الأعطال.

  • التكامل مع الأمن

    الأجهزة والخوادم ترسل سجلاتها إلى مركز العمليات، والثغرات المكتشفة تتحول إلى تذاكر تصحيح ضمن الدورة نفسها.

الأطر والمتطلبات التنظيمية

نواءم الخدمة مع الأطر التي تخضع لها منشأتك.

  • NCA ECC
  • SAMA CSF
  • ISO 27001
  • ISO 22301
  • CIS Controls

أسئلة شائعة

هل تحلّون محل فريقنا الداخلي؟

ليس بالضرورة. كثير من العملاء يبقون على فريق صغير للأعمال والمشاريع ويسندون التشغيل اليومي إلينا. نحدد التقسيم في مصفوفة المسؤوليات.

كيف تُحدد مستويات الخدمة؟

تُحدد في العقد حسب أولوية الحادث ونوع الخدمة، وتُقاس من نظام التذاكر وتُعرض في التقرير الشهري. لا نعلن أرقاماً عامة لأن كل بيئة تختلف.

هل يشمل ذلك الدعم في الموقع؟

نعم، بحسب النطاق: دعم عن بُعد كأساس، وزيارات مجدولة أو مهندس مقيم للمواقع التي تتطلب ذلك.

ما الذي نتسلمه شهرياً؟

تقرير بمستويات الخدمة والحوادث والطلبات، وحالة التصحيحات والنسخ الاحتياطي، والتوصيات، مع اجتماع مراجعة.

كيف تتحكمون في وصول مهندسيكم إلى أنظمتنا؟

يقتصر الوصول على مهندسين محددين بالاسم، ويُحمى بالمصادقة متعددة العوامل ويُمنح بالحد الأدنى من الصلاحيات، وتمر الأعمال الإدارية عبر نظام إدارة الوصول المميز مع تسجيل الجلسات حيث تدعم أدواتكم ذلك. ويُراجع الوصول دورياً ويُلغى عند انتهاء عمل المهندس على حسابكم أو انتهاء العقد. وللجهات الخاضعة للضوابط الأساسية، تشترط ECC-2:2024 أن تتضمن عقود إسناد تقنية المعلومات والخدمات المُدارة تقييماً لمخاطر الأمن السيبراني قبل التوقيع، والتزام المزود بمتطلبات الأمن السيبراني وسياساته لديكم، والإزالة الآمنة لبياناتكم عند انتهاء الخدمة. كما يطلب إطار SAMA CSF من الجهات الخاضعة لإشراف البنك المركزي الحصول على موافقته قبل الإسناد الجوهري.

كيف يتم الانتقال من مزود الخدمة الحالي أو الفريق الداخلي؟

نبدأ بجرد الأصول والخدمات والعقود وبيانات الدخول، ثم فترة لنقل المعرفة مع الفريق المغادر، ويفضَّل أن تتضمن فترة تشغيل متوازٍ قصيرة. تُنقل بيانات الدخول الإدارية إلى خزنة كلمات مرور وتُغيَّر، وتنتقل المسؤوليات على مراحل متفق عليها مع قبول موثق لكل مرحلة. ونحتاج إلى راعٍ من جهتكم وتعاون من المزود المغادر، ويُستحسن النص على ذلك في شروط إنهاء عقده.

ما الذي يحدد تكلفة خدمات تقنية المعلومات المُدارة؟

عدد المستخدمين والأجهزة والخوادم والمواقع، وساعات الدعم المطلوبة، والحاجة إلى حضور في الموقع. ويؤثر النطاق كذلك: مكتب مساعدة فقط، أو تشغيل كامل يشمل البنية والتصحيحات والنسخ الاحتياطي وإدارة Microsoft 365. كما تتغير التكلفة بحسب توفيرنا للأدوات مثل نظام التذاكر ومنصة إدارة الأجهزة أو امتلاككم تراخيصها مسبقاً.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.