آخر مراجعة: يوليو ٢٠٢٠
موعد المراجعة القادمة: يوليو ٢٠٢٠
محاذاة أمن السحابة وخصوصية البيانات RELIANOID المنصة والمنظمة
RELIANOID يتماشى مع مبادئ كل من ISO / IEC 27017 (ضوابط الأمان الخاصة بالسحابة) و ISO / IEC 27018 (حماية البيانات الشخصية في بيئات الحوسبة السحابية). تُوجّه هذه المعايير ممارساتنا الأمنية، وحماية البيانات، والتشغيلية لكلٍ من RELIANOID موازن التحميل ولنا العمليات على مستوى المنظمة.
بينما RELIANOID على الرغم من عدم حصولنا على شهادة رسمية بموجب معيار ISO/IEC 27017 أو 27018، فإننا نحافظ على ضوابط أمنية وحماية البيانات تتماشى مع المبادئ ذات الصلة عبر بنيتنا التحتية وسياساتنا الداخلية وعمليات إدارة الثغرات الأمنية والعمليات التي تواجه العملاء.
RELIANOID تلتزم الشركة بمسؤوليات أمنية محددة في جميع عملياتها التنظيمية والتقنية. وتُدعم الأمن وحماية البيانات والتحكم في الوصول والاستجابة للحوادث وإدارة مخاطر الأطراف الثالثة بسياسات وإجراءات موثقة تُراجع بانتظام.
يُعد التحكم في الوصول عنصرًا أساسيًا من RELIANOIDإطار عمل الأمان الخاص به. جميع حسابات الموظفين محمية بواسطة المصادقة متعددة العوامل (MFA).، بينما يتم الحفاظ على ضوابط دورة حياة الحساب لمنع الحسابات غير الضرورية أو غير النشطة من البقاء مفعلة.
RELIANOID يتولى الحفاظ على ضوابط أمن الشبكة المصممة لحماية الاتصالات بين الخدمات والبنية التحتية. 100% من الاتصالات داخل الخدمة تستخدم عناوين IP خاصةبينما تدعم الخدمات بروتوكول SSL/TLS للاتصالات الآمنة.
RELIANOID كما تحافظ على حماية الشبكة من إساءة استخدام بروتوكول الإنترنت وحماية الشبكة من هجمات الحرمان من الخدمة، بالإضافة إلى قدرات جدار حماية تطبيقات الويب (WAF) كجزء من نهجها الأمني متعدد الطبقات.
RELIANOID تُطبّق المؤسسة سياسات رسمية تشمل حماية البيانات، واستمرارية الأعمال، والاستجابة للحوادث، وإدارة مخاطر الأطراف الثالثة، وإدارة مستوى الخدمة. وتُراجع هذه السياسات سنوياً، وهي تدعم التزامات المؤسسة بأمن البيانات وحماية الخصوصية.
يتم الحفاظ على ممارسات تصنيف البيانات والاحتفاظ بها وفقًا لـ RELIANOID اتفاقية معالجة البيانات (DPA)، التي تدعم التعامل الخاضع للرقابة والاحتفاظ بالمعلومات التي تتم معالجتها داخل عمليات المنظمة.
RELIANOID تُحافظ الشركة على عمليات نسخ احتياطي واستعادة مُختبرة لدعم استمرارية العمليات التشغيلية. وتخضع إجراءات النسخ الاحتياطي والاستعادة للاختبار. ربع سنويبينما يتم تقييم مزودي البنية التحتية من الأطراف الثالثة من حيث التوافر والمرونة وشهادات الأمان وقدرات الطوارئ.
RELIANOID تحافظ على ضوابط مصممة لحماية البيانات التي تتم معالجتها من خلال خدماتها والبنية التحتية الداعمة لها.
RELIANOIDيُشير التقييم الأمني الحالي إلى أن تشفير البيانات المخزنة ليس من المجالات التي تم تقييمها حاليًا. ومن المخطط تطوير أدوات منع فقدان البيانات (DLP) وتحسين فعاليتها كتحسين أمني مستقبلي.
RELIANOID تلتزم الشركة بممارسات موثقة لحماية البيانات ومعالجتها من خلال سياساتها واتفاقية معالجة البيانات. ويتم تحديد متطلبات تصنيف البيانات والاحتفاظ بها وفقًا لاتفاقية معالجة البيانات المعمول بها والإجراءات التنظيمية.
يتم دعم ضوابط الوصول من خلال المصادقة متعددة العوامل الإلزامية لحسابات الموظفين. RELIANOID كما يتولى مسؤولية الحفاظ على دقة التنبيهات وإجراءات التصعيد، ويجري مراجعات للحوادث والوقائع التي كادت أن تؤدي إلى وقوع حوادث.
من المخطط حاليًا إجراء ربط مركزي للسجلات من خلال منصة إدارة معلومات وأحداث الأمان (SIEM) كتحسين مستقبلي لتعزيز قدرات المراقبة والكشف.
RELIANOID تُدير الشركة عملية جرد وتقييم للمخاطر لموردي تكنولوجيا المعلومات والاتصالات الأساسيين. ويتم تقييم خدمات الأطراف الثالثة وفقًا لشهادات الأمان الخاصة بها، والمخاطر التشغيلية، واتفاقيات مستوى الخدمة، والتزامات المرونة، وخطط الطوارئ المتاحة.
حيثما كان ذلك مناسبا، RELIANOID يحتفظ بمقدمي خدمات بديلين، وأنظمة احتياطية، وبنية تحتية زائدة، أو آليات طوارئ أخرى لتقليل الاعتماد ودعم استمرارية العمليات الحيوية.
RELIANOID يتولى هذا القسم مسؤولية الحفاظ على برامج التوعية والتدريب الأمني، ومتابعة إتمام التدريب، وتحديث محتوى التدريب الخاص بالتوعية الأمنية. وقد تم تحديد تمارين محاكاة التصيد الاحتيالي وإدراج معلومات التهديدات الجديدة في محتوى التوعية الأمنية كمجالات للتحسين المستقبلي.
RELIANOID يحتفظ بإجراءات موثقة للاستجابة للحوادث والإبلاغ عنها، ويراجع معلومات الاتصال بفريق الاستجابة للحوادث. كما توجد إجراءات لمراجعة الحوادث والتعامل مع الحوادث الوشيكة.
تم تحديد الاختبار الرسمي ومراجعة خطة الاستجابة للحوادث، إلى جانب التوثيق المنهجي وتنفيذ الدروس المستفادة، كتحسينات مخططة ضمن خارطة طريق الأمن.
RELIANOID تحافظ على عملية منظمة لإدارة مخاطر الأطراف الثالثة تغطي موردي تكنولوجيا المعلومات والاتصالات الأساسيين، وشهادات الأمان، والمخاطر التشغيلية، واتفاقيات مستوى الخدمة، والتزامات المرونة، وخطط الطوارئ.
RELIANOID تُجري الشركة عمليات فحص دورية للثغرات الأمنية، وإدارة التحديثات، ومراقبة أمنية، واختبارات للخدمات والمنتجات. وقد أفاد آخر تقييم أمني بتاريخ 29 يونيو 2026 تم إصلاح 104 ثغرة أمنية و تبقى 15 ثغرة أمنية لإصلاحها ضمن مراقبة ثغرات المنتج.
إطلاق اختبارات أمان الخدمات والمنتجات اختبار 1,007وتتم متابعة النتائج وفقًا لمستوى المخاطر ومتطلبات المعالجة. تدعم هذه العمليات التحسين المستمر للوضع الأمني لـ RELIANOIDالمنتجات والخدمات.
RELIANOID تواصل تعزيز توافقها الأمني مع معايير ISO/IEC 27017 و27018 من خلال:
RELIANOID يدعم العملاء العاملين في القطاعات المنظمة من خلال:
| التاريخ | كيف |
| شنومكست يوليو شنومكس | النشر الأولي لبيان محاذاة 27017 و 27018 |
| شنومكست يونيو شنومكس | تم تحديث مراجعة الأمن والامتثال بناءً على RELIANOID تقرير الامتثال الأمني للربع الثاني من عام 2026 |
ندعوك للاستفسار عن وثائق الامتثال التفصيلية والتخطيطات الفنية والمساعدة في التكامل RELIANOID ضمن البنية التحتية المتوافقة مع ISO.