RELIANOID الامتثال لمعايير ISO/IEC 27017 و27018

آخر مراجعة: يوليو ٢٠٢٠
موعد المراجعة القادمة: يوليو ٢٠٢٠

بيان الامتثال لمعايير ISO/IEC 27017 و27018

محاذاة أمن السحابة وخصوصية البيانات RELIANOID المنصة والمنظمة

RELIANOID يتماشى مع مبادئ كل من ISO / IEC 27017 (ضوابط الأمان الخاصة بالسحابة) و ISO / IEC 27018 (حماية البيانات الشخصية في بيئات الحوسبة السحابية). تُوجّه هذه المعايير ممارساتنا الأمنية، وحماية البيانات، والتشغيلية لكلٍ من RELIANOID موازن التحميل ولنا العمليات على مستوى المنظمة.

بينما RELIANOID على الرغم من عدم حصولنا على شهادة رسمية بموجب معيار ISO/IEC 27017 أو 27018، فإننا نحافظ على ضوابط أمنية وحماية البيانات تتماشى مع المبادئ ذات الصلة عبر بنيتنا التحتية وسياساتنا الداخلية وعمليات إدارة الثغرات الأمنية والعمليات التي تواجه العملاء.

ممارسات الأمان الخاصة بالسحابة (ISO/IEC 27017)

فصل المسؤولية

RELIANOID تلتزم الشركة بمسؤوليات أمنية محددة في جميع عملياتها التنظيمية والتقنية. وتُدعم الأمن وحماية البيانات والتحكم في الوصول والاستجابة للحوادث وإدارة مخاطر الأطراف الثالثة بسياسات وإجراءات موثقة تُراجع بانتظام.

إدارة الهوية والوصول

يُعد التحكم في الوصول عنصرًا أساسيًا من RELIANOIDإطار عمل الأمان الخاص به. جميع حسابات الموظفين محمية بواسطة المصادقة متعددة العوامل (MFA).، بينما يتم الحفاظ على ضوابط دورة حياة الحساب لمنع الحسابات غير الضرورية أو غير النشطة من البقاء مفعلة.

البنية التحتية السحابية وأمن الشبكات

RELIANOID يتولى الحفاظ على ضوابط أمن الشبكة المصممة لحماية الاتصالات بين الخدمات والبنية التحتية. 100% من الاتصالات داخل الخدمة تستخدم عناوين IP خاصةبينما تدعم الخدمات بروتوكول SSL/TLS للاتصالات الآمنة.

RELIANOID كما تحافظ على حماية الشبكة من إساءة استخدام بروتوكول الإنترنت وحماية الشبكة من هجمات الحرمان من الخدمة، بالإضافة إلى قدرات جدار حماية تطبيقات الويب (WAF) كجزء من نهجها الأمني ​​متعدد الطبقات.

سياسات استخدام الحوسبة السحابية وحماية البيانات

RELIANOID تُطبّق المؤسسة سياسات رسمية تشمل حماية البيانات، واستمرارية الأعمال، والاستجابة للحوادث، وإدارة مخاطر الأطراف الثالثة، وإدارة مستوى الخدمة. وتُراجع هذه السياسات سنوياً، وهي تدعم التزامات المؤسسة بأمن البيانات وحماية الخصوصية.

يتم الحفاظ على ممارسات تصنيف البيانات والاحتفاظ بها وفقًا لـ RELIANOID اتفاقية معالجة البيانات (DPA)، التي تدعم التعامل الخاضع للرقابة والاحتفاظ بالمعلومات التي تتم معالجتها داخل عمليات المنظمة.

مرونة البنية التحتية

RELIANOID تُحافظ الشركة على عمليات نسخ احتياطي واستعادة مُختبرة لدعم استمرارية العمليات التشغيلية. وتخضع إجراءات النسخ الاحتياطي والاستعادة للاختبار. ربع سنويبينما يتم تقييم مزودي البنية التحتية من الأطراف الثالثة من حيث التوافر والمرونة وشهادات الأمان وقدرات الطوارئ.

خصوصية البيانات من خلال التصميم (ISO/IEC 27018)

حماية البيانات في بيئات الحوسبة السحابية

RELIANOID تحافظ على ضوابط مصممة لحماية البيانات التي تتم معالجتها من خلال خدماتها والبنية التحتية الداعمة لها.

  • يتم تطبيق التشفير على البيانات أثناء نقلها
  • يتم الحفاظ على سياسات تصنيف البيانات والاحتفاظ بها وفقًا لاتفاقية معالجة البيانات.
  • يتم اختبار عمليات النسخ الاحتياطي والاستعادة كل ثلاثة أشهر.
  • يتم تقييم مقدمي الخدمات الخارجيين من حيث الأمن والمرونة وحماية البيانات.

RELIANOIDيُشير التقييم الأمني ​​الحالي إلى أن تشفير البيانات المخزنة ليس من المجالات التي تم تقييمها حاليًا. ومن المخطط تطوير أدوات منع فقدان البيانات (DLP) وتحسين فعاليتها كتحسين أمني مستقبلي.

الشفافية ومراقبة العملاء

RELIANOID تلتزم الشركة بممارسات موثقة لحماية البيانات ومعالجتها من خلال سياساتها واتفاقية معالجة البيانات. ويتم تحديد متطلبات تصنيف البيانات والاحتفاظ بها وفقًا لاتفاقية معالجة البيانات المعمول بها والإجراءات التنظيمية.

مراقبة الوصول والأمن

يتم دعم ضوابط الوصول من خلال المصادقة متعددة العوامل الإلزامية لحسابات الموظفين. RELIANOID كما يتولى مسؤولية الحفاظ على دقة التنبيهات وإجراءات التصعيد، ويجري مراجعات للحوادث والوقائع التي كادت أن تؤدي إلى وقوع حوادث.

من المخطط حاليًا إجراء ربط مركزي للسجلات من خلال منصة إدارة معلومات وأحداث الأمان (SIEM) كتحسين مستقبلي لتعزيز قدرات المراقبة والكشف.

سرية الطرف الثالث وإدارة المخاطر

RELIANOID تُدير الشركة عملية جرد وتقييم للمخاطر لموردي تكنولوجيا المعلومات والاتصالات الأساسيين. ويتم تقييم خدمات الأطراف الثالثة وفقًا لشهادات الأمان الخاصة بها، والمخاطر التشغيلية، واتفاقيات مستوى الخدمة، والتزامات المرونة، وخطط الطوارئ المتاحة.

حيثما كان ذلك مناسبا، RELIANOID يحتفظ بمقدمي خدمات بديلين، وأنظمة احتياطية، وبنية تحتية زائدة، أو آليات طوارئ أخرى لتقليل الاعتماد ودعم استمرارية العمليات الحيوية.

الممارسات التنظيمية الداعمة للامتثال

تدريب الموظفين وتوعيتهم

RELIANOID يتولى هذا القسم مسؤولية الحفاظ على برامج التوعية والتدريب الأمني، ومتابعة إتمام التدريب، وتحديث محتوى التدريب الخاص بالتوعية الأمنية. وقد تم تحديد تمارين محاكاة التصيد الاحتيالي وإدراج معلومات التهديدات الجديدة في محتوى التوعية الأمنية كمجالات للتحسين المستقبلي.

الاستجابة للحادث

RELIANOID يحتفظ بإجراءات موثقة للاستجابة للحوادث والإبلاغ عنها، ويراجع معلومات الاتصال بفريق الاستجابة للحوادث. كما توجد إجراءات لمراجعة الحوادث والتعامل مع الحوادث الوشيكة.

تم تحديد الاختبار الرسمي ومراجعة خطة الاستجابة للحوادث، إلى جانب التوثيق المنهجي وتنفيذ الدروس المستفادة، كتحسينات مخططة ضمن خارطة طريق الأمن.

إدارة مخاطر البائعين

RELIANOID تحافظ على عملية منظمة لإدارة مخاطر الأطراف الثالثة تغطي موردي تكنولوجيا المعلومات والاتصالات الأساسيين، وشهادات الأمان، والمخاطر التشغيلية، واتفاقيات مستوى الخدمة، والتزامات المرونة، وخطط الطوارئ.

مراقبة الثغرات الأمنية

RELIANOID تُجري الشركة عمليات فحص دورية للثغرات الأمنية، وإدارة التحديثات، ومراقبة أمنية، واختبارات للخدمات والمنتجات. وقد أفاد آخر تقييم أمني بتاريخ 29 يونيو 2026 تم إصلاح 104 ثغرة أمنية و تبقى 15 ثغرة أمنية لإصلاحها ضمن مراقبة ثغرات المنتج.

إطلاق اختبارات أمان الخدمات والمنتجات اختبار 1,007وتتم متابعة النتائج وفقًا لمستوى المخاطر ومتطلبات المعالجة. تدعم هذه العمليات التحسين المستمر للوضع الأمني ​​لـ RELIANOIDالمنتجات والخدمات.

الالتزام بتأمين عمليات السحابة

RELIANOID تواصل تعزيز توافقها الأمني ​​مع معايير ISO/IEC 27017 و27018 من خلال:

  • مراجعة دورية لسياسات الأمن وحماية البيانات
  • المسح المستمر للثغرات الأمنية، واختبارات الأمان، والمعالجة
  • تعزيز ضوابط الوصول وإنفاذ المصادقة متعددة العوامل
  • الحفاظ على تشفير البيانات أثناء نقلها
  • اختبارات النسخ الاحتياطي والاستعادة ربع السنوية
  • التقييم المستمر لمقدمي الخدمات الخارجيين الأساسيين ومدى قدرتهم على الصمود
  • التحسينات المخطط لها في قدرات المراقبة المركزية القائمة على نظام إدارة معلومات الأمان (SIEM) وقدرات منع فقدان البيانات (DLP).
  • وثائق شفافة لتقييمات أمن العملاء والامتثال

موثوق به للبيئات المنظمة

RELIANOID يدعم العملاء العاملين في القطاعات المنظمة من خلال:

  • وثائق الأمان متوافقة مع مبادئ ISO/IEC 27017/27018
  • معلومات الأمن والامتثال التي تدعم تقييمات العملاء
  • إرشادات للنشر الآمن والممارسات التشغيلية
  • وثائق تغطي حماية البيانات، وإدارة الثغرات الأمنية، وضوابط الوصول، ومخاطر الأطراف الثالثة
  • تتوفر وثائق الأمن والامتثال لعمليات التدقيق والتقييم من قبل العملاء عند الطلب.

مراجعة المستندات

التاريخكيف
شنومكست يوليو شنومكسالنشر الأولي لبيان محاذاة 27017 و 27018
شنومكست يونيو شنومكستم تحديث مراجعة الأمن والامتثال بناءً على RELIANOID تقرير الامتثال الأمني ​​للربع الثاني من عام 2026

الاتصال والضمان

ندعوك للاستفسار عن وثائق الامتثال التفصيلية والتخطيطات الفنية والمساعدة في التكامل RELIANOID ضمن البنية التحتية المتوافقة مع ISO.

اتصل بفريق الامتثال والأمان لدينا

تنزيل أحدث تقرير أمني