RELIANOID سياسة إدارة مخاطر الطرف الثالث

آخر مراجعة: 6th أبريل 2026
موعد المراجعة القادمة: 6th أبريل 2027
(ملخص عام)

الهدف

باعتبارنا مزودًا موثوقًا به لحلول موازنة التحميل عالية التوفر والآمنة، RELIANOID تدرك أن مقدمي الخدمات والموردين والشركاء الخارجيين يلعبون دورًا رئيسيًا في تقديم ودعم عملياتنا. هذا سياسة إدارة مخاطر الطرف الثالث (TPRM) يحدد كيفية تقييمنا ومراقبتنا وإدارة المخاطر المتعلقة بالأطراف الخارجية التي تعالج البيانات أو تقدم المكونات أو تؤثر على خدماتنا.

مجال

تنطبق هذه السياسة على:

  • البائعون والموردون الذين يقدمون خدمات البرمجيات أو السحابة أو البنية الأساسية أو الدعم
  • شركاء الأعمال الذين لديهم إمكانية الوصول إلى بيانات العملاء أو البيانات التشغيلية
  • المقاولون أو مقدمو الخدمات المدارة الذين يعملون في RELIANOIDعمليات

تقييم مخاطر البائع

قبل التعامل مع أي طرف ثالث، RELIANOID يقوم بإجراء تقييم للمخاطر يتضمن:

  • تقييم الوضع الأمني (على سبيل المثال، الشهادات مثل ISO 27001 وSOC 2)
  • نطاق الوصول إلى البيانات والحساسية
  • تحليل التأثير التشغيلي (التوفر، التبعية، الأهمية)
  • محاذاة الامتثال مع GDPR أو NIS2 أو DORA أو المعايير الأخرى المعمول بها

وتأخذ تقييمات المخاطر في الاعتبار أيضًا مدى تعرض المرونة التشغيلية، وتركيز الاعتماد، وقدرات الاستجابة للحوادث، ونضج حوكمة الأمن السيبراني.

يتم الموافقة فقط على البائعين الذين يستوفون الحد الأدنى من معايير الأمن والامتثال لدينا.

الضمانات التعاقدية

تتضمن كل علاقة البائع ما يلي:

  • اتفاقيات معالجة البيانات (DPAs) حيثما كان ذلك مطلوبا
  • بنود السرية
  • مسؤوليات واضحة فيما يتعلق بحماية البيانات وإخطار الحوادث والامتثال

المراقبة المستمرة

نحن نحتفظ بسجل الطرف الثالث ونراقب بانتظام:

  • شهادات البائعين (على سبيل المثال، تجديد تقارير ISO/SOC)
  • الأداء والالتزام باتفاقية مستوى الخدمة
  • الحوادث الأمنية والإفصاحات
  • التحديثات التنظيمية التي قد تؤثر على خدمات الطرف الثالث

تشمل أنشطة المراقبة تتبع الثغرات الأمنية المعلنة علنًا، والإرشادات الأمنية، ومعلومات التهديدات ذات الصلة المرتبطة بالتقنيات والخدمات الهامة التابعة لجهات خارجية.

RELIANOID يطبق عمليات المراقبة المستمرة وإعادة التقييم الدورية للعلاقات الهامة مع الأطراف الثالثة لتحديد المخاطر التشغيلية والأمن السيبراني والامتثال المتطورة.

تتم مراجعة أذونات الوصول الخاصة بالجهات الخارجية بشكل دوري وتقييدها وفقًا لمبادئ أقل الامتيازات والضرورة التشغيلية.

تتم مراجعة البائعين الأساسيين على الأقل سنويا أو بعد أي حادث كبير.

إدارة الحوادث والتصعيد

في حالة حدوث خرق أمني أو خلل يتعلق بطرف ثالث:

  • RELIANOID سيتم التنسيق مع البائع لتقييم الأثر
  • سيتم إخطار العملاء المتأثرين على الفور
  • ستساهم النتائج في إعادة تقييم المخاطر وخطط التخفيف منها

قد يشمل تنسيق الاستجابة للحوادث إدارة التصعيد، وتدابير الاحتواء، وتتبع المعالجة، ومراجعات الأمن بعد الحادث عند تحديد المخاطر التشغيلية أو الأمنية.

الإنهاء والخروج

عندما تنتهي علاقة الطرف الثالث:

  • تم إلغاء حقوق الوصول
  • يتم حذف البيانات أو إرجاعها بشكل آمن وفقًا لقانون حماية البيانات
  • تم إزالة البائع من RELIANOIDقائمة الموردين النشطين

RELIANOID تأخذ الشركة في الاعتبار اعتمادها على خدمات الأطراف الثالثة ضمن عمليات تخطيط استمرارية الأعمال والمرونة التشغيلية.

يتم دمج الدروس المستفادة من تقييمات الموردين، والحوادث التشغيلية، ومراجعات الأمن، وأنشطة الامتثال في RELIANOIDعمليات التحسين المستمر وإدارة المخاطر.

البيان الختامي

RELIANOIDتعكس سياسة إدارة مخاطر الأطراف الثالثة التزامنا بالمرونة التشغيلية، وحوكمة الأمن السيبراني، وأمن سلسلة التوريد. ومن خلال التقييم المستمر، والمراقبة، وممارسات إدارة الموردين، نعمل على حماية بيانات العملاء، والحفاظ على استمرارية الخدمة، ودعم الامتثال للأطر التنظيمية المعمول بها، بما في ذلك قانون تنظيم الاتصالات الرقمية (DORA)، واللائحة العامة لحماية البيانات (GDPR)، ومبادئ توجيه أمن الشبكات والمعلومات (NIS2).

مراجعة المستندات

التاريخ كيف
14th أبريل 2025 نشر الوثيقة الأولية.
6th أبريل 2026 تم تحديثها بضوابط مراقبة مستمرة، وممارسات إدارة الثغرات الأمنية، واعتبارات المرونة التشغيلية، وعمليات إدارة مخاطر الأطراف الثالثة المحسّنة.

الاتصال والضمان

نحن نرحب بطلبات الحصول على وثائق أمنية مفصلة، أو مصفوفات رسم خرائط المخاطر، أو الإفصاحات المتعلقة بالامتثال.

اتصل بفريق الامتثال والأمان لدينا

تنزيل أحدث تقرير أمني