آخر مراجعة: 6th أبريل 2026
موعد المراجعة القادمة: 6th أبريل 2027
(ملخص عام)
باعتبارنا مزودًا موثوقًا به لحلول موازنة التحميل عالية التوفر والآمنة، RELIANOID تدرك أن مقدمي الخدمات والموردين والشركاء الخارجيين يلعبون دورًا رئيسيًا في تقديم ودعم عملياتنا. هذا سياسة إدارة مخاطر الطرف الثالث (TPRM) يحدد كيفية تقييمنا ومراقبتنا وإدارة المخاطر المتعلقة بالأطراف الخارجية التي تعالج البيانات أو تقدم المكونات أو تؤثر على خدماتنا.
تنطبق هذه السياسة على:
قبل التعامل مع أي طرف ثالث، RELIANOID يقوم بإجراء تقييم للمخاطر يتضمن:
وتأخذ تقييمات المخاطر في الاعتبار أيضًا مدى تعرض المرونة التشغيلية، وتركيز الاعتماد، وقدرات الاستجابة للحوادث، ونضج حوكمة الأمن السيبراني.
يتم الموافقة فقط على البائعين الذين يستوفون الحد الأدنى من معايير الأمن والامتثال لدينا.
تتضمن كل علاقة البائع ما يلي:
نحن نحتفظ بسجل الطرف الثالث ونراقب بانتظام:
تشمل أنشطة المراقبة تتبع الثغرات الأمنية المعلنة علنًا، والإرشادات الأمنية، ومعلومات التهديدات ذات الصلة المرتبطة بالتقنيات والخدمات الهامة التابعة لجهات خارجية.
RELIANOID يطبق عمليات المراقبة المستمرة وإعادة التقييم الدورية للعلاقات الهامة مع الأطراف الثالثة لتحديد المخاطر التشغيلية والأمن السيبراني والامتثال المتطورة.
تتم مراجعة أذونات الوصول الخاصة بالجهات الخارجية بشكل دوري وتقييدها وفقًا لمبادئ أقل الامتيازات والضرورة التشغيلية.
تتم مراجعة البائعين الأساسيين على الأقل سنويا أو بعد أي حادث كبير.
في حالة حدوث خرق أمني أو خلل يتعلق بطرف ثالث:
قد يشمل تنسيق الاستجابة للحوادث إدارة التصعيد، وتدابير الاحتواء، وتتبع المعالجة، ومراجعات الأمن بعد الحادث عند تحديد المخاطر التشغيلية أو الأمنية.
عندما تنتهي علاقة الطرف الثالث:
RELIANOID تأخذ الشركة في الاعتبار اعتمادها على خدمات الأطراف الثالثة ضمن عمليات تخطيط استمرارية الأعمال والمرونة التشغيلية.
يتم دمج الدروس المستفادة من تقييمات الموردين، والحوادث التشغيلية، ومراجعات الأمن، وأنشطة الامتثال في RELIANOIDعمليات التحسين المستمر وإدارة المخاطر.
RELIANOIDتعكس سياسة إدارة مخاطر الأطراف الثالثة التزامنا بالمرونة التشغيلية، وحوكمة الأمن السيبراني، وأمن سلسلة التوريد. ومن خلال التقييم المستمر، والمراقبة، وممارسات إدارة الموردين، نعمل على حماية بيانات العملاء، والحفاظ على استمرارية الخدمة، ودعم الامتثال للأطر التنظيمية المعمول بها، بما في ذلك قانون تنظيم الاتصالات الرقمية (DORA)، واللائحة العامة لحماية البيانات (GDPR)، ومبادئ توجيه أمن الشبكات والمعلومات (NIS2).
| التاريخ | كيف |
| 14th أبريل 2025 | نشر الوثيقة الأولية. |
| 6th أبريل 2026 | تم تحديثها بضوابط مراقبة مستمرة، وممارسات إدارة الثغرات الأمنية، واعتبارات المرونة التشغيلية، وعمليات إدارة مخاطر الأطراف الثالثة المحسّنة. |
نحن نرحب بطلبات الحصول على وثائق أمنية مفصلة، أو مصفوفات رسم خرائط المخاطر، أو الإفصاحات المتعلقة بالامتثال.