التزامنا بالأمن

في SmartSITT، الأمن ليس إضافة لاحقة - إنه أساسي في كل ما نقوم به. نطبق معايير أمنية على مستوى المؤسسات لحماية بنيتك التحتية التقنية وبياناتك الحساسة.

حماية البيانات

التشفير

  • AES-256 للبيانات المخزنة
  • TLS 1.3 للبيانات أثناء النقل
  • إدارة المفاتيح باستخدام HSM

التحكم في الوصول

  • RBAC (التحكم في الوصول المبني على الأدوار)
  • مصادقة متعددة العوامل (MFA)
  • مراجعة وصول ربع سنوية

أمن الشبكة

  • جدران نارية من الجيل التالي
  • IDS/IPS (كشف ومنع الاختراقات)
  • حماية من DDoS

الامتثال والشهادات

ISO 27001

الشهادة قيد التنفيذ

قيد التنفيذ

SOC 2 Type II

التدقيق قيد التنفيذ

قيد التنفيذ

GDPR

امتثال كامل

✓ نشط

الممارسات الأمنية

  • اختبارات اختراق ربع سنوية من قبل شركات أمنية خارجية معتمدة
  • تدقيقات أمنية سنوية لجميع الأنظمة والعمليات
  • مركز عمليات أمنية 24/7 (SOC) للمراقبة والاستجابة
  • خطة الاستجابة للحوادث مع RTO (وقت الاسترداد المستهدف) 4 ساعات
  • فحص مستمر للثغرات الأمنية باستخدام أدوات تلقائية
  • تدريب توعية أمنية لجميع الموظفين (سنويًا)

أمن البائعين

نطبق معايير صارمة على شركائنا وموردينا:

  • تقييمات سنوية لمخاطر البائعين
  • دورة حياة تطوير برمجيات آمنة (SSDLC)
  • اتفاقيات عدم الإفصاح (NDA) ملزمة
  • تدقيقات امتثال للبائعين الحرجين

إدارة الحوادث

الخطورةالاستجابة الأولىالحل المستهدف
حرج (P1)ساعة واحدة4 ساعات
عالي (P2)4 ساعات24 ساعة
متوسط (P3)8 ساعات5 أيام عمل
منخفض (P4)24 ساعة10 أيام عمل

استبيان أمن البائع

هل تحتاج إلى تقييمنا الأمني للمشتريات؟ نحن نساعد على تسريع عملية التقييم بتقديم:

  • استبيان أمن مكتمل (VSQ)
  • شهادات SOC 2 / ISO (عند التوفر)
  • وثائق البنية الأمنية
  • سياسات الاحتفاظ بالبيانات
طلب حزمة الأمن →

الإبلاغ عن ثغرة أمنية

إذا اكتشفت ثغرة أمنية في أنظمتنا، يرجى الإبلاغ عنها بشكل مسؤول إلى:

info@smartsitt.net

نلتزم بالرد خلال 48 ساعة وتقديم تحديثات منتظمة حتى الحل.