الأمن والامتثال
التزامنا بحماية بياناتك وأمان أنظمتك
التزامنا بالأمن
في SmartSITT، الأمن ليس إضافة لاحقة - إنه أساسي في كل ما نقوم به. نطبق معايير أمنية على مستوى المؤسسات لحماية بنيتك التحتية التقنية وبياناتك الحساسة.
حماية البيانات
التشفير
- AES-256 للبيانات المخزنة
- TLS 1.3 للبيانات أثناء النقل
- إدارة المفاتيح باستخدام HSM
التحكم في الوصول
- RBAC (التحكم في الوصول المبني على الأدوار)
- مصادقة متعددة العوامل (MFA)
- مراجعة وصول ربع سنوية
أمن الشبكة
- جدران نارية من الجيل التالي
- IDS/IPS (كشف ومنع الاختراقات)
- حماية من DDoS
الامتثال والشهادات
ISO 27001
الشهادة قيد التنفيذ
قيد التنفيذ
SOC 2 Type II
التدقيق قيد التنفيذ
قيد التنفيذ
GDPR
امتثال كامل
✓ نشط
الممارسات الأمنية
- اختبارات اختراق ربع سنوية من قبل شركات أمنية خارجية معتمدة
- تدقيقات أمنية سنوية لجميع الأنظمة والعمليات
- مركز عمليات أمنية 24/7 (SOC) للمراقبة والاستجابة
- خطة الاستجابة للحوادث مع RTO (وقت الاسترداد المستهدف) 4 ساعات
- فحص مستمر للثغرات الأمنية باستخدام أدوات تلقائية
- تدريب توعية أمنية لجميع الموظفين (سنويًا)
أمن البائعين
نطبق معايير صارمة على شركائنا وموردينا:
- تقييمات سنوية لمخاطر البائعين
- دورة حياة تطوير برمجيات آمنة (SSDLC)
- اتفاقيات عدم الإفصاح (NDA) ملزمة
- تدقيقات امتثال للبائعين الحرجين
إدارة الحوادث
| الخطورة | الاستجابة الأولى | الحل المستهدف |
|---|---|---|
| حرج (P1) | ساعة واحدة | 4 ساعات |
| عالي (P2) | 4 ساعات | 24 ساعة |
| متوسط (P3) | 8 ساعات | 5 أيام عمل |
| منخفض (P4) | 24 ساعة | 10 أيام عمل |
استبيان أمن البائع
هل تحتاج إلى تقييمنا الأمني للمشتريات؟ نحن نساعد على تسريع عملية التقييم بتقديم:
- استبيان أمن مكتمل (VSQ)
- شهادات SOC 2 / ISO (عند التوفر)
- وثائق البنية الأمنية
- سياسات الاحتفاظ بالبيانات
الإبلاغ عن ثغرة أمنية
إذا اكتشفت ثغرة أمنية في أنظمتنا، يرجى الإبلاغ عنها بشكل مسؤول إلى:
info@smartsitt.net
نلتزم بالرد خلال 48 ساعة وتقديم تحديثات منتظمة حتى الحل.