تخطَّ إلى المحتوى
طاولة اجتماعات طويلة تحيط بها الكراسي في قاعة مجلس مضيئة وخالية.

خدماتنا

الاستشارات الاستراتيجية

استراتيجية أمنية يستطيع المجلس تمويلها ويستطيع مدير أمن المعلومات تنفيذها.

استراتيجية أمنية يستطيع المجلس تمويلها ويستطيع مدير أمن المعلومات تنفيذها.

تفشل معظم برامج الأمن عند نقطة الوصل بين المجلس والمهندسين. يُطلب من المجلس تمويل ضوابط لا يستطيع تقييمها، ويُسلَّم المهندسون ميزانية بلا تسلسل. الاستشارة الاستراتيجية هي عمل بناء تلك الوصلة.

نبدأ من حيث أنت — تقييم نضج مُقيَّم وفق NIST CSF 2.0 أو ISO 27001 مع ترتيب الفجوات بحسب التعرّض — ونحوّله إلى خطة رئيسية لثلاث سنوات بالتكاليف والمسؤولين وترتيب ما يجب أن يحدث. وتنطبق المنهجية نفسها على السحابة: أي مزوّدين، وأي درجة من السيادة، وأين يمكن أن تقيم البيانات، وكم سيكلّف الخروج.

وحيث تحتاج إلى الوظيفة لا الخطة فحسب، يتولاها مدير أمن معلومات افتراضي: متخصص رفيع بعدد أيام ثابت شهريًا، يحضر لجانك، ويملك خارطة الطريق ويُسأل عنها.

الاستشارات الاستراتيجية

الاستراتيجية وخارطة الطريق

أين أنت، وأين يجب أن تكون، وتسلسل القرارات بينهما.

  • استراتيجية الأمن السيبراني الوطنية والقطاعيةالمدة النموذجية: 3–6 شهر

    لوزارة أو جهة رقابية أو هيئة قطاعية: وثيقة الاستراتيجية، والحوكمة التي تقف خلفها، وخارطة طريق القدرات، والمؤشرات التي تبيّن ما إذا كانت تعمل.

    ما تحصل عليه

    • الاستراتيجية ونموذج الحوكمة
    • خارطة طريق قدرات متسلسلة
    • إطار مؤشرات ودورة مراجعة
  • إنشاء فريق استجابة للحوادثالمدة النموذجية: 4–9 شهر

    تأسيس فريق استجابة لطوارئ الحاسوب: التفويض، والجهات المخدومة، والخدمات، والأدوات، والكوادر، والإجراءات، وفق نموذجي FIRST وENISA.

    ما تحصل عليه

    • التفويض وكتالوج الخدمات
    • الإجراءات والأدوات وخطة الكوادر
    • مراجعة الجاهزية قبل الإطلاق
  • إنشاء مركز عمليات أمنيةالمدة النموذجية: 4–9 شهر

    تصميم وإطلاق مركز عمليات أمنية — أو اتخاذ قرار بعدم ذلك وشرائه كخدمة — مع حالات الاستخدام ومصادر البيانات والأدوات والمستويات والمقاييس التي تجعله يستحق العناء.

    ما تحصل عليه

    • نموذج التشغيل وقرار المصدر
    • كتالوج حالات الاستخدام ومصادر البيانات
    • بنية الأدوات وكتيّبات الإجراءات
  • حماية البنى التحتية الحرجةالمدة النموذجية: 2–5 شهر

    لمشغّلي الخدمات الأساسية: خريطة الأصول والتبعيات، وخط أساس الحماية، والالتزامات القطاعية، وخطة تصمد أمام تفتيش الجهة الرقابية.

    ما تحصل عليه

    • خريطة الأصول الحرجة والتبعيات
    • خط أساس حماية مقابل القواعد القطاعية
    • خطة برنامج جاهزة للتفتيش
  • إطار إدارة الأزمات السيبرانيةالمدة النموذجية: 4–8 أسبوع

    من يقرر، ومن يتحدث، ومن يتصل بالجهة الرقابية ومتى: تنظيم الأزمة، ومعايير التصعيد، وقوالب التواصل، وسجلات القرار، تُمرَّن مرة قبل أن تحتاجها.

    ما تحصل عليه

    • تنظيم الأزمة ومعايير التصعيد
    • قوالب تواصل لكل جمهور
    • تمرين طاولة وخطة تحسين
  • تقييم النضج السيبرانيالمدة النموذجية: 3–8 يوم عمل

    قراءة منهجية لموقعك مقابل NIST CSF 2.0 أو ISO 27001، مُقيَّمة بحسب المجال، مع ترتيب الفجوات المهمة حسب التعرّض لا حسب ترتيب الإطار.

    ما تحصل عليه

    • تقييم النضج لكل مجال مع الأدلة
    • سجل فجوات مرتّب بالأولوية مع المسؤولين
    • خطة تحسين مسعّرة لثمانية عشر شهرًا
    • ملخّص تنفيذي لمجلس الإدارة
  • إطار المرونة السيبرانيةالمدة النموذجية: 4–8 أسبوع

    إطار واحد يجمع الأمن والاستمرارية والتعافي: الخدمات الحرجة، وحدود تحمّلها، والضوابط التي تحميها، والاختبارات التي تثبت صمودها — الشكل الذي يتوقعه DORA وNIS2 معًا.

    ما تحصل عليه

    • الخدمات الحرجة وحدود تحمّل الأثر
    • خطة ضوابط واختبارات متكاملة
    • لوحة مرونة للمجلس
  • الاستراتيجية السيبرانية والخطة الرئيسيةالمدة النموذجية: 10–20 يوم عمل

    خطة أمنية متعدّدة السنوات مرتبطة بالميزانية والملاك والمواعيد التنظيمية، بحيث تكون جلسات مجلس الإدارة الثلاث القادمة قد صار لها جدول أعمال.

    ما تحصل عليه

    • نموذج التشغيل المستهدف والأدوار
    • خارطة طريق لثلاث سنوات مع أظرف الميزانية
    • مبرّرات الاستثمار لكل مبادرة
    • مجموعة مؤشرات لمجلس الإدارة
  • استراتيجية السحابة ودراسة الفرصالمدة النموذجية: 8–20 يوم عمل

    تحليل تطبيقًا تطبيقًا لما يُوقَف أو يُبقى أو يُعاد استضافته أو يُعاد تنصيبه أو يُعاد بناؤه، مع دراسة الجدوى والقيود التنظيمية في الجدول نفسه.

    ما تحصل عليه

    • تقييم محفظة التطبيقات
    • استراتيجية ترحيل لكل تطبيق
    • دراسة جدوى بكلفة الملكية الإجمالية
    • خارطة طريق بالتسلسل والتبعيات
  • اختيار المزوّد الضخم والسحابة السياديةالمدة النموذجية: 5–12 يوم عمل

    مقارنة منهجية بين AWS وAzure وGCP وOVHcloud وScaleway وS3NS وBleu مقابل متطلباتك التقنية والتعاقدية والسيادية ومتطلبات الخروج.

    ما تحصل عليه

    • مصفوفة متطلبات مرجّحة
    • مقارنة المزوّدين بالأدلة
    • تحليل السيادة والخروج
    • توصية وقرار موثّق
  • تقييم السيادة وموقع البياناتالمدة النموذجية: 5–12 يوم عمل

    أين تقيم بياناتك فعليًا، ومن يستطيع قانونًا إلزامك بإتاحتها، وما الذي يلزم لتغيير ذلك — موثّقًا للجهة المنظِّمة ولمجلس الإدارة.

    ما تحصل عليه

    • خريطة مواقع البيانات
    • تحليل الوصول خارج الحدود
    • تقييم مخاطر السيادة
    • الخيارات وكلفة التغيير

مدير أمن معلومات بالتكليف

قائد أمني رفيع ضمن فريق إدارتك لعدد محدّد من الأيام شهريًا: الاستراتيجية، والتقارير لمجلس الإدارة، ومراجعات المورّدين، وقرارات الحوادث، وتقويم الامتثال.

ما تتضمنه

  • استشاري أول مُسمّى بالاسم
  • ملكية خارطة طريق الأمن وميزانيته
  • التقارير لمجلس الإدارة والإدارة التنفيذية
  • مراجعات أمنية للمورّدين والعملاء
  • توافر للتصعيد أثناء الحوادث

المستويات المتاحة

  • أساسي · 2 يوم شهريًا
  • قياسي · 4 يوم شهريًا
  • موسّع · 8 يوم شهريًا
استشاراتGRC

تحدّث عن هذه الخدمة — مدير أمن معلومات بالتكليف

ابدأ بالتقييم

يستغرق تقييم النضج السيبراني أربعة إلى ستة أسابيع، ويمنحك الصورة المُقيَّمة والخطة المُكلَّفة التي سيطلبها المجلس.