تخطَّ إلى المحتوى
قاعة البرلمان الأوروبي في ستراسبورغ، والمقاعد تنحني في مدرجات حول المنصة.

خدماتنا

الحوكمة والمخاطر والامتثال

أثبته مرة واحدة. واستخدم الإثبات في كل مكان.

أثبته مرة واحدة. واستخدم الإثبات في كل مكان.

يصبح الامتثال مكلفًا لحظة تشتّته. برنامج NIS2 يديره فريق، ومشروع ISO 27001 يديره آخر، وتدقيق SOC 2 يجيب عنه ثالث، وسجل حماية بيانات لم يفتحه أحد منذ كُتب. فيُطبَّق الضابط نفسه ثلاث مرات، ويُوثَّق بثلاث طرق، ولا يصونه أحد.

نحن نعمل بالاتجاه المعاكس. إطار ضوابط موحّد، مربوط بـNIS2 وDORA وISO 27001 وSOC 2 واللائحة العامة لحماية البيانات وقانون الذكاء الاصطناعي. يُصمَّم الضابط مرة، ويُطبَّق مرة، ويُنتَج دليله مرة — ثم يُعاد استخدامه في كل تدقيق يطلبه. وعمليًا يبلغ التداخل نحو سبعين بالمئة.

والنصف الآخر من هذا المجال هو التقويم الزمني. فالشهادات تحتاج صيانة، والسجلات تحتاج تحديثًا، والتنظيمات تتغيّر. وهذا العمل يُؤدّى بشكل أفضل باستمرار وبكلفة شهرية معلومة، لا أن يُكتشَف من جديد قبل ثمانية أسابيع من تدقيق المتابعة.

الحوكمة والمخاطر والامتثال

تقييم الأمن السيبراني والامتثال

أين تقف — مقابل معيار أو لائحة أو نموذج مخاطر أو مخطط ترخيص — قبل أن يلتزم أحد ببرنامج.

  • تقييم أمن المعلوماتالمدة النموذجية: 3–5 أسبوع

    مراجعة منهجية لتنظيمك الأمني وضوابطك وممارساتك مقابل ISO 27001 أو NIST CSF، مُقيَّمة بحسب المجال ومرتّبة بحسب التعرّض.

    ما تحصل عليه

    • تقييم مُقيَّم بحسب المجال
    • سجل فجوات مرتّب مع المسؤولين
    • ملخص تنفيذي
  • تحليل انطباق NIS2 وDORA وCRAالمدة النموذجية: 2–4 يوم عمل

    إجابة قصيرة وحاسمة عن السؤال الذي يعطّل كل ما عداه: أي التنظيمات تنطبق على أي من كياناتك، وفي أي دول أعضاء، ومن أي تاريخ.

    ما تحصل عليه

    • تحليل انطباق لكل كيان على حدة
    • تصنيف ككيان أساسي أو مهم أو خارج النطاق
    • التزامات التسجيل والإبلاغ
    • تقويم المواعيد لكل ولاية قضائية
  • تقييم الامتثال للمعاييرالمدة النموذجية: 2–4 أسبوع

    أين تقف مقابل معيار محدد — ISO 27001 أو 27701 أو 22301 أو 42001 — بندًا بندًا، قبل أن تلتزم بالحصول على الشهادة.

    ما تحصل عليه

    • مصفوفة مطابقة بندًا بندًا
    • تقدير الجهد حتى الحصول على الشهادة
    • تسلسل الأعمال الموصى به
  • تحليل المخاطر (EBIOS RM / ISO 27005)المدة النموذجية: 8–20 يوم عمل

    تحليل مخاطر مبني على سيناريوهات عملك الحقيقية: ما الذي سيسعى إليه المهاجم، وما المسارات المتاحة، وما قرارات المعالجة المترتبة.

    ما تحصل عليه

    • جرد الأصول التجارية والتقنية
    • سيناريوهات هجوم استراتيجية وتشغيلية
    • سجل مخاطر مع قرارات المعالجة
    • بيان المخاطر المتبقّية للإدارة
  • تقييم الاعتماد والترخيصالمدة النموذجية: 2–4 أسبوع

    حزمة الأدلة ومراجعة الفجوات لنظام يحتاج إلى ترخيص رسمي للتشغيل — بما في ذلك مخططات القطاع العام والصحة والبنى التحتية الحرجة.

    ما تحصل عليه

    • ربط الضوابط بالمخطط
    • حزمة أدلة جاهزة للجهة المختصة
    • بيان المخاطر المتبقية

التنظيم الأوروبي للأمن السيبراني

NIS2 وDORA وCRA، مترجَمة من النص القانوني إلى خطة بتواريخ ومسؤولين.

  • تحليل فجوات NIS2 وبرنامج الامتثالالمدة النموذجية: 10–30 يوم عمل

    تقييم مقابل التدابير العشرة في المادة 21 وواجبات الحوكمة في المادة 20، يتبعه برنامج يسدّ الفجوات بالترتيب الذي تتوقعه جهة التنظيم.

    ما تحصل عليه

    • تحليل فجوات مقابل المادتين 20 و21
    • تدريب هيئة الإدارة وسجل المسؤولية
    • إجراء الإبلاغ عن الحوادث (24 ساعة، 72 ساعة، شهر)
    • برنامج امتثال بمسؤولين وتواريخ
  • برنامج امتثال DORAالمدة النموذجية: 20–60 يوم عمل

    نطاق DORA الكامل للكيانات المالية ومزوّدي خدمات تقنية المعلومات لديها: إدارة مخاطر التقنية، وتصنيف الحوادث والإبلاغ عنها، وسجل المعلومات، والتهيؤ لاختبارات الاختراق القائمة على التهديدات.

    ما تحصل عليه

    • إطار إدارة مخاطر تقنية المعلومات والاتصالات
    • سجل المعلومات، جاهز للتقديم
    • إجراء تصنيف الحوادث والإبلاغ عنها
    • خطة معالجة عقود الأطراف الثالثة والجاهزية لاختبارات TLPT
  • الامتثال لقانون المرونة السيبرانيةالمدة النموذجية: 15–40 يوم عمل

    للمصنّعين ومزوّدي البرمجيات الذين يطرحون منتجات في السوق الأوروبية: الأمن بالتصميم، ومعالجة الثغرات، وقائمة المكوّنات البرمجية، والتوثيق التقني الذي يوجب القانون الاحتفاظ به.

    ما تحصل عليه

    • تصنيف المنتج ومسار المطابقة
    • عملية تطوير آمن ومعالجة الثغرات
    • إنشاء قائمة المكوّنات البرمجية وصيانتها
    • التوثيق التقني وإعلان المطابقة
  • امتثال المورّدين وخطط ضمان الأمنالمدة النموذجية: 3–8 يوم عمل

    ملاحق الأمن وخطط الضمان وحقوق التدقيق التي تجعل عقودك قابلة للدفاع عنها، سواء كنت العميل الذي يطلب أو المورّد الذي يجيب.

    ما تحصل عليه

    • قالب خطة ضمان أمني
    • ملحق أمني تعاقدي
    • مراجعة أدلة المورّد
    • بنود التدقيق والخروج

الامتثال التنظيمي والشهادات

ISO 27001 و27701 و22301 و42001، وSOC 2، وSWIFT CSP، والمخططات القطاعية، حتى الحصول على الشهادة أو الإقرار.

  • دعم الحصول على شهادة ISO/IEC 27001:2022المدة النموذجية: 6–14 شهر

    من تحديد النطاق إلى تدقيق الشهادة: بيان الانطباق، ومعالجة المخاطر، والمعلومات الموثّقة، والتدقيق الداخلي ومراجعة الإدارة، مع اختيار جهة منح الشهادة مبكرًا.

    ما تحصل عليه

    • النطاق وبيان الانطباق وخطة معالجة المخاطر
    • نظام إدارة أمن معلومات موثّق بالكامل
    • تدقيق داخلي ومراجعة إدارة
    • دعم تدقيقي المرحلتين الأولى والثانية
  • التدقيق الداخلي وصيانة ISO 27001المدة النموذجية: مستمر

    الدورة السنوية التي تحفظ الشهادة: برنامج تدقيق داخلي، ومراجعة إدارة، وإجراءات تصحيحية، وتهيئة لتدقيق المتابعة، تُنفَّذ دون استنزاف فريقك.

    ما تحصل عليه

    • برنامج تدقيق داخلي سنوي
    • تقارير التدقيق وحالات عدم المطابقة
    • حزمة مراجعة الإدارة
    • التهيئة لتدقيق المتابعة
  • دعم الحصول على شهادة ISO 22301المدة النموذجية: 4–8 شهر

    نظام إدارة استمرارية أعمال مبنيّ وفق المعيار ومُتابَع حتى الحصول على الشهادة: تحليل، واستراتيجيات، وخطط، وتمارين، وتدقيق.

    ما تحصل عليه

    • تحليل الأثر على الأعمال واستراتيجيات الاستمرارية
    • نظام موثّق جاهز للتدقيق
    • سجل التمارين ومراجعة الإدارة
  • امتدادات ISO 27017 و27018 و27701 و22301المدة النموذجية: 10–30 يوم عمل

    امتدادات مبنية على نظام ISO 27001 قائم: ضوابط السحابة، والبيانات الشخصية في السحابة، ونظام إدارة الخصوصية، أو استمرارية الأعمال.

    ما تحصل عليه

    • تحديد نطاق الامتداد وتحليل الفارق
    • ضوابط ووثائق إضافية
    • الدمج مع نظام إدارة أمن المعلومات القائم
    • التهيئة للتدقيق
  • SOC 2 النوع الأول والثانيالمدة النموذجية: 4–12 شهر

    معايير خدمات الثقة مختارة بحسب ما يسأل عنه عملاؤك فعلًا، وضوابط مصمَّمة لتوثَّق آليًا، ومدقّق يُتعاقَد معه في الوقت الصحيح.

    ما تحصل عليه

    • اختيار المعايير ومصفوفة الضوابط
    • تصميم الضوابط وأتمتة الأدلة
    • تقييم الجاهزية قبل التدقيق
    • تنسيق التدقيق حتى التقرير
  • الامتثال لبرنامج SWIFT CSPالمدة النموذجية: 4–8 أسبوع

    الإقرار السنوي لبرنامج أمن العملاء: تقييم الضوابط مقابل إطار CSCF الحالي، والمعالجة، والتقييم المستقل الذي تشترطه SWIFT.

    ما تحصل عليه

    • تقييم ضوابط CSCF
    • خطة معالجة للضوابط المفتوحة
    • دعم الإقرار في بوابة KYC-SA
  • HDS وSecNumCloud وPCI DSS وTISAXالمدة النموذجية: يُحدَّد نطاقه لكل مهمةيُنفَّذ مع شريك معتمد

    اعتمادات قطاعية ووطنية تُجهَّز مع شركاء معتمدين، بحيث يتولّى متطلبات كل مخطّط من يحمل اعتماده بنفسه.

    ما تحصل عليه

    • انطباق المخطّط وتحديد نطاقه
    • تحليل فجوات مقابل الإطار المرجعي
    • خطة معالجة بدعم الشريك
    • تنسيق عملية التقييم

البيانات الشخصية

اللائحة العامة لحماية البيانات والقوانين المحلية السارية حيث تقيم بياناتك فعلًا.

  • تدقيق اللائحة العامة لحماية البيانات والامتثال لهاالمدة النموذجية: 8–20 يوم عمل

    سجل معالجات يعكس الواقع، وأسس قانونية تصمد، ومدد احتفاظ مطبَّقة فعلًا، وإجراء لطلبات أصحاب البيانات يلتزم بمهلة الشهر.

    ما تحصل عليه

    • سجل أنشطة المعالجة
    • تحليل الأسس القانونية ومدد الاحتفاظ
    • إجراء ممارسة حقوق أصحاب البيانات
    • خطة معالجة مرتّبة بالأولوية
  • مسؤول حماية بيانات خارجيالمدة النموذجية: مستمر

    مسؤول حماية بيانات معيَّن بالاستقلالية التي تشترطها اللائحة، يتولّى السجل وتقييمات الأثر والطلبات والعلاقة مع السلطة الرقابية.

    ما تحصل عليه

    • تعيين المسؤول وإخطار السلطة
    • صيانة السجل وتقييمات الأثر
    • معالجة طلبات أصحاب البيانات
    • تقرير سنوي من المسؤول إلى الإدارة
  • تقييم أثر حماية البيانات والخصوصية بالتصميمالمدة النموذجية: 3–10 يوم عمل

    تقييمات أثر للمعالجات التي تستلزمها، ومراجعات تصميم في وقت مبكر بما يكفي لأن تغيّر الإجابة المعمارية فعلًا.

    ما تحصل عليه

    • فرز أوّلي وتقييمات أثر كاملة
    • مراجعة تصميم بمتطلبات الخصوصية
    • تدابير التخفيف والمخاطر المتبقّية
    • ملف التشاور عند الاقتضاء
  • عمليات النقل الدولي والقوانين المحليةالمدة النموذجية: 5–15 يوم عمل

    آليات النقل وتقييمات الأثر وواجبات التسجيل المحلية في الولايات القضائية التي نغطّيها: تونس والمغرب والسنغال وساحل العاج والبرازيل (LGPD) والأرجنتين وكولومبيا.

    ما تحصل عليه

    • خريطة عمليات النقل واختيار الآليات
    • تقييمات أثر عمليات النقل
    • تحليل فجوات القانون المحلي لكل بلد
    • دعم التسجيل والإيداعات المحلية

الذكاء الاصطناعي

قانون الذكاء الاصطناعي وISO 42001، مطبَّقان على الأنظمة التي تنشرها بالفعل.

  • التصنيف وفق قانون الذكاء الاصطناعيالمدة النموذجية: 3–8 يوم عمل

    لكل نظام ذكاء اصطناعي: هل أنت مزوّد أم ناشر، وهل هو محظور أم عالي المخاطر أم محدود المخاطر أم أدنى، وأي التزامات تبدأ في أي تاريخ.

    ما تحصل عليه

    • جرد أنظمة الذكاء الاصطناعي
    • تصنيف الدور والمخاطر لكل نظام
    • مصفوفة التزامات بالتواريخ
    • توثيق القرار في الملف
  • الامتثال لمتطلبات المخاطر العالية في قانون الذكاء الاصطناعيالمدة النموذجية: 15–40 يوم عمل

    منظومة الالتزامات الكاملة للأنظمة عالية المخاطر: إدارة المخاطر، وحوكمة البيانات، والتوثيق التقني، والتسجيل، والإشراف البشري، والدقّة والمتانة، وتقييم المطابقة.

    ما تحصل عليه

    • نظام إدارة مخاطر الذكاء الاصطناعي
    • تدابير حوكمة البيانات وجودتها
    • ملف التوثيق التقني
    • تصميم الإشراف البشري ومسار المطابقة
  • نظام إدارة الذكاء الاصطناعي ISO/IEC 42001المدة النموذجية: 20–40 يوم عمل

    نظام إدارة للذكاء الاصطناعي يحمل معه جزءًا كبيرًا من أدلة قانون الذكاء الاصطناعي، مبنيّ على نظام ISO 27001 القائم لديك لا إلى جانبه.

    ما تحصل عليه

    • النطاق وسياسة الذكاء الاصطناعي
    • عملية تقييم أثر أنظمة الذكاء الاصطناعي
    • الضوابط والمعلومات الموثّقة
    • تدقيق داخلي وتهيئة للشهادة
  • سياسة الاستخدام المقبول للذكاء الاصطناعي التوليديالمدة النموذجية: 3–6 يوم عمل

    سياسة قصيرة وقابلة للاستخدام تحدّد الأدوات المعتمدة، وما يجوز لصقه فيها، ومن يراجع المخرجات، وماذا يحدث للاستخدام غير المعتمد القائم بالفعل.

    ما تحصل عليه

    • سياسة الاستخدام المقبول
    • قائمة الأدوات المعتمدة ومسار الاعتماد
    • قواعد تصنيف البيانات في الأوامر
    • حزمة تواصل مع الموظفين

خدمات استشارات الحوكمة والمخاطر والامتثال

السياسات وخطط الاستمرارية وتصنيف البيانات ومدير أمن معلومات أو مسؤول حماية بيانات افتراضي، واللجنة التي تُبقي سجل المخاطر صادقًا.

  • إطار السياساتالمدة النموذجية: 8–15 يوم عمل

    مجموعة سياسات لأمن المعلومات يستطيع فريقك اتّباعها فعلًا، مربوطة بالأطر التي تخضع لها، مع دورة الاعتماد والمراجعة محدّدة سلفًا.

    ما تحصل عليه

    • سياسة وميثاق أمن المعلومات
    • سياسات ومعايير موضوعية
    • ربط الضوابط بالسياسات
    • تقويم المراجعة والاعتماد
  • استمرارية الأعمال والتعافي من الكوارثالمدة النموذجية: 10–25 يوم عمل

    تحليل أثر على الأعمال، واستراتيجية استمرارية، وخطة تعافٍ جرى اختبارها لا كتابتها فحسب، مع معالجة السيناريو السيبراني بوصفه حالة من الدرجة الأولى.

    ما تحصل عليه

    • تحليل الأثر على الأعمال
    • استراتيجية الاستمرارية والتعافي
    • أدلة تشغيل التعافي من الكوارث
    • خطة الاختبار ونتائج التمرين
  • تصنيف البياناتالمدة النموذجية: 3–6 أسبوع

    مخطط تصنيف يستطيع موظفوك تطبيقه من دون محامٍ، وتسميات مضبوطة في Microsoft Purview أو ما يعادله، وقواعد التعامل التي تترتب على كل مستوى.

    ما تحصل عليه

    • مخطط التصنيف وقواعد التعامل
    • تسميات مُهيّأة ومنشورة
    • أرقام التبنّي بعد ستين يومًا
  • مدير أمن معلومات ومسؤول حماية بيانات افتراضيانالمدة النموذجية: مستمر

    متخصص رفيع بعدد أيام ثابت شهريًا يتولى وظيفة الأمن أو وظيفة حماية البيانات أو كلتيهما، ويُسأل عنهما أمام مجلسك وجهتك الرقابية.

    ما تحصل عليه

    • مسؤول معروف بالاسم وأيام شهرية
    • ملكية خارطة الطريق وحضور اللجان
    • جهة اتصال للجهات الرقابية والمدققين
  • دعم الحوكمة وإدارة المخاطرالمدة النموذجية: مستمر

    لجنة الأمن نديرها عنك: جدول الأعمال، وسجل المخاطر محدّثًا، والقرارات مدوّنة، والإجراءات مُتابَعة، والتقرير الفصلي الذي يقرؤه مجلسك.

    ما تحصل عليه

    • وتيرة اللجنة ومحاضرها
    • سجل مخاطر يُحدَّث شهريًا
    • تقرير فصلي للمجلس
  • إطار ضوابط موحّدالمدة النموذجية: 5–12 يوم عمل

    مجموعة ضوابط مربوطة بـNIS2 وDORA وISO 27001 وSOC 2 واللائحة العامة لحماية البيانات وقانون الذكاء الاصطناعي، بحيث تُنتَج الأدلة مرة واحدة وتفي بكل تدقيق يطلبها.

    ما تحصل عليه

    • كتالوج ضوابط موحّد
    • مصفوفة ربط بين الأطر
    • خطة أدلة لكل ضابط
    • دليل الإجابة على التدقيقات
  • أدوات الحوكمة والمخاطر والامتثالالمدة النموذجية: 5–15 يوم عمل

    اختيار منصّة امتثال وتنفيذها — Vanta أو Drata أو Secureframe أو بديل أوروبي — مُهيّأة حول إطار ضوابطك لا حول الإعدادات الافتراضية للمورّد.

    ما تحصل عليه

    • المتطلبات واختيار الأداة
    • تهيئة المنصّة والتكاملات
    • جمع الأدلة آليًا
    • التسليم للفريق ودليل التشغيل
  • الامتثال كخدمةالمدة النموذجية: مستمر

    الامتثال يُدار كاشتراك: التقويم والأدلة والتدقيقات الداخلية ومراجعات المورّدين والرصد التنظيمي، تُنفَّذ باستمرار بدل الذعر السنوي.

    ما تحصل عليه

    • تقويم امتثال سنوي
    • جمع مستمر للأدلة
    • تقرير امتثال ربع سنوي
    • رصد التغيّرات التنظيمية

الحوكمة والمخاطر

ما تملكه، وما قيمته، ومَن تعتمد عليه، وما الذي سيؤلمك إن سقط.

  • أمن الأطراف الثالثة وسلسلة التوريدالمدة النموذجية: 5–15 يوم عمل

    مخاطر المورّدين معالَجة بوصفها عملية لا جدول بيانات: تصنيف بالمستويات، وعناية واجبة، وبنود أمنية تعاقدية، والأدلة التي يتوقع NIS2 وDORA أن تحتفظ بها.

    ما تحصل عليه

    • نموذج تصنيف المورّدين وسجلّهم
    • استبيانات عناية واجبة بحسب المستوى
    • بنود أمن وتدقيق تعاقدية
    • عملية للمتابعة والمراجعة
  • التأمين السيبراني والعناية الواجبة في الاندماج والاستحواذالمدة النموذجية: 3–10 يوم عمل

    الأدلة التي ستطلبها شركة التأمين أو المستحوذ، مجمّعة ومُختبَرة قبل أن يطلبوها، لتعكس القسط أو التقييم وضعك الفعلي.

    ما تحصل عليه

    • حزمة إجابة استبيان شركة التأمين مع الأدلة
    • تحليل فجوات مقابل شروط الوثيقة
    • تقييم وضع الشركة المستهدفة في الاستحواذ
    • خطة معالجة مع تقدير الكلفة

NIS2 Ready

من الانطباق إلى موقف امتثال قابل للدفاع عنه، مع تغطية واجبات الحوكمة.

المدة
8–12 أسبوع
السعر
من ‏18,000 € إلى ‏35,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — NIS2 Ready

DORA Essentials

ركائز DORA الأربع مغطّاة، بما فيها سجل معلومات جاهز للتقديم.

المدة
10–16 أسبوع
السعر
من ‏30,000 € إلى ‏60,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — DORA Essentials

ISO 27001 في 9 أشهر

مشروع شهادة بتاريخ محدّد وسعر ثابت وجهة منح شهادة يُتعاقَد معها مبكرًا.

المدة
9 شهر
السعر
من ‏25,000 € إلى ‏45,000 €
غير شامل الضريبة، تقديري, غير شامل رسوم جهة منح الشهادة

تحدّث عن هذه الباقة — ISO 27001 في 9 أشهر

SOC 2 Fast Track

النوع الأول، ثم نافذة الرصد للنوع الثاني، مع جمع الأدلة آليًا.

المدة
4–6 شهر
السعر
من ‏20,000 € إلى ‏40,000 €
غير شامل الضريبة، تقديري, غير شامل أتعاب المدقّق

تحدّث عن هذه الباقة — SOC 2 Fast Track

الامتثال كخدمة

التزامات امتثالك تُدار باستمرار: أدلة تُجمع فور نشوئها، وتدقيقات داخلية في مواعيدها، ورصد للتغيّرات التنظيمية، وتدقيق يُجاب عنه دون ارتباك.

ما تتضمنه

  • تقويم امتثال سنوي
  • جمع مستمر للأدلة
  • برنامج تدقيق داخلي
  • تقرير امتثال ربع سنوي
  • رصد التغيّرات التنظيمية

المستويات المتاحة

  • إطار واحد
  • إطاران
  • أطر متعدّدة
GRC

تحدّث عن هذه الخدمة — الامتثال كخدمة

مسؤول حماية بيانات خارجي

مسؤول حماية بيانات معيَّن بالاستقلالية التي تفرضها اللائحة، يتولّى السجل وتقييمات الأثر وطلبات أصحاب البيانات والعلاقة مع السلطة الرقابية.

ما تتضمنه

  • تعيين المسؤول وإخطار السلطة
  • صيانة السجل وتقييمات الأثر
  • معالجة طلبات أصحاب البيانات
  • المشورة وتدريب الموظفين
  • تقرير سنوي للإدارة
GRC

تحدّث عن هذه الخدمة — مسؤول حماية بيانات خارجي

دعم تنظيمي متعدّد البلدان

نقطة اتصال واحدة للأسئلة التنظيمية في أوروبا وأفريقيا الناطقة بالفرنسية وأمريكا الجنوبية، يُجاب عنها مع شركاء محليين يمارسون في تلك الولاية القضائية.

ما تتضمنه

  • رصد تنظيمي لكل بلد
  • دعم الإيداعات والتسجيلات المحلية
  • صيانة عمليات النقل العابر للحدود
  • تنسيق الشركاء المحليين
  • إحاطة ربع سنوية موحّدة
GRC

تحدّث عن هذه الخدمة — دعم تنظيمي متعدّد البلدان

مدير أمن معلومات بالتكليف

قائد أمني رفيع ضمن فريق إدارتك لعدد محدّد من الأيام شهريًا: الاستراتيجية، والتقارير لمجلس الإدارة، ومراجعات المورّدين، وقرارات الحوادث، وتقويم الامتثال.

ما تتضمنه

  • استشاري أول مُسمّى بالاسم
  • ملكية خارطة طريق الأمن وميزانيته
  • التقارير لمجلس الإدارة والإدارة التنفيذية
  • مراجعات أمنية للمورّدين والعملاء
  • توافر للتصعيد أثناء الحوادث

المستويات المتاحة

  • أساسي · 2 يوم شهريًا
  • قياسي · 4 يوم شهريًا
  • موسّع · 8 يوم شهريًا
استشاراتGRC

تحدّث عن هذه الخدمة — مدير أمن معلومات بالتكليف

ابدأ بالانطباق

يومان إلى أربعة تكفي لتحديد أي التنظيمات تنطبق على أي كيان، ومن أي تاريخ، وما الذي يجب تسجيله. وكل ما عداه يصير أسهل في التخطيط بعدها.