التحكّم في الهوية
دخول موحّد عبر دليل الجهة، وإيقاف مركزي للحساب عند انتهاء الخدمة، وإمكانية التحقّق بخطوتين.
أغلب حوادث تسريب الوثائق داخل المنشآت لا تأتي من اختراق خارجي، بل من صلاحية واسعة مُنحت لموظف ولم تُراجَع.
الضوابط الأساسية خمسة: تشفير الاتصال بين المتصفح والخادم، صلاحيات دقيقة تُمنح بالدور وتُقيَّد بالإدارة ودرجة السرية، سجل تدقيق لا يُعدَّل يوثّق كل عملية بما فيها الاطّلاع، نسخ احتياطي دوري مع اختبار استعادة، وخيار استضافة داخل المملكة أو داخل خوادم الجهة. هذه إمكانات تساعد الجهة على تطبيق سياستها الأمنية، والالتزام النهائي مسؤولية الجهة.
دخول موحّد عبر دليل الجهة، وإيقاف مركزي للحساب عند انتهاء الخدمة، وإمكانية التحقّق بخطوتين.
صلاحيات بالدور والنطاق ودرجة السرية، وحد أدنى من الامتياز. الصلاحيات
الاتصال بين المتصفح والخادم مُشفَّر، وشهادات تُدار وتُجدَّد ضمن التشغيل.
كل عملية — بما فيها الاطّلاع — مسجّلة باسم ووقت. سجل التدقيق
نسخ احتياطي دوري مع اختبار استعادة، وخطة تعافٍ متفق عليها.
استضافة داخل المملكة أو داخل خوادم الجهة. التفاصيل
موظف يطّلع على مراسلات إدارة لا تخصّه لأن صلاحيته واسعة.
صلاحيات بالنطاق التنظيمي، وتقرير دوري يعرض من يملك صلاحيات واسعة لمراجعتها.
مستند سرّي يُنزَّل ويُرسل خارج الجهة.
فصل صلاحية العرض عن التنزيل والطباعة، وتسجيل كل تنزيل باسم ووقت.
حساب موظف غادر الجهة ما زال فعّالًا بعد أشهر.
ربط الحسابات بدليل الجهة فيُوقَف الحساب مركزيًا، وتقرير بالحسابات غير المستخدمة.
تعديل بيانات معاملة بأثر رجعي لتغطية تأخير.
التواريخ مختومة من الخادم، وكل تعديل يُسجَّل بقيمته قبل وبعد.
لا أحد يعرف من اطّلع على ملف حسّاس ومتى.
الاطّلاع نفسه حدث مسجّل، لا التعديل فقط، ويمكن تقريره لأي مستند أو فترة.
النظام يوفّر إمكانات تساعد جهتك على تطبيق متطلباتها التنظيمية: ضبط الوصول، تسجيل العمليات، سياسات الاحتفاظ، تشفير الاتصال، والاستضافة داخل المملكة.
لا نُقدّم النظام على أنه "معتمد" من أي جهة أو "متوافق بالكامل" مع أي إطار تنظيمي. الامتثال حالة تخصّ الجهة كاملةً — سياساتها وإجراءاتها وأفرادها وأنظمتها — لا منتجًا برمجيًا وحده. أي وثيقة اعتماد أو شهادة يحصل عليها النظام مستقبلًا ستُنشر هنا مرفقةً بمرجعها.
لا نُصرّح بأي اعتماد أو شهادة أمنية دون وثيقة تثبتها. ما نوفّره هو مجموعة ضوابط تقنية — الصلاحيات، التشفير، سجل التدقيق، سياسات الاحتفاظ، الاستضافة المحلية — تساعد جهتك على تلبية متطلباتها. يمكننا تزويدك بوصف تقني تفصيلي لهذه الضوابط لمراجعته من فريق الأمن السيبراني لديك.
نعم، ويمكن اشتراطه على الأدوار ذات الصلاحيات الحسّاسة كمدير النظام والمعتمدين. عند الربط بدليل الجهة يمكن الاعتماد على آلية التحقّق المعتمدة لديها.
خيارات تشفير التخزين تُحدَّد حسب نمط التشغيل والبنية التحتية. في التشغيل الداخلي يتبع ذلك سياسة الجهة وقدرات مخزّنها. نُفصّل الوضع الفعلي لبيئتك ضمن العرض الفني.
في التشغيل الداخلي: لا أحد إلا بوصول تمنحه الجهة صراحةً لغرض دعم محدّد. في التشغيل السحابي: وصول فني محدود لأغراض الدعم بموافقة الجهة، ويُسجَّل في سجل التدقيق كأي وصول آخر.
تُحدَّد آلية الإبلاغ والاستجابة في العقد: قنوات التواصل، زمن الاستجابة، ومسؤوليات كل طرف. سجل التدقيق هو المصدر الأساسي في أي تحقيق لأنه يوثّق كل وصول وتعديل.
نُعدّ لك ملفًا فنيًا يشمل معمارية النظام وخيارات الاستضافة داخل المملكة وضوابط الصلاحيات وسجل التدقيق وخطة الترحيل والتكامل.