الاستشارات الأمنية الاستراتيجية
توجيهات واستشارات من خبراء الأمن وإدارة المخاطر لتطوير وتنفيذ استراتيجيات فعالة للوقاية من التهديدات والمخاطر الأمنية والحد منها وإدارتها. وتُعد هذه الطبقة الاستشارية التي تضع السياسات قبل البدء بأي اختبارات تقنية.
خدمات استراتيجية.
إدارة استمرارية الأعمال
خطط وإجراءات لضمان استمرارية العمليات التشغيلية الحيوية خلال الاضطرابات: الكوارث الطبيعية، أو الهجمات السيبرانية، أو أعطال الأنظمة.
REF-STR-002الامتثال
تقييم واستشارات وفق الأطر التنظيمية والقطاعية التي تخضع لها مؤسستكم.
REF-STR-003تصنيف البيانات & حمايتها
تصميم وتنفيذ تدابير حماية البيانات للحفاظ على البيانات الحساسة وخصوصية العملاء.
REF-STR-004إدارة أمن المعلومات
بناء نظام إدارة أمن المعلومات وحوكمته بما يتوافق مع المعايير الدولية.
REF-STR-005إدارة مخاطر الأطراف الخارجية (TPRM)
تقييم وإدارة المخاطر الأمنية التي يجلبها الموردون والشركاء إلى بيئتكم.

آلية الحصول على شهادة الاعتماد لنظام الإدارة.
تحليل الفجوات
قياس الوضع الحالي مقابل ISO 27001 أو ISO 22301 أو اللوائح التنظيمية المستهدفة.
تقييم المخاطر
تصنيف مستوى التعرض للمخاطر والأثر على الأعمال قبل اختيار أي ضابط أمني.
السياسات & الإجراءات
صياغة وثائق الحوكمة التي يتطلبها المعيار، بما يتناسب مع سياق عملكم.
التدقيق الداخلي
اختبار النظام ذاتياً، قبل خضوعه لتدقيق جهة منح الشهادات.
دعم الحصول على الشهادات
تقديم الدعم الكامل خلال التدقيق الخارجي، يعقبه زيارات الصيانة والمتابعة السنوية.
أسئلة متكررة.
هل تتطلب هذه الخدمات إجراء تقييم تقني أولاً؟
لا. فالخدمات الاستراتيجية استشارية وعلى مستوى السياسات، ومستقلة عن أي اختبار تقني، رغم أن العديد من العملاء يدمجونها مع خدمات الاستشارات الأمنية التقنية للحصول على صورة كاملة.
كم عدد المراحل في المشروع النموذجي؟
يختلف ذلك بحسب الخدمة: تمر إدارة استمرارية الأعمال بـ 8 مراحل وصولاً إلى الشهادة والصيانة السنوية، بينما تمر إدارة أمن المعلومات بـ 6 مراحل، وتمر خدمة تصنيف البيانات & حمايتها بـ 3 مراحل.
هل تدعمون الحصول على شهادتي ISO 22301 و ISO 27001؟
نعم. تتضمن إدارة استمرارية الأعمال تدقيقاً ما قبل الشهادة ومرافقة خلال تدقيق الشهادة وفق معيار ISO 22301، وتوفر إدارة أمن المعلومات الدعم ذاته لـ ISO 27001.
هل يمكنكم تقييم الموردين لدينا بالإضافة إلى مؤسستنا؟
نعم، وهذا ما تغطيه خدمة إدارة مخاطر الأطراف الخارجية تحديداً: تحديد الموردين وتصنيفهم وتقييمهم ومراقبتهم في منظومة عملكم.