استشارات الحوكمة والمخاطر
أطر الحوكمة والمخاطر والامتثال المصممة وفق المتطلبات التنظيمية السعودية.
اقرأ المزيدخدمات الحوكمة والمخاطر والامتثال وقيادة الأمن السيبراني المتوافقة مع متطلبات ساما والهيئة الوطنية للأمن السيبراني وسدايا — مصمّمة لمؤسستكم ومدعومة بالأدلة.
أطر الحوكمة والمخاطر والامتثال المصممة وفق المتطلبات التنظيمية السعودية.
اقرأ المزيدقيادة استراتيجية للأمن السيبراني عند الطلب — مدير أمن معلومات افتراضي متخصص.
اقرأ المزيدتقييمات شاملة للفجوات والاستعداد وفق أطر SAMA وNCA ونظام حماية البيانات وISO 27001.
اقرأ المزيد
نبحث عن كفاءات الأمن السيبراني ونقيّمها ونعيّنها لكم — توظيفًا دائمًا، أو مختصين على كفالتنا يعملون ضمن فريقكم.
اقرأ المزيدخدمة رصد تنظيمي تتابع متطلبات الأمن السيبراني وحماية البيانات في المملكة، وتقيّم كل تغيير مقابل التزاماتكم، وتحدد لكم ما يجب فعله وموعده.
اقرأ المزيدخدمة استخبارات تهديدات تركّز على الجهات والحملات والثغرات التي تستهدف المؤسسات المالية والخاضعة للرقابة في المملكة، وتُقدَّم على شكل إجراءات مرتّبة حسب الأولوية لفرق الأمن والمخاطر والقيادة.
اقرأ المزيدتطوير شامل لسياسات وإجراءات الأمن السيبراني وفق الأطر التنظيمية السعودية.
اقرأ المزيدمسؤول أمن معلومات متمرّس يقود وظيفة الأمن السيبراني لديكم، ويرفع التقارير إلى مجلس الإدارة، ويمثّلكم أمام الجهات التنظيمية.
اقرأ المزيدهياكل حوكمة وإدارة مخاطر وبرامج امتثال متوافقة مع الأطر السعودية والدولية.
اقرأ المزيدتقييم النضج ومعالجة الفجوات وإعداد الأدلة وفق إطار الأمن السيبراني للبنك المركزي السعودي.
اقرأ المزيدتقييم الامتثال والمعالجة ودعم التقييم الذاتي للضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني.
اقرأ المزيدبرامج الامتثال لنظام حماية البيانات الشخصية: حصر البيانات وسجلات المعالجة وحقوق أصحاب البيانات والاستجابة للتسرب.
اقرأ المزيدتصميم قدرات العمليات الأمنية والمراقبة والاستجابة للحوادث وتقييمها وتحسينها.
اقرأ المزيدحوكمة أمن الحوسبة السحابية وتقييمها وفق ضوابط الأمن السيبراني للحوسبة السحابية، وممارسات تطوير التطبيقات الآمنة.
اقرأ المزيدبرامج توعية وإحاطات تنفيذية وتدريب حسب الأدوار يفي بالمتطلبات التنظيمية ويغيّر السلوك.
اقرأ المزيدنحوّل أولويات أعمالكم والتزاماتكم التنظيمية ومشهد التهديدات إلى استراتيجية أمن سيبراني مرتبة الأولويات ومقدّرة التكلفة وخارطة طريق متعددة السنوات.
اقرأ المزيدنصمم حوكمة الأمن السيبراني أو نعززها: الوظيفة وصلاحياتها، واللجان، والأدوار والمسؤوليات، وكيف تصل القرارات إلى مجلس الإدارة.
اقرأ المزيدنعدّ سياسات الأمن السيبراني ومعاييره وإجراءاته أو نحدّثها، مع ربطها بالأطر التي يجب عليكم استيفاؤها وكتابتها بالعربية والإنجليزية.
اقرأ المزيدنؤسس إدارة المخاطر السيبرانية أو نطورها: المنهجية، ومستوى المخاطر المقبول، والتقييم، والمعالجة، ورفع التقارير — متكاملة مع إطار المخاطر المؤسسي.
اقرأ المزيدندير برنامج المعالجة بعد التقييم أو المراجعة التنظيمية: ترتيب الفجوات حسب الأولوية، وتنسيق المالكين، وتطبيق الضوابط، وبناء الأدلة التي تغلق كل ملاحظة.
اقرأ المزيدنبني برنامج الالتزام بنظام حماية البيانات الشخصية: حصر البيانات وسجلات المعالجة، والأسس النظامية، وإشعارات الخصوصية، وحقوق أصحاب البيانات، والإبلاغ عن التسرب، ونقل البيانات، ودعم مسؤول حماية البيانات.
اقرأ المزيدنبني قدرة استمرارية الأعمال والمرونة السيبرانية ونختبرها وفق إطار البنك المركزي لاستمرارية الأعمال ومتطلبات المرونة السيبرانية: تحليل الأثر، واستراتيجيات التعافي، والخطط، والتمارين.
اقرأ المزيدنؤسس برنامج مخاطر الأطراف الثالثة السيبرانية وندير تشغيله: تصنيف الموردين، واستبيانات العناية الواجبة، والبنود التعاقدية، والتقييمات، والمراقبة المستمرة.
اقرأ المزيدنعزز طريقة منح الصلاحيات ومراجعتها وإزالتها — عمليات الانضمام والتنقل والمغادرة، والصلاحيات المميزة، والفصل بين المهام، والمراجعات الدورية للصلاحيات.
اقرأ المزيدندير برنامج إدارة الثغرات أو نطوره: تغطية الفحص، والترتيب المبني على المخاطر، ومتابعة المعالجة وفق مدد متفق عليها، ورفع التقارير.
اقرأ المزيدنراجع أمن تصاميم الأنظمة والشبكات الجديدة والقائمة — التقسيم، والهوية، وتدفقات البيانات، والتكامل، والمرونة — ونوصي بتحسينات عملية.
اقرأ المزيدنحاكي مهاجمًا مصممًا يسعى لأهداف متفق عليها — من الوصول الأولي حتى الأثر — لاختبار أفرادكم وعملياتكم وتقنياتكم من البداية إلى النهاية.
اقرأ المزيدنجهّز منشأتكم للاستجابة: خطة الاستجابة للحوادث وأدلتها، والأدوار والتصعيد، والإبلاغ للجهات التنظيمية، وتمارين محاكاة للفرق التقنية والتنفيذيين.
اقرأ المزيدعند وقوع حادثة، يساعد مختصونا في احتوائها، وحفظ الأدلة، والتحقيق في السبب الجذري والنطاق، ودعم الإبلاغ للجهات التنظيمية والتعافي.
اقرأ المزيدنقيّم عملياتكم الأمنية — داخلية أو مسندة — عبر الأفراد والعمليات والتقنية وتغطية الرصد والاستجابة، ونقدم خطة تحسين مرتبة الأولويات.
اقرأ المزيدنقيّم بيئة سويفت لديكم تقييمًا مستقلًا وفق الإصدار الحالي من إطار ضوابط أمن العملاء، ونحدد الفجوات وندعم المعالجة والمصادقة السنوية.
اقرأ المزيدنجهزكم لمعيار PCI DSS الإصدار 4.0: تحديد النطاق والتقسيم، وتقييم الفجوات، ودعم المعالجة، والجاهزية لتقييم المقيّم المعتمد أو استبيان التقييم الذاتي.
اقرأ المزيدنطبق نظام إدارة أمن المعلومات وفق ISO/IEC 27001:2022: النطاق، وتقييم المخاطر، وبيان قابلية التطبيق، والسياسات، والتدقيق الداخلي، ومراجعة الإدارة — جاهزًا للحصول على الشهادة.
اقرأ المزيدننفذ عمليات تدقيق الأمن السيبراني نيابة عن إدارة المراجعة الداخلية أو بالشراكة معها — تخطيطًا وتنفيذًا ورفعًا للتقارير وفق معايير المراجعة الداخلية.
اقرأ المزيد
تقييم شامل لمخاطر الاحتيال الداخلي والخارجي عبر المنتجات والقنوات والعمليات، مع قياسها وفق إطار مكافحة الاحتيال من البنك المركزي السعودي.
اقرأ المزيد
اختيار وتطبيق نظام لإدارة الاحتيال باستقلال عن الموردين: المتطلبات وتقييم الموردين والقواعد والنماذج والتكامل والتشغيل.
اقرأ المزيد
نصمم وننفذ الحوكمة والسياسات والأدوار والإجراءات والتقارير التي تحتاجها مؤسستكم للالتزام بإطار مكافحة الاحتيال.
اقرأ المزيد
مراجعة وضبط القواعد والدرجات وسير العمل في نظام مراقبة الاحتيال عبر البطاقات ومدى وسريع والمدفوعات الفورية والقنوات الرقمية.
اقرأ المزيد
مراجعة شاملة لضوابط الاحتيال في الخدمات المصرفية عبر الجوال والإنترنت، والتحقق الرقمي (نفاذ)، وربط الأجهزة، وتوقيع العمليات، وإشعارات العملاء.
اقرأ المزيد
تحقيق مستقل في حالات الاحتيال الداخلي أو الخارجي المشتبه بها، مع تعامل مع الأدلة يصلح للإجراءات التأديبية والرقابية والقانونية.
اقرأ المزيد
تقييم مستقل لبرنامج مكافحة غسل الأموال وتمويل الإرهاب وفق قواعد البنك المركزي وتوصيات فاتف: الحوكمة وتقييم المخاطر واعرف عميلك والمراقبة والإبلاغ والتدريب.
اقرأ المزيد
اختيار وتطبيق تقنيات مكافحة غسل الأموال باستقلال عن الموردين: تصنيف مخاطر العملاء وفحص العقوبات ومراقبة العمليات وإدارة الحالات.
اقرأ المزيد
تحقق مستقل من سيناريوهات مراقبة العمليات وأدوات فحص الأسماء: جودة البيانات، والحدود، وأداء المطابقة التقريبية، وتغطية تقييم المخاطر.
اقرأ المزيد
مراجعة العناية الواجبة والعناية المعززة والمستفيد الحقيقي والأشخاص المعرضين سياسيًا والتسجيل الرقمي عبر نفاذ وفق متطلبات البنك المركزي.
اقرأ المزيد
تصميم أو مراجعة برنامج الالتزام بالعقوبات للأمم المتحدة والقوائم المحلية وأوفاك والاتحاد الأوروبي: الفحص وضوابط التجارة والمدفوعات والتصعيد والإبلاغ.
اقرأ المزيد
تدريب حسب الأدوار على مكافحة غسل الأموال والعقوبات والاحتيال لمجلس الإدارة والخطوط الأمامية والعمليات والالتزام، مع أدلة إتمام للجهات الرقابية.
اقرأ المزيد
نقيّم ضوابطكم كما يقيّمها مكتتبو التأمين، ونسد الفجوات التي ترفع الأقساط وتضيف الاستثناءات، ونجهّز الأدلة قبل التوجه للسوق.
اقرأ المزيد
نستكمل معكم نماذج طلب التأمين والاستبيانات التكميلية بدقة واتساق، وندعمكم في اجتماعات الاكتتاب.
اقرأ المزيد
مراجعة محايدة لوثيقة التأمين السيبراني مقابل مخاطركم الفعلية: الحدود والحدود الفرعية ومبالغ التحمل وفترات الانتظار والاستثناءات والشروط.
اقرأ المزيد
عند وقوع حادث نساعدكم على استيفاء شروط الوثيقة: الإشعار في الوقت المناسب، والجهات المعتمدة، وسجلات التكاليف، والأدلة التي تحتاجها شركة التأمين للصرف.
اقرأ المزيد
نقدّر الأثر المالي لأرجح سيناريوهاتكم السيبرانية وأشدها، لتستند الحدود ومبالغ التحمل والميزانيات إلى أرقام يثق بها مجلس الإدارة.
اقرأ المزيداختر إطارًا لترى على من ينطبق وما يغطيه وما ينتجه الارتباط.
إطار الأمن السيبراني من البنك المركزي للمؤسسات الخاضعة لإشرافه، ويُقيَّم وفق مستويات نضج.
الضوابط الأساسية للأمن السيبراني — الحد الأدنى الذي تضعه الهيئة الوطنية للأمن السيبراني للجهات الوطنية.
نظام حماية البيانات الشخصية ولوائحه، وتشرف عليه سدايا.
إطار إدارة استمرارية الأعمال من البنك المركزي لضمان استمرار الخدمات الحرجة أثناء الاضطرابات.
المتطلبات الأساسية للمرونة السيبرانية الصادرة عن البنك المركزي السعودي: القدرات الأساسية المتوقع توافرها لدى الجهات الخاضعة لإشرافه لتصمد أمام الحوادث السيبرانية وتستجيب لها وتتعافى منها.
ضوابط الأمن السيبراني للحوسبة السحابية — متطلبات الهيئة لمقدمي الخدمات السحابية والجهات المستخدمة لها.
إطار ضوابط أمن العملاء الذي تستند إليه الإقرارات السنوية لسويفت.
المواصفة الدولية لنظام إدارة أمن المعلومات: كيف تضع المنشأة أمن معلوماتها وتشغّله وتقيسه وتحسّنه، مع إمكانية الحصول على شهادة من جهة معتمدة.
معيار الأمن لكل منشأة تخزّن بيانات بطاقات الدفع أو تعالجها أو تنقلها، ويصدره مجلس معايير أمن صناعة بطاقات الدفع.
إطار واسع الاستخدام لإدارة مخاطر الأمن السيبراني، منظّم حول ست وظائف: الحوكمة، والتحديد، والحماية، والاكتشاف، والاستجابة، والتعافي.
أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.
أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.
مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.
↑↓ للتنقل↵ للفتحEsc للإغلاق