استشارات أمن سيبراني مصمّمة للتنظيمات السعودية

خدمات الحوكمة والمخاطر والامتثال وقيادة الأمن السيبراني المتوافقة مع متطلبات ساما والهيئة الوطنية للأمن السيبراني وسدايا — مصمّمة لمؤسستكم ومدعومة بالأدلة.

استشارات الحوكمة والمخاطر

أطر الحوكمة والمخاطر والامتثال المصممة وفق المتطلبات التنظيمية السعودية.

اقرأ المزيد

خدمات المدير التنفيذي الأمني الافتراضي

قيادة استراتيجية للأمن السيبراني عند الطلب — مدير أمن معلومات افتراضي متخصص.

اقرأ المزيد

تقييمات الامتثال

تقييمات شاملة للفجوات والاستعداد وفق أطر SAMA وNCA ونظام حماية البيانات وISO 27001.

اقرأ المزيد

كفاءات الأمن السيبراني — التوظيف والإسناد

نبحث عن كفاءات الأمن السيبراني ونقيّمها ونعيّنها لكم — توظيفًا دائمًا، أو مختصين على كفالتنا يعملون ضمن فريقكم.

اقرأ المزيد

المستجدات التنظيمية

خدمة رصد تنظيمي تتابع متطلبات الأمن السيبراني وحماية البيانات في المملكة، وتقيّم كل تغيير مقابل التزاماتكم، وتحدد لكم ما يجب فعله وموعده.

اقرأ المزيد

استخبارات التهديدات السيبرانية

خدمة استخبارات تهديدات تركّز على الجهات والحملات والثغرات التي تستهدف المؤسسات المالية والخاضعة للرقابة في المملكة، وتُقدَّم على شكل إجراءات مرتّبة حسب الأولوية لفرق الأمن والمخاطر والقيادة.

اقرأ المزيد

اختبار الاختراق

اختبارات اختراق متقدمة لاكتشاف الثغرات قبل المهاجمين وفق متطلبات SAMA.

اقرأ المزيد

التوعية الأمنية

برامج تدريبية مخصصة لبناء ثقافة أمنية متينة داخل المؤسسة.

اقرأ المزيد

تطوير السياسات

تطوير شامل لسياسات وإجراءات الأمن السيبراني وفق الأطر التنظيمية السعودية.

اقرأ المزيد

مسؤول أمن المعلومات الافتراضي والقيادة الأمنية

مسؤول أمن معلومات متمرّس يقود وظيفة الأمن السيبراني لديكم، ويرفع التقارير إلى مجلس الإدارة، ويمثّلكم أمام الجهات التنظيمية.

اقرأ المزيد

الحوكمة والمخاطر والامتثال

هياكل حوكمة وإدارة مخاطر وبرامج امتثال متوافقة مع الأطر السعودية والدولية.

اقرأ المزيد

إطار الأمن السيبراني للبنك المركزي السعودي

تقييم النضج ومعالجة الفجوات وإعداد الأدلة وفق إطار الأمن السيبراني للبنك المركزي السعودي.

اقرأ المزيد

الضوابط الأساسية للأمن السيبراني

تقييم الامتثال والمعالجة ودعم التقييم الذاتي للضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني.

اقرأ المزيد

حماية البيانات الشخصية

برامج الامتثال لنظام حماية البيانات الشخصية: حصر البيانات وسجلات المعالجة وحقوق أصحاب البيانات والاستجابة للتسرب.

اقرأ المزيد

استشارات العمليات الأمنية

تصميم قدرات العمليات الأمنية والمراقبة والاستجابة للحوادث وتقييمها وتحسينها.

اقرأ المزيد

أمن الحوسبة السحابية والتطبيقات

حوكمة أمن الحوسبة السحابية وتقييمها وفق ضوابط الأمن السيبراني للحوسبة السحابية، وممارسات تطوير التطبيقات الآمنة.

اقرأ المزيد

التوعية والتدريب في الأمن السيبراني

برامج توعية وإحاطات تنفيذية وتدريب حسب الأدوار يفي بالمتطلبات التنظيمية ويغيّر السلوك.

اقرأ المزيد

استراتيجية الأمن السيبراني وخارطة الطريق

نحوّل أولويات أعمالكم والتزاماتكم التنظيمية ومشهد التهديدات إلى استراتيجية أمن سيبراني مرتبة الأولويات ومقدّرة التكلفة وخارطة طريق متعددة السنوات.

اقرأ المزيد

حوكمة الأمن السيبراني والهيكل التنظيمي

نصمم حوكمة الأمن السيبراني أو نعززها: الوظيفة وصلاحياتها، واللجان، والأدوار والمسؤوليات، وكيف تصل القرارات إلى مجلس الإدارة.

اقرأ المزيد

السياسات والمعايير والإجراءات

نعدّ سياسات الأمن السيبراني ومعاييره وإجراءاته أو نحدّثها، مع ربطها بالأطر التي يجب عليكم استيفاؤها وكتابتها بالعربية والإنجليزية.

اقرأ المزيد

إدارة المخاطر السيبرانية

نؤسس إدارة المخاطر السيبرانية أو نطورها: المنهجية، ومستوى المخاطر المقبول، والتقييم، والمعالجة، ورفع التقارير — متكاملة مع إطار المخاطر المؤسسي.

اقرأ المزيد

برنامج معالجة الالتزام التنظيمي

ندير برنامج المعالجة بعد التقييم أو المراجعة التنظيمية: ترتيب الفجوات حسب الأولوية، وتنسيق المالكين، وتطبيق الضوابط، وبناء الأدلة التي تغلق كل ملاحظة.

اقرأ المزيد

برنامج حماية البيانات الشخصية

نبني برنامج الالتزام بنظام حماية البيانات الشخصية: حصر البيانات وسجلات المعالجة، والأسس النظامية، وإشعارات الخصوصية، وحقوق أصحاب البيانات، والإبلاغ عن التسرب، ونقل البيانات، ودعم مسؤول حماية البيانات.

اقرأ المزيد

استمرارية الأعمال والمرونة السيبرانية

نبني قدرة استمرارية الأعمال والمرونة السيبرانية ونختبرها وفق إطار البنك المركزي لاستمرارية الأعمال ومتطلبات المرونة السيبرانية: تحليل الأثر، واستراتيجيات التعافي، والخطط، والتمارين.

اقرأ المزيد

مخاطر الأطراف الثالثة وسلاسل الإمداد السيبرانية

نؤسس برنامج مخاطر الأطراف الثالثة السيبرانية وندير تشغيله: تصنيف الموردين، واستبيانات العناية الواجبة، والبنود التعاقدية، والتقييمات، والمراقبة المستمرة.

اقرأ المزيد

حوكمة الهوية والوصول

نعزز طريقة منح الصلاحيات ومراجعتها وإزالتها — عمليات الانضمام والتنقل والمغادرة، والصلاحيات المميزة، والفصل بين المهام، والمراجعات الدورية للصلاحيات.

اقرأ المزيد

برنامج إدارة الثغرات

ندير برنامج إدارة الثغرات أو نطوره: تغطية الفحص، والترتيب المبني على المخاطر، ومتابعة المعالجة وفق مدد متفق عليها، ورفع التقارير.

اقرأ المزيد

مراجعة البنية الأمنية

نراجع أمن تصاميم الأنظمة والشبكات الجديدة والقائمة — التقسيم، والهوية، وتدفقات البيانات، والتكامل، والمرونة — ونوصي بتحسينات عملية.

اقرأ المزيد

محاكاة الهجمات (الفريق الأحمر)

نحاكي مهاجمًا مصممًا يسعى لأهداف متفق عليها — من الوصول الأولي حتى الأثر — لاختبار أفرادكم وعملياتكم وتقنياتكم من البداية إلى النهاية.

اقرأ المزيد

الجاهزية للاستجابة للحوادث وتمارين المحاكاة

نجهّز منشأتكم للاستجابة: خطة الاستجابة للحوادث وأدلتها، والأدوار والتصعيد، والإبلاغ للجهات التنظيمية، وتمارين محاكاة للفرق التقنية والتنفيذيين.

اقرأ المزيد

التحقيق الجنائي الرقمي في الحوادث

عند وقوع حادثة، يساعد مختصونا في احتوائها، وحفظ الأدلة، والتحقيق في السبب الجذري والنطاق، ودعم الإبلاغ للجهات التنظيمية والتعافي.

اقرأ المزيد

تقييم نضج مركز العمليات الأمنية

نقيّم عملياتكم الأمنية — داخلية أو مسندة — عبر الأفراد والعمليات والتقنية وتغطية الرصد والاستجابة، ونقدم خطة تحسين مرتبة الأولويات.

اقرأ المزيد

تقييم إطار ضوابط أمن عملاء سويفت والمصادقة

نقيّم بيئة سويفت لديكم تقييمًا مستقلًا وفق الإصدار الحالي من إطار ضوابط أمن العملاء، ونحدد الفجوات وندعم المعالجة والمصادقة السنوية.

اقرأ المزيد

الجاهزية والالتزام بمعيار PCI DSS

نجهزكم لمعيار PCI DSS الإصدار 4.0: تحديد النطاق والتقسيم، وتقييم الفجوات، ودعم المعالجة، والجاهزية لتقييم المقيّم المعتمد أو استبيان التقييم الذاتي.

اقرأ المزيد

تطبيق نظام إدارة أمن المعلومات وفق ISO/IEC 27001

نطبق نظام إدارة أمن المعلومات وفق ISO/IEC 27001:2022: النطاق، وتقييم المخاطر، وبيان قابلية التطبيق، والسياسات، والتدقيق الداخلي، ومراجعة الإدارة — جاهزًا للحصول على الشهادة.

اقرأ المزيد

التدقيق الداخلي للأمن السيبراني

ننفذ عمليات تدقيق الأمن السيبراني نيابة عن إدارة المراجعة الداخلية أو بالشراكة معها — تخطيطًا وتنفيذًا ورفعًا للتقارير وفق معايير المراجعة الداخلية.

اقرأ المزيد
شبكة من النقاط المترابطة مع نقاط مميزة حول درع

تقييم الاحتيال

تقييم شامل لمخاطر الاحتيال الداخلي والخارجي عبر المنتجات والقنوات والعمليات، مع قياسها وفق إطار مكافحة الاحتيال من البنك المركزي السعودي.

اقرأ المزيد
طبقات حل متراصة مع أعمدة إشارات ونقاط حالة

حلول إدارة الاحتيال

اختيار وتطبيق نظام لإدارة الاحتيال باستقلال عن الموردين: المتطلبات وتقييم الموردين والقواعد والنماذج والتكامل والتشغيل.

اقرأ المزيد
ثلاث كتل مترابطة لإطار عمل مع درع

تطبيق إطار مكافحة الاحتيال من البنك المركزي

نصمم وننفذ الحوكمة والسياسات والأدوار والإجراءات والتقارير التي تحتاجها مؤسستكم للالتزام بإطار مكافحة الاحتيال.

اقرأ المزيد
مسارات عمليات مع تنبيهات مميزة تحت حلقة مراقبة

تحسين كشف الاحتيال ومراقبة العمليات

مراجعة وضبط القواعد والدرجات وسير العمل في نظام مراقبة الاحتيال عبر البطاقات ومدى وسريع والمدفوعات الفورية والقنوات الرقمية.

اقرأ المزيد
هاتف محمول بداخله درع ضمن حلقة حماية

مراجعة ضوابط الاحتيال في الخدمات المصرفية الرقمية والمدفوعات

مراجعة شاملة لضوابط الاحتيال في الخدمات المصرفية عبر الجوال والإنترنت، والتحقق الرقمي (نفاذ)، وربط الأجهزة، وتوقيع العمليات، وإشعارات العملاء.

اقرأ المزيد
عدسة تحقيق فوق شبكة من النقاط المترابطة

التحقيق في الاحتيال والمحاسبة الجنائية

تحقيق مستقل في حالات الاحتيال الداخلي أو الخارجي المشتبه بها، مع تعامل مع الأدلة يصلح للإجراءات التأديبية والرقابية والقانونية.

اقرأ المزيد
حلقات متحدة المركز حول درع مع نقاط مترابطة

تقييم مكافحة غسل الأموال

تقييم مستقل لبرنامج مكافحة غسل الأموال وتمويل الإرهاب وفق قواعد البنك المركزي وتوصيات فاتف: الحوكمة وتقييم المخاطر واعرف عميلك والمراقبة والإبلاغ والتدريب.

اقرأ المزيد
ثلاث وحدات مترابطة مع شبكة وأعمدة ودرع

حلول مكافحة غسل الأموال

اختيار وتطبيق تقنيات مكافحة غسل الأموال باستقلال عن الموردين: تصنيف مخاطر العملاء وفحص العقوبات ومراقبة العمليات وإدارة الحالات.

اقرأ المزيد
سلسلة أعمدة مقابل خط حد مميز

التحقق من نماذج المراقبة والفحص لمكافحة غسل الأموال

تحقق مستقل من سيناريوهات مراقبة العمليات وأدوات فحص الأسماء: جودة البيانات، والحدود، وأداء المطابقة التقريبية، وتغطية تقييم المخاطر.

اقرأ المزيد
بطاقة هوية ضمن حلقة متقطعة

مراجعة برنامج اعرف عميلك والعناية الواجبة والتحقق الرقمي

مراجعة العناية الواجبة والعناية المعززة والمستفيد الحقيقي والأشخاص المعرضين سياسيًا والتسجيل الرقمي عبر نفاذ وفق متطلبات البنك المركزي.

اقرأ المزيد
حلقات بنمط الرادار مع أقواس مميزة ونقطة مركزية

برنامج الالتزام بالعقوبات

تصميم أو مراجعة برنامج الالتزام بالعقوبات للأمم المتحدة والقوائم المحلية وأوفاك والاتحاد الأوروبي: الفحص وضوابط التجارة والمدفوعات والتصعيد والإبلاغ.

اقرأ المزيد
درجات تصاعدية تقود إلى درجة مميزة ودرع

التدريب على التوعية بالجرائم المالية

تدريب حسب الأدوار على مكافحة غسل الأموال والعقوبات والاحتيال لمجلس الإدارة والخطوط الأمامية والعمليات والالتزام، مع أدلة إتمام للجهات الرقابية.

اقرأ المزيد
درع فوق مؤشر جاهزية متصاعد

تقييم الجاهزية للتأمين السيبراني

نقيّم ضوابطكم كما يقيّمها مكتتبو التأمين، ونسد الفجوات التي ترفع الأقساط وتضيف الاستثناءات، ونجهّز الأدلة قبل التوجه للسوق.

اقرأ المزيد
لوحة قائمة تحقق بعلامات مؤكدة

دعم استبيانات شركات التأمين والاكتتاب

نستكمل معكم نماذج طلب التأمين والاستبيانات التكميلية بدقة واتساق، وندعمكم في اجتماعات الاكتتاب.

اقرأ المزيد
طبقات تغطية مع فجوة مميزة

مراجعة تغطية التأمين السيبراني

مراجعة محايدة لوثيقة التأمين السيبراني مقابل مخاطركم الفعلية: الحدود والحدود الفرعية ومبالغ التحمل وفترات الانتظار والاستثناءات والشروط.

اقرأ المزيد
مسار زمني من التنبيه إلى المطالبة المكتملة

دعم المطالبات السيبرانية والحوادث

عند وقوع حادث نساعدكم على استيفاء شروط الوثيقة: الإشعار في الوقت المناسب، والجهات المعتمدة، وسجلات التكاليف، والأدلة التي تحتاجها شركة التأمين للصرف.

اقرأ المزيد
منحنى توزيع مع خط حد مميز

التقدير الكمي للمخاطر السيبرانية لأغراض التأمين

نقدّر الأثر المالي لأرجح سيناريوهاتكم السيبرانية وأشدها، لتستند الحدود ومبالغ التحمل والميزانيات إلى أرقام يثق بها مجلس الإدارة.

اقرأ المزيد

هل تحتاج خدمة مخصصة؟

تحدث مع فريقنا لمناقشة متطلباتك الخاصة.

مستكشف الأطر

ما يطلبه منكم كل إطار — وما نقدمه

اختر إطارًا لترى على من ينطبق وما يغطيه وما ينتجه الارتباط.

SAMA CSF

إطار الأمن السيبراني من البنك المركزي للمؤسسات الخاضعة لإشرافه، ويُقيَّم وفق مستويات نضج.

SAMA

ينطبق على

البنوكشركات التأمينشركات التمويلمؤسسات أخرى خاضعة لإشراف ساما

المجالات الرئيسية

القيادة والحوكمةإدارة المخاطر والامتثالالعمليات والتقنيةالأمن السيبراني للأطراف الخارجية

ما نقدمه

  • تقييم النضج مقابل كل ضابط
  • تحليل الفجوات وخارطة المعالجة
  • السياسات والمعايير والإجراءات
  • حزمة أدلة لمراجعات ساما
مدة الارتباط الأول عادةً: 8–12 أسبوعًا
فحص الجاهزية الذاتي

ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين

أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.

هل أنتم مستعدون للحديث عن امتثالكم؟

أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

المستجدات التنظيمية في بريدكم

مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.

نؤكد الاشتراك بالبريد، ويمكنكم إلغاؤه في أي وقت.

احجز تقييمًا مجانيًا