استشارات أمن سيبراني مصمّمة للتنظيمات السعودية

خدمات الحوكمة والمخاطر والامتثال وقيادة الأمن السيبراني المتوافقة مع متطلبات ساما والهيئة الوطنية للأمن السيبراني وسدايا — مصمّمة لمؤسستكم ومدعومة بالأدلة.

استشارات الحوكمة والمخاطر

أطر الحوكمة والمخاطر والامتثال المصممة وفق المتطلبات التنظيمية السعودية.

اقرأ المزيد

خدمات المدير التنفيذي الأمني الافتراضي

قيادة استراتيجية للأمن السيبراني عند الطلب — مدير أمن معلومات افتراضي متخصص.

اقرأ المزيد

تقييمات الامتثال

تقييمات شاملة للفجوات والاستعداد وفق أطر SAMA وNCA ونظام حماية البيانات وISO 27001.

اقرأ المزيد

كفاءات الأمن السيبراني — التوظيف والإسناد

نبحث عن كفاءات الأمن السيبراني ونقيّمها ونعيّنها لكم — توظيفًا دائمًا، أو مختصين على كفالتنا يعملون ضمن فريقكم.

اقرأ المزيد

اختبار الاختراق

اختبارات اختراق متقدمة لاكتشاف الثغرات قبل المهاجمين وفق متطلبات SAMA.

اقرأ المزيد

استراتيجية الأمن السيبراني وخارطة الطريق

نحوّل أولويات أعمالكم والتزاماتكم التنظيمية ومشهد التهديدات إلى استراتيجية أمن سيبراني مرتبة الأولويات ومقدّرة التكلفة وخارطة طريق متعددة السنوات.

اقرأ المزيد

حوكمة الأمن السيبراني والهيكل التنظيمي

نصمم حوكمة الأمن السيبراني أو نعززها: الوظيفة وصلاحياتها، واللجان، والأدوار والمسؤوليات، وكيف تصل القرارات إلى مجلس الإدارة.

اقرأ المزيد

السياسات والمعايير والإجراءات

نعدّ سياسات الأمن السيبراني ومعاييره وإجراءاته أو نحدّثها، مع ربطها بالأطر التي يجب عليكم استيفاؤها وكتابتها بالعربية والإنجليزية.

اقرأ المزيد

إدارة المخاطر السيبرانية

نؤسس إدارة المخاطر السيبرانية أو نطورها: المنهجية، ومستوى المخاطر المقبول، والتقييم، والمعالجة، ورفع التقارير — متكاملة مع إطار المخاطر المؤسسي.

اقرأ المزيد

برنامج معالجة الالتزام التنظيمي

ندير برنامج المعالجة بعد التقييم أو المراجعة التنظيمية: ترتيب الفجوات حسب الأولوية، وتنسيق المالكين، وتطبيق الضوابط، وبناء الأدلة التي تغلق كل ملاحظة.

اقرأ المزيد

استمرارية الأعمال والمرونة السيبرانية

نبني قدرة استمرارية الأعمال والمرونة السيبرانية ونختبرها وفق إطار البنك المركزي لاستمرارية الأعمال ومتطلبات المرونة السيبرانية: تحليل الأثر، واستراتيجيات التعافي، والخطط، والتمارين.

اقرأ المزيد

مخاطر الأطراف الثالثة وسلاسل الإمداد السيبرانية

نؤسس برنامج مخاطر الأطراف الثالثة السيبرانية وندير تشغيله: تصنيف الموردين، واستبيانات العناية الواجبة، والبنود التعاقدية، والتقييمات، والمراقبة المستمرة.

اقرأ المزيد

حوكمة الهوية والوصول

نعزز طريقة منح الصلاحيات ومراجعتها وإزالتها — عمليات الانضمام والتنقل والمغادرة، والصلاحيات المميزة، والفصل بين المهام، والمراجعات الدورية للصلاحيات.

اقرأ المزيد

برنامج إدارة الثغرات

ندير برنامج إدارة الثغرات أو نطوره: تغطية الفحص، والترتيب المبني على المخاطر، ومتابعة المعالجة وفق مدد متفق عليها، ورفع التقارير.

اقرأ المزيد

مراجعة البنية الأمنية

نراجع أمن تصاميم الأنظمة والشبكات الجديدة والقائمة — التقسيم، والهوية، وتدفقات البيانات، والتكامل، والمرونة — ونوصي بتحسينات عملية.

اقرأ المزيد

محاكاة الهجمات (الفريق الأحمر)

نحاكي مهاجمًا مصممًا يسعى لأهداف متفق عليها — من الوصول الأولي حتى الأثر — لاختبار أفرادكم وعملياتكم وتقنياتكم من البداية إلى النهاية.

اقرأ المزيد

الجاهزية للاستجابة للحوادث وتمارين المحاكاة

نجهّز منشأتكم للاستجابة: خطة الاستجابة للحوادث وأدلتها، والأدوار والتصعيد، والإبلاغ للجهات التنظيمية، وتمارين محاكاة للفرق التقنية والتنفيذيين.

اقرأ المزيد

التحقيق الجنائي الرقمي في الحوادث

عند وقوع حادثة، يساعد مختصونا في احتوائها، وحفظ الأدلة، والتحقيق في السبب الجذري والنطاق، ودعم الإبلاغ للجهات التنظيمية والتعافي.

اقرأ المزيد

تقييم نضج مركز العمليات الأمنية

نقيّم عملياتكم الأمنية — داخلية أو مسندة — عبر الأفراد والعمليات والتقنية وتغطية الرصد والاستجابة، ونقدم خطة تحسين مرتبة الأولويات.

اقرأ المزيد

تقييم إطار ضوابط أمن عملاء سويفت والمصادقة

نقيّم بيئة سويفت لديكم تقييمًا مستقلًا وفق الإصدار الحالي من إطار ضوابط أمن العملاء، ونحدد الفجوات وندعم المعالجة والمصادقة السنوية.

اقرأ المزيد

التدقيق الداخلي للأمن السيبراني

ننفذ عمليات تدقيق الأمن السيبراني نيابة عن إدارة المراجعة الداخلية أو بالشراكة معها — تخطيطًا وتنفيذًا ورفعًا للتقارير وفق معايير المراجعة الداخلية.

اقرأ المزيد
شبكة من النقاط المترابطة مع نقاط مميزة حول درع

تقييم الاحتيال

تقييم شامل لمخاطر الاحتيال الداخلي والخارجي عبر المنتجات والقنوات والعمليات، مع قياسها وفق إطار مكافحة الاحتيال من البنك المركزي السعودي.

اقرأ المزيد
طبقات حل متراصة مع أعمدة إشارات ونقاط حالة

حلول إدارة الاحتيال

اختيار وتطبيق نظام لإدارة الاحتيال باستقلال عن الموردين: المتطلبات وتقييم الموردين والقواعد والنماذج والتكامل والتشغيل.

اقرأ المزيد
ثلاث كتل مترابطة لإطار عمل مع درع

تطبيق إطار مكافحة الاحتيال من البنك المركزي

نصمم وننفذ الحوكمة والسياسات والأدوار والإجراءات والتقارير التي تحتاجها مؤسستكم للالتزام بإطار مكافحة الاحتيال.

اقرأ المزيد
مسارات عمليات مع تنبيهات مميزة تحت حلقة مراقبة

تحسين كشف الاحتيال ومراقبة العمليات

مراجعة وضبط القواعد والدرجات وسير العمل في نظام مراقبة الاحتيال عبر البطاقات ومدى وسريع والمدفوعات الفورية والقنوات الرقمية.

اقرأ المزيد
هاتف محمول بداخله درع ضمن حلقة حماية

مراجعة ضوابط الاحتيال في الخدمات المصرفية الرقمية والمدفوعات

مراجعة شاملة لضوابط الاحتيال في الخدمات المصرفية عبر الجوال والإنترنت، والتحقق الرقمي (نفاذ)، وربط الأجهزة، وتوقيع العمليات، وإشعارات العملاء.

اقرأ المزيد
عدسة تحقيق فوق شبكة من النقاط المترابطة

التحقيق في الاحتيال والمحاسبة الجنائية

تحقيق مستقل في حالات الاحتيال الداخلي أو الخارجي المشتبه بها، مع تعامل مع الأدلة يصلح للإجراءات التأديبية والرقابية والقانونية.

اقرأ المزيد
حلقات متحدة المركز حول درع مع نقاط مترابطة

تقييم مكافحة غسل الأموال

تقييم مستقل لبرنامج مكافحة غسل الأموال وتمويل الإرهاب وفق قواعد البنك المركزي وتوصيات فاتف: الحوكمة وتقييم المخاطر واعرف عميلك والمراقبة والإبلاغ والتدريب.

اقرأ المزيد
ثلاث وحدات مترابطة مع شبكة وأعمدة ودرع

حلول مكافحة غسل الأموال

اختيار وتطبيق تقنيات مكافحة غسل الأموال باستقلال عن الموردين: تصنيف مخاطر العملاء وفحص العقوبات ومراقبة العمليات وإدارة الحالات.

اقرأ المزيد
سلسلة أعمدة مقابل خط حد مميز

التحقق من نماذج المراقبة والفحص لمكافحة غسل الأموال

تحقق مستقل من سيناريوهات مراقبة العمليات وأدوات فحص الأسماء: جودة البيانات، والحدود، وأداء المطابقة التقريبية، وتغطية تقييم المخاطر.

اقرأ المزيد
بطاقة هوية ضمن حلقة متقطعة

مراجعة برنامج اعرف عميلك والعناية الواجبة والتحقق الرقمي

مراجعة العناية الواجبة والعناية المعززة والمستفيد الحقيقي والأشخاص المعرضين سياسيًا والتسجيل الرقمي عبر نفاذ وفق متطلبات البنك المركزي.

اقرأ المزيد
حلقات بنمط الرادار مع أقواس مميزة ونقطة مركزية

برنامج الالتزام بالعقوبات

تصميم أو مراجعة برنامج الالتزام بالعقوبات للأمم المتحدة والقوائم المحلية وأوفاك والاتحاد الأوروبي: الفحص وضوابط التجارة والمدفوعات والتصعيد والإبلاغ.

اقرأ المزيد
درجات تصاعدية تقود إلى درجة مميزة ودرع

التدريب على التوعية بالجرائم المالية

تدريب حسب الأدوار على مكافحة غسل الأموال والعقوبات والاحتيال لمجلس الإدارة والخطوط الأمامية والعمليات والالتزام، مع أدلة إتمام للجهات الرقابية.

اقرأ المزيد
درع فوق مؤشر جاهزية متصاعد

تقييم الجاهزية للتأمين السيبراني

نقيّم ضوابطكم كما يقيّمها مكتتبو التأمين، ونسد الفجوات التي ترفع الأقساط وتضيف الاستثناءات، ونجهّز الأدلة قبل التوجه للسوق.

اقرأ المزيد
لوحة قائمة تحقق بعلامات مؤكدة

دعم استبيانات شركات التأمين والاكتتاب

نستكمل معكم نماذج طلب التأمين والاستبيانات التكميلية بدقة واتساق، وندعمكم في اجتماعات الاكتتاب.

اقرأ المزيد
طبقات تغطية مع فجوة مميزة

مراجعة تغطية التأمين السيبراني

مراجعة محايدة لوثيقة التأمين السيبراني مقابل مخاطركم الفعلية: الحدود والحدود الفرعية ومبالغ التحمل وفترات الانتظار والاستثناءات والشروط.

اقرأ المزيد
مسار زمني من التنبيه إلى المطالبة المكتملة

دعم المطالبات السيبرانية والحوادث

عند وقوع حادث نساعدكم على استيفاء شروط الوثيقة: الإشعار في الوقت المناسب، والجهات المعتمدة، وسجلات التكاليف، والأدلة التي تحتاجها شركة التأمين للصرف.

اقرأ المزيد
منحنى توزيع مع خط حد مميز

التقدير الكمي للمخاطر السيبرانية لأغراض التأمين

نقدّر الأثر المالي لأرجح سيناريوهاتكم السيبرانية وأشدها، لتستند الحدود ومبالغ التحمل والميزانيات إلى أرقام يثق بها مجلس الإدارة.

اقرأ المزيد

هل تحتاج خدمة مخصصة؟

تحدث مع فريقنا لمناقشة متطلباتك الخاصة.

مستكشف الأطر

ما يطلبه منكم كل إطار — وما نقدمه

اختر إطارًا لترى على من ينطبق وما يغطيه وما ينتجه الارتباط.

SAMA CSF

إطار الأمن السيبراني من البنك المركزي للمؤسسات الخاضعة لإشرافه، ويُقيَّم وفق مستويات نضج.

SAMA

ينطبق على

البنوكشركات التأمينشركات التمويلمؤسسات أخرى خاضعة لإشراف ساما

المجالات الرئيسية

القيادة والحوكمةإدارة المخاطر والامتثالالعمليات والتقنيةالأمن السيبراني للأطراف الخارجية

ما نقدمه

  • تقييم النضج مقابل كل ضابط
  • تحليل الفجوات وخارطة المعالجة
  • السياسات والمعايير والإجراءات
  • حزمة أدلة لمراجعات ساما
مدة الارتباط الأول عادةً: 8–12 أسبوعًا
فحص الجاهزية الذاتي

ما مدى جاهزيتكم؟ اعرفوا خلال دقيقتين

أجيبوا عن بعض الأسئلة لإطاركم. تحصلون على درجة وأكبر فجواتكم، وتقييم مفصل من فريقنا إن رغبتم.

هل أنتم مستعدون للحديث عن امتثالكم؟

أخبرونا بوضعكم الحالي، وسنوضح لكم أقصر طريق إلى ما تتوقعه الجهة التنظيمية.

المستجدات التنظيمية في بريدكم

مستجدات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني وسدايا وما تعنيه لمؤسستكم — مرة في الشهر.

نؤكد الاشتراك بالبريد، ويمكنكم إلغاؤه في أي وقت.

احجز تقييمًا مجانيًا