أمن المعلومات

الأمن هو طريقة عملنا.

بيان عام بالتزاماتنا ومبادئنا في حوكمة أمن المعلومات وإدارة المخاطر.

منهجنا

نحمي سرية المعلومات وسلامتها وتوفرها ضمن نظام إدارة أمن معلومات معتمد وفق ISO/IEC 27001 ونهج قائم على المخاطر.

خبرة إقليمية. منظومة عالمية. تنفيذ متكامل من الفكرة إلى التشغيل.

01

الحوكمة والمساءلة

نحدد المسؤوليات ونقيّم المخاطر ونعالجها ونراقبها ضمن حوكمة الأعمال والتسليم.

02

الحماية القائمة على المخاطر

نختار الضوابط وفق حساسية المعلومات والتهديد والأثر والالتزامات القانونية والتعاقدية.

03

الهوية والوصول والبيانات

نتبع أقل صلاحية والحاجة للمعرفة والمصادقة القوية وإدارة دورة حياة الوصول والتعامل الآمن مع البيانات.

04

التسليم والتشغيل الآمن

ندمج الأمن في المعمارية والتغيير والنشر والمراقبة والصيانة وإنهاء الخدمة.

05

المرونة وإدارة الحوادث

نحافظ على عمليات للإبلاغ والاحتواء والتحقيق والتعافي والتعلم من الحوادث.

06

الأفراد والموردون

نرفع الوعي الأمني ونقيّم الأطراف ذات العلاقة وفق المعلومات والخدمات التي تصل إليها.

07

التحسين المستمر

نستخدم التدقيق والمراجعة والدروس المستفادة والإجراءات التصحيحية والمعلومات التهديدية لتطوير النظام.

الخطوة التالية

لنحوّل الطموح إلى أثر قابل للقياس.

تواصل مع فريقنا عبر صفحة الاتصال.