الأمن والخصوصية — ما نؤكده، وما يُحدَّد في عقدك
صفحات الأمن عادةً مليئة بشعارات لا يمكن التحقق منها. اخترنا العكس: نذكر ما هو مطبَّق فعليًا، ونُصرّح بما يتبع نموذج التشغيل الذي تختارونه ويُحسم كتابةً في العقد. ونقول صراحةً ما ليس لدينا: النظام غير حاصل على شهادة ISO.
رد خلال يوم عمل واحد · بدون التزام · يمكنك أيضًا المراسلة عبر واتساب
مطبَّق داخل النظام
الأدوار والصلاحيات
صلاحيات دقيقة على مستوى الوحدة والإجراء (عرض / إضافة / تعديل / حذف)، مرتبطة بالدور والإدارة ضمن الهيكل التنظيمي — لا بالشخص.
سجل التدقيق
سجل تدقيق غير قابل للتعديل (Immutable Audit Log) يوثّق كل إجراء على المعاملات والوثائق: من نفّذ ومتى وما الإجراء — بما يشمل تغييرات الصلاحيات.
التشفير AES-256 أثناء النقل والتخزين
الاتصال مشفّر عبر HTTPS/TLS، والبيانات مشفّرة أثناء التخزين بمعيار AES-256.
تقييد الوصول للأرشيف
الوصول إلى الوثائق المؤرشفة يخضع لنفس منظومة الصلاحيات، مع تمييز مستوى السرّية (عادي / سري).
مراقبة حالة النظام
شاشة لمتابعة حالة مكوّنات النظام وزمن الاستجابة، تتيح رصد أي تدهور في الأداء مبكرًا.
النسخ الاحتياطي
نسخ احتياطي دوري مع توزيع جغرافي للنسخ (Geo-Redundancy)، وتُحدَّد الدورية ومدة الاحتفاظ لجهتك في العقد.
البنية التقنية — ما هو مطبَّق
| البند | الوضع |
|---|---|
| التشفير أثناء النقل | HTTPS/TLS على كل اتصال — يمكنك التحقق منه من متصفحك |
| التشفير أثناء التخزين | مطبَّق بمعيار AES-256 على قاعدة البيانات والمرفقات |
| النسخ الاحتياطي | نسخ دورية مع توزيع جغرافي (Geo-Redundancy) — تُحدَّد الدورية ومدة الاحتفاظ في العقد |
| أهداف الاستعادة (RPO / RTO) | متاحة ويُنص على القيم المتفق عليها ضمن اتفاقية مستوى الخدمة |
| المصادقة متعددة العوامل (MFA) | متاحة وتُفعَّل حسب سياسة جهتك |
| الدخول الموحّد (SSO) | متاح للربط مع دليل المستخدمين لديكم |
| سجل التدقيق | غير قابل للتعديل من داخل النظام، ويشمل تغييرات الصلاحيات |
| نموذج الاستضافة | الخياران متاحان: تشغيل سحابي أو داخل بنية الجهة — يُنص على المختار في العقد |
| موقع تخزين البيانات | يُحدَّد بحسب نموذج التشغيل المختار ويُنص عليه صراحةً في العقد |
| سياسة حذف البيانات وإنهاء الخدمة | صيغة التصدير وإجراء الاسترجاع ومدة الحذف تُحدَّد في العقد |
موقفنا من الشهادات والاعتمادات
النظام غير حاصل على شهادة ISO 27001 أو ISO 9001، ونقولها صراحةً. لا نعرض شعار أي شهادة ما لم تكن سارية وقابلة للتحقق المستقل، ولا نستخدم عبارة «معتمد» دون وثيقة تسندها. ما لدينا ضوابط وسياسات أمن معلومات مطبَّقة وموثّقة، ونشاركها معكم عند الطلب.
إذا كانت جهتك تشترط شهادات أو ضوابط محددة ضمن كراسة الشروط أو متطلبات الأمن السيبراني لديك، أرسل لنا قائمة المتطلبات — ونردّ عليها بندًا بندًا بما هو مُطبَّق فعلًا وما يمكن توفيره ضمن نطاق المشروع وما هو خارج نطاقنا. الرد المكتوب أنفع لك من شعار على صفحة.
أسئلة يجب أن تطرحها على أي مورّد
أين تُخزَّن بياناتي حرفيًا؟
اطلب اسم مزوّد البنية والموقع الجغرافي مكتوبًا في العقد.
من يستطيع الوصول لبياناتي من طرفكم؟
اطلب سياسة وصول فريق المورّد وسجل ذلك الوصول.
ما إجراء الاستعادة بعد عطل؟
اطلب زمنًا محددًا وتجربة استعادة موثّقة لا وعدًا عامًا.
ماذا يحدث لبياناتي عند إنهاء العقد؟
اطلب صيغة التصدير والمدة وإجراء الحذف النهائي.
ما الذي يحدث بعد طلب العرض؟
لا نرسل عرضًا جاهزًا. نبني العرض على متطلبات جهتك فعليًا، عبر خمس خطوات واضحة:
استلام الطلب
نتواصل معك خلال يوم عمل واحد لتأكيد الطلب وفهم السياق العام لجهتك وحجم الاستخدام المتوقع.
جلسة اكتشاف
اجتماع قصير (30–45 دقيقة) نفهم فيه دورة المعاملة الحالية لديك: من يستلم الوارد، كيف تُحال، من يعتمد، وأين يقع التأخير.
عرض عملي للنظام
نعرض النظام على سيناريو من واقع عملك — لا عرضًا عامًا — لترى كيف تسير معاملة حقيقية من جهتك داخل النظام.
تحديد المتطلبات ونطاق العمل
نوثّق ما تحتاجه بالضبط: عدد المستخدمين، الهيكل التنظيمي، أنواع المراسلات، مسارات الاعتماد، أي تكاملات، وخطة ترحيل البيانات.
العرض الفني والمالي
عرض مكتوب يوضّح النطاق والتكلفة وخطة التنفيذ والتدريب والدعم — لتقارنه بموضوعية مع أي مورّد آخر.
أسئلة شائعة
هل بياناتنا تُخزَّن داخل المملكة؟
الخياران متاحان: تشغيل سحابي أو داخل بنية جهتكم. موقع التخزين يتبع النموذج الذي تختارونه ويُنص عليه صراحةً في العقد. إن كان لديكم متطلب إلزامي بموقع معيّن فأبلغونا به في جلسة الاكتشاف.
هل يمكن تشغيل النظام داخل بنيتنا التحتية؟
نعم، التشغيل داخل بنية الجهة متاح كخيار إلى جانب التشغيل السحابي، ويُحدَّد النموذج ومتطلباته في العرض الفني.
هل يوجد سجل تدقيق كامل؟
نعم، سجل التدقيق مطبَّق داخل النظام ويشمل الإجراءات على المعاملات والوثائق والصلاحيات.
هل تدعمون المصادقة متعددة العوامل؟
نعم، المصادقة متعددة العوامل متاحة وتُفعَّل حسب سياسة جهتكم، ويُنص على إعدادها في العرض الفني.
اقرأ أيضًا
- ما معنى حوكمة المعلومات في الجهات؟ التعريف والمكونات والمرجعيات الوطنية
- أمن تطبيق المراسلات الجوال والأجهزة الشخصية: الضوابط والإعدادات قبل التفعيل
- التشفير في نظام المراسلات: ما تسأل عنه المورد في النقل والتخزين وإدارة المفاتيح
- استضافة البيانات داخل السعودية أم خارجها: ما الذي يحسم قرار نظام المراسلات
- متطلبات البنية التحتية للنشر الداخلي
- النسخ الاحتياطي واستعادة التشغيل: تحديد RTO وRPO
- مصفوفة قرار: سحابي أم داخلي حسب طبيعة جهتك
- الضوابط الأساسية للأمن السيبراني وأنظمة المراسلات
- نظام حماية البيانات الشخصية وأثره على أرشيف المراسلات
- المسؤولية المشتركة في النشر السحابي: من يتحمل ماذا
- المراجعة الأمنية قبل قبول النظام: ما تطلبه ومتى
- إدارة وصول المورّد وفريق الدعم إلى بياناتك
- ما الذي يجب أن يسجّله سجل التدقيق فعلًا؟
- تصميم مصفوفة الصلاحيات قبل تطبيق النظام
- المعاملات العاجلة والسرّية: مساران يكسران القاعدة
- القطاع الصحي: فصل المخاطبات الإدارية عن السجل الطبي
- تسجيل الدخول الموحد عبر SAML وOIDC: متطلبات التنفيذ
- كيف تجهز مؤسستك للامتثال الرقمي في السعودية؟
- نظام الاتصالات الإدارية في الجهات الحكومية السعودية
- التكاملات التقنية
- نظام الأرشفة الإلكترونية
جاهز لعرض سعر مبني على متطلبات جهتك؟
أرسل طلبك الآن — نرد خلال يوم عمل واحد بعرض مبني على حجم جهتك وإجراءاتها، لا على قائمة أسعار عامة.
رد خلال يوم عمل واحد · بدون التزام · يمكنك أيضًا المراسلة عبر واتساب