ضوابط الأمن المعلوماتي
نسترشد بمتطلبات ISO 27001 في بناء ضوابطنا الأمنية ومراجعتها دوريًا. لا ندّعي حصولنا على شهادة ما لم تكن سارية ونزوّدكم بها عند الطلب.
التزامنا بحماية بيانات عملائنا وأنظمتنا وفق أعلى المعايير الدولية.
نسترشد بمتطلبات ISO 27001 في بناء ضوابطنا الأمنية ومراجعتها دوريًا. لا ندّعي حصولنا على شهادة ما لم تكن سارية ونزوّدكم بها عند الطلب.
نراجع ضوابطنا مقابل الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية (NCA ECC)، ونوثّق الفجوات وخطة معالجتها.
نشفّر البيانات أثناء النقل وفي حالة السكون، وندير المفاتيح والصلاحيات بضوابط وصول دقيقة.
نُجري اختبارات اختراق ومسحًا للثغرات وفق جدول نراجعه، ونعالج النتائج ذات الخطورة العالية قبل الإطلاق.
مراجعة Threat Model لكل ميزة جديدة قبل البدء بالتنفيذ.
مراجعة الكود قبل الدمج مع فحص آمني آلي.
اختبارات وحدة + تكامل + DAST قبل النشر للإنتاج.
مراقبة التنبيهات الأمنية والتصرف وفق إجراءات موثّقة.
خطة استجابة موثّقة، وتمارين دورية عليها.
نرحب بالباحثين الأمنيين. إذا اكتشفت ثغرة، يرجى التواصل معنا:
[email protected]نلتزم بالاستجابة خلال 48 ساعة. نتبع سياسة عدم المقاضاة للباحثين النبلاء.
أرسل التفاصيل إلى [email protected] مع وصف للخطوات و تأثير الثغرة. نلتزم بالاستجابة خلال 48 ساعة.
نعم. البيانات مشفّرة أثناء النقل وفي حالة السكون، والوصول إليها مقيّد بصلاحيات حسب الدور.
نُجري اختبارات اختراق ومسحًا للثغرات وفق جدول دوري نراجعه، ونعالج النتائج ذات الخطورة العالية.