تخطَّ إلى المحتوى
طاولة اجتماعات طويلة تحيط بها الكراسي في قاعة مجلس مضيئة وخالية.

خدماتنا

الاستشارات الاستراتيجية

استراتيجية أمنية يستطيع المجلس تمويلها ويستطيع مدير أمن المعلومات تنفيذها.

استراتيجية أمنية يستطيع المجلس تمويلها ويستطيع مدير أمن المعلومات تنفيذها.

تفشل معظم برامج الأمن عند نقطة الوصل بين المجلس والمهندسين. يُطلب من المجلس تمويل ضوابط لا يستطيع تقييمها، ويُسلَّم المهندسون ميزانية بلا تسلسل. الاستشارة الاستراتيجية هي عمل بناء تلك الوصلة.

نبدأ من حيث أنت — تقييم نضج مُقيَّم وفق NIST CSF 2.0 أو ISO 27001 مع ترتيب الفجوات بحسب التعرّض — ونحوّله إلى خطة رئيسية لثلاث سنوات بالتكاليف والمسؤولين وترتيب ما يجب أن يحدث. وتنطبق المنهجية نفسها على السحابة: أي مزوّدين، وأي درجة من السيادة، وأين يمكن أن تقيم البيانات، وكم سيكلّف الخروج.

وحيث تحتاج إلى الوظيفة لا الخطة فحسب، يتولاها مدير أمن معلومات افتراضي: متخصص رفيع بعدد أيام ثابت شهريًا، يحضر لجانك، ويملك خارطة الطريق ويُسأل عنها.

الاستشارات الاستراتيجية

الاستراتيجية وخارطة الطريق

أين أنت، وأين يجب أن تكون، وتسلسل القرارات بينهما.

  • تقييم النضج السيبرانيالمدة النموذجية: 3–8 يوم عمل

    قراءة منهجية لموقعك مقابل NIST CSF 2.0 أو ISO 27001، مُقيَّمة بحسب المجال، مع ترتيب الفجوات المهمة حسب التعرّض لا حسب ترتيب الإطار.

    ما تحصل عليه

    • تقييم النضج لكل مجال مع الأدلة
    • سجل فجوات مرتّب بالأولوية مع المسؤولين
    • خطة تحسين مسعّرة لثمانية عشر شهرًا
    • ملخّص تنفيذي لمجلس الإدارة
  • الاستراتيجية السيبرانية والخطة الرئيسيةالمدة النموذجية: 10–20 يوم عمل

    خطة أمنية متعدّدة السنوات مرتبطة بالميزانية والملاك والمواعيد التنظيمية، بحيث تكون جلسات مجلس الإدارة الثلاث القادمة قد صار لها جدول أعمال.

    ما تحصل عليه

    • نموذج التشغيل المستهدف والأدوار
    • خارطة طريق لثلاث سنوات مع أظرف الميزانية
    • مبرّرات الاستثمار لكل مبادرة
    • مجموعة مؤشرات لمجلس الإدارة
  • استراتيجية السحابة ودراسة الفرصالمدة النموذجية: 8–20 يوم عمل

    تحليل تطبيقًا تطبيقًا لما يُوقَف أو يُبقى أو يُعاد استضافته أو يُعاد تنصيبه أو يُعاد بناؤه، مع دراسة الجدوى والقيود التنظيمية في الجدول نفسه.

    ما تحصل عليه

    • تقييم محفظة التطبيقات
    • استراتيجية ترحيل لكل تطبيق
    • دراسة جدوى بكلفة الملكية الإجمالية
    • خارطة طريق بالتسلسل والتبعيات
  • اختيار المزوّد الضخم والسحابة السياديةالمدة النموذجية: 5–12 يوم عمل

    مقارنة منهجية بين AWS وAzure وGCP وOVHcloud وScaleway وS3NS وBleu مقابل متطلباتك التقنية والتعاقدية والسيادية ومتطلبات الخروج.

    ما تحصل عليه

    • مصفوفة متطلبات مرجّحة
    • مقارنة المزوّدين بالأدلة
    • تحليل السيادة والخروج
    • توصية وقرار موثّق
  • تقييم السيادة وموقع البياناتالمدة النموذجية: 5–12 يوم عمل

    أين تقيم بياناتك فعليًا، ومن يستطيع قانونًا إلزامك بإتاحتها، وما الذي يلزم لتغيير ذلك — موثّقًا للجهة المنظِّمة ولمجلس الإدارة.

    ما تحصل عليه

    • خريطة مواقع البيانات
    • تحليل الوصول خارج الحدود
    • تقييم مخاطر السيادة
    • الخيارات وكلفة التغيير

مدير أمن معلومات بالتكليف

قائد أمني رفيع ضمن فريق إدارتك لعدد محدّد من الأيام شهريًا: الاستراتيجية، والتقارير لمجلس الإدارة، ومراجعات المورّدين، وقرارات الحوادث، وتقويم الامتثال.

ما تتضمنه

  • استشاري أول مُسمّى بالاسم
  • ملكية خارطة طريق الأمن وميزانيته
  • التقارير لمجلس الإدارة والإدارة التنفيذية
  • مراجعات أمنية للمورّدين والعملاء
  • توافر للتصعيد أثناء الحوادث

المستويات المتاحة

  • أساسي · 2 يوم شهريًا
  • قياسي · 4 يوم شهريًا
  • موسّع · 8 يوم شهريًا
استشاراتGRC

تحدّث عن هذه الخدمة — مدير أمن معلومات بالتكليف

ابدأ بالتقييم

يستغرق تقييم النضج السيبراني أربعة إلى ستة أسابيع، ويمنحك الصورة المُقيَّمة والخطة المُكلَّفة التي سيطلبها المجلس.