تخطَّ إلى المحتوى

خدماتنا

الامتثال والتنظيم

ستة أطر تطرح أسئلة متداخلة. وقاعدة أدلة واحدة تجيب عنها جميعًا.

أثبِتها مرة. واستخدم الإثبات في كل مكان.

يصبح الامتثال مكلفًا لحظة تشتّته. برنامج NIS2 يديره فريق، ومشروع ISO 27001 يديره آخر، وتدقيق SOC 2 يجيب عنه ثالث، وسجل حماية بيانات لم يفتحه أحد منذ كُتب. فيُطبَّق الضابط نفسه ثلاث مرات، ويُوثَّق بثلاث طرق، ولا يصونه أحد.

نحن نعمل بالاتجاه المعاكس. إطار ضوابط موحّد، مربوط بـNIS2 وDORA وISO 27001 وSOC 2 واللائحة العامة لحماية البيانات وقانون الذكاء الاصطناعي. يُصمَّم الضابط مرة، ويُطبَّق مرة، ويُنتَج دليله مرة — ثم يُعاد استخدامه في كل تدقيق يطلبه. وعمليًا يبلغ التداخل نحو سبعين بالمئة.

والنصف الآخر من هذا المجال هو التقويم الزمني. فالشهادات تحتاج صيانة، والسجلات تحتاج تحديثًا، والتنظيمات تتغيّر. وهذا العمل يُؤدّى بشكل أفضل باستمرار وبكلفة شهرية معلومة، لا أن يُكتشَف من جديد قبل ثمانية أسابيع من تدقيق المتابعة.

الامتثال والتنظيم

التنظيم الأوروبي للأمن السيبراني

NIS2 وDORA وCRA، مترجَمة من النص القانوني إلى خطة بتواريخ ومسؤولين.

  • تحليل انطباق NIS2 وDORA وCRAالمدة النموذجية: 2–4 يوم عمل

    إجابة قصيرة وحاسمة عن السؤال الذي يعطّل كل ما عداه: أي التنظيمات تنطبق على أي من كياناتك، وفي أي دول أعضاء، ومن أي تاريخ.

    ما تحصل عليه

    • تحليل انطباق لكل كيان على حدة
    • تصنيف ككيان أساسي أو مهم أو خارج النطاق
    • التزامات التسجيل والإبلاغ
    • تقويم المواعيد لكل ولاية قضائية
  • تحليل فجوات NIS2 وبرنامج الامتثالالمدة النموذجية: 10–30 يوم عمل

    تقييم مقابل التدابير العشرة في المادة 21 وواجبات الحوكمة في المادة 20، يتبعه برنامج يسدّ الفجوات بالترتيب الذي تتوقعه جهة التنظيم.

    ما تحصل عليه

    • تحليل فجوات مقابل المادتين 20 و21
    • تدريب هيئة الإدارة وسجل المسؤولية
    • إجراء الإبلاغ عن الحوادث (24 ساعة، 72 ساعة، شهر)
    • برنامج امتثال بمسؤولين وتواريخ
  • برنامج امتثال DORAالمدة النموذجية: 20–60 يوم عمل

    نطاق DORA الكامل للكيانات المالية ومزوّدي خدمات تقنية المعلومات لديها: إدارة مخاطر التقنية، وتصنيف الحوادث والإبلاغ عنها، وسجل المعلومات، والتهيؤ لاختبارات الاختراق القائمة على التهديدات.

    ما تحصل عليه

    • إطار إدارة مخاطر تقنية المعلومات والاتصالات
    • سجل المعلومات، جاهز للتقديم
    • إجراء تصنيف الحوادث والإبلاغ عنها
    • خطة معالجة عقود الأطراف الثالثة والجاهزية لاختبارات TLPT
  • الامتثال لقانون المرونة السيبرانيةالمدة النموذجية: 15–40 يوم عمل

    للمصنّعين ومزوّدي البرمجيات الذين يطرحون منتجات في السوق الأوروبية: الأمن بالتصميم، ومعالجة الثغرات، وقائمة المكوّنات البرمجية، والتوثيق التقني الذي يوجب القانون الاحتفاظ به.

    ما تحصل عليه

    • تصنيف المنتج ومسار المطابقة
    • عملية تطوير آمن ومعالجة الثغرات
    • إنشاء قائمة المكوّنات البرمجية وصيانتها
    • التوثيق التقني وإعلان المطابقة
  • امتثال المورّدين وخطط ضمان الأمنالمدة النموذجية: 3–8 يوم عمل

    ملاحق الأمن وخطط الضمان وحقوق التدقيق التي تجعل عقودك قابلة للدفاع عنها، سواء كنت العميل الذي يطلب أو المورّد الذي يجيب.

    ما تحصل عليه

    • قالب خطة ضمان أمني
    • ملحق أمني تعاقدي
    • مراجعة أدلة المورّد
    • بنود التدقيق والخروج

المعايير والشهادات

ISO 27001 وSOC 2 تُدار مشاريعَ لها تاريخ، لا برامج مفتوحة.

  • دعم الحصول على شهادة ISO/IEC 27001:2022المدة النموذجية: 6–14 شهر

    من تحديد النطاق إلى تدقيق الشهادة: بيان الانطباق، ومعالجة المخاطر، والمعلومات الموثّقة، والتدقيق الداخلي ومراجعة الإدارة، مع اختيار جهة منح الشهادة مبكرًا.

    ما تحصل عليه

    • النطاق وبيان الانطباق وخطة معالجة المخاطر
    • نظام إدارة أمن معلومات موثّق بالكامل
    • تدقيق داخلي ومراجعة إدارة
    • دعم تدقيقي المرحلتين الأولى والثانية
  • التدقيق الداخلي وصيانة ISO 27001المدة النموذجية: مستمر

    الدورة السنوية التي تحفظ الشهادة: برنامج تدقيق داخلي، ومراجعة إدارة، وإجراءات تصحيحية، وتهيئة لتدقيق المتابعة، تُنفَّذ دون استنزاف فريقك.

    ما تحصل عليه

    • برنامج تدقيق داخلي سنوي
    • تقارير التدقيق وحالات عدم المطابقة
    • حزمة مراجعة الإدارة
    • التهيئة لتدقيق المتابعة
  • SOC 2 النوع الأول والثانيالمدة النموذجية: 4–12 شهر

    معايير خدمات الثقة مختارة بحسب ما يسأل عنه عملاؤك فعلًا، وضوابط مصمَّمة لتوثَّق آليًا، ومدقّق يُتعاقَد معه في الوقت الصحيح.

    ما تحصل عليه

    • اختيار المعايير ومصفوفة الضوابط
    • تصميم الضوابط وأتمتة الأدلة
    • تقييم الجاهزية قبل التدقيق
    • تنسيق التدقيق حتى التقرير
  • امتدادات ISO 27017 و27018 و27701 و22301المدة النموذجية: 10–30 يوم عمل

    امتدادات مبنية على نظام ISO 27001 قائم: ضوابط السحابة، والبيانات الشخصية في السحابة، ونظام إدارة الخصوصية، أو استمرارية الأعمال.

    ما تحصل عليه

    • تحديد نطاق الامتداد وتحليل الفارق
    • ضوابط ووثائق إضافية
    • الدمج مع نظام إدارة أمن المعلومات القائم
    • التهيئة للتدقيق
  • HDS وSecNumCloud وPCI DSS وTISAXالمدة النموذجية: يُحدَّد نطاقه لكل مهمةيُنفَّذ مع شريك معتمد

    اعتمادات قطاعية ووطنية تُجهَّز مع شركاء معتمدين، بحيث يتولّى متطلبات كل مخطّط من يحمل اعتماده بنفسه.

    ما تحصل عليه

    • انطباق المخطّط وتحديد نطاقه
    • تحليل فجوات مقابل الإطار المرجعي
    • خطة معالجة بدعم الشريك
    • تنسيق عملية التقييم

البيانات الشخصية

اللائحة العامة لحماية البيانات والقوانين المحلية السارية حيث تقيم بياناتك فعلًا.

  • تدقيق اللائحة العامة لحماية البيانات والامتثال لهاالمدة النموذجية: 8–20 يوم عمل

    سجل معالجات يعكس الواقع، وأسس قانونية تصمد، ومدد احتفاظ مطبَّقة فعلًا، وإجراء لطلبات أصحاب البيانات يلتزم بمهلة الشهر.

    ما تحصل عليه

    • سجل أنشطة المعالجة
    • تحليل الأسس القانونية ومدد الاحتفاظ
    • إجراء ممارسة حقوق أصحاب البيانات
    • خطة معالجة مرتّبة بالأولوية
  • مسؤول حماية بيانات خارجيالمدة النموذجية: مستمر

    مسؤول حماية بيانات معيَّن بالاستقلالية التي تشترطها اللائحة، يتولّى السجل وتقييمات الأثر والطلبات والعلاقة مع السلطة الرقابية.

    ما تحصل عليه

    • تعيين المسؤول وإخطار السلطة
    • صيانة السجل وتقييمات الأثر
    • معالجة طلبات أصحاب البيانات
    • تقرير سنوي من المسؤول إلى الإدارة
  • تقييم أثر حماية البيانات والخصوصية بالتصميمالمدة النموذجية: 3–10 يوم عمل

    تقييمات أثر للمعالجات التي تستلزمها، ومراجعات تصميم في وقت مبكر بما يكفي لأن تغيّر الإجابة المعمارية فعلًا.

    ما تحصل عليه

    • فرز أوّلي وتقييمات أثر كاملة
    • مراجعة تصميم بمتطلبات الخصوصية
    • تدابير التخفيف والمخاطر المتبقّية
    • ملف التشاور عند الاقتضاء
  • عمليات النقل الدولي والقوانين المحليةالمدة النموذجية: 5–15 يوم عمل

    آليات النقل وتقييمات الأثر وواجبات التسجيل المحلية في الولايات القضائية التي نغطّيها: تونس والمغرب والسنغال وساحل العاج والبرازيل (LGPD) والأرجنتين وكولومبيا.

    ما تحصل عليه

    • خريطة عمليات النقل واختيار الآليات
    • تقييمات أثر عمليات النقل
    • تحليل فجوات القانون المحلي لكل بلد
    • دعم التسجيل والإيداعات المحلية

الذكاء الاصطناعي

قانون الذكاء الاصطناعي وISO 42001، مطبَّقان على الأنظمة التي تنشرها بالفعل.

  • التصنيف وفق قانون الذكاء الاصطناعيالمدة النموذجية: 3–8 يوم عمل

    لكل نظام ذكاء اصطناعي: هل أنت مزوّد أم ناشر، وهل هو محظور أم عالي المخاطر أم محدود المخاطر أم أدنى، وأي التزامات تبدأ في أي تاريخ.

    ما تحصل عليه

    • جرد أنظمة الذكاء الاصطناعي
    • تصنيف الدور والمخاطر لكل نظام
    • مصفوفة التزامات بالتواريخ
    • توثيق القرار في الملف
  • الامتثال لمتطلبات المخاطر العالية في قانون الذكاء الاصطناعيالمدة النموذجية: 15–40 يوم عمل

    منظومة الالتزامات الكاملة للأنظمة عالية المخاطر: إدارة المخاطر، وحوكمة البيانات، والتوثيق التقني، والتسجيل، والإشراف البشري، والدقّة والمتانة، وتقييم المطابقة.

    ما تحصل عليه

    • نظام إدارة مخاطر الذكاء الاصطناعي
    • تدابير حوكمة البيانات وجودتها
    • ملف التوثيق التقني
    • تصميم الإشراف البشري ومسار المطابقة
  • نظام إدارة الذكاء الاصطناعي ISO/IEC 42001المدة النموذجية: 20–40 يوم عمل

    نظام إدارة للذكاء الاصطناعي يحمل معه جزءًا كبيرًا من أدلة قانون الذكاء الاصطناعي، مبنيّ على نظام ISO 27001 القائم لديك لا إلى جانبه.

    ما تحصل عليه

    • النطاق وسياسة الذكاء الاصطناعي
    • عملية تقييم أثر أنظمة الذكاء الاصطناعي
    • الضوابط والمعلومات الموثّقة
    • تدقيق داخلي وتهيئة للشهادة
  • سياسة الاستخدام المقبول للذكاء الاصطناعي التوليديالمدة النموذجية: 3–6 يوم عمل

    سياسة قصيرة وقابلة للاستخدام تحدّد الأدوات المعتمدة، وما يجوز لصقه فيها، ومن يراجع المخرجات، وماذا يحدث للاستخدام غير المعتمد القائم بالفعل.

    ما تحصل عليه

    • سياسة الاستخدام المقبول
    • قائمة الأدوات المعتمدة ومسار الاعتماد
    • قواعد تصنيف البيانات في الأوامر
    • حزمة تواصل مع الموظفين

حوكمة الامتثال

إطار ضوابط واحد، وقاعدة أدلة واحدة، وكل تدقيق يُخدَم منها.

  • إطار ضوابط موحّدالمدة النموذجية: 5–12 يوم عمل

    مجموعة ضوابط مربوطة بـNIS2 وDORA وISO 27001 وSOC 2 واللائحة العامة لحماية البيانات وقانون الذكاء الاصطناعي، بحيث تُنتَج الأدلة مرة واحدة وتفي بكل تدقيق يطلبها.

    ما تحصل عليه

    • كتالوج ضوابط موحّد
    • مصفوفة ربط بين الأطر
    • خطة أدلة لكل ضابط
    • دليل الإجابة على التدقيقات
  • أدوات الحوكمة والمخاطر والامتثالالمدة النموذجية: 5–15 يوم عمل

    اختيار منصّة امتثال وتنفيذها — Vanta أو Drata أو Secureframe أو بديل أوروبي — مُهيّأة حول إطار ضوابطك لا حول الإعدادات الافتراضية للمورّد.

    ما تحصل عليه

    • المتطلبات واختيار الأداة
    • تهيئة المنصّة والتكاملات
    • جمع الأدلة آليًا
    • التسليم للفريق ودليل التشغيل
  • تدريب مجلس الإدارة والتنفيذيينالمدة النموذجية: 2–4 ساعة

    جلسة مركّزة لأعضاء الإدارة حول ما يجعلهم NIS2 وDORA مسؤولين عنه شخصيًا، وما ينبغي أن يسألوا عنه، وكيف تبدو الإجابة الجيدة.

    ما تحصل عليه

    • جلسة مصمّمة لهيئة الإدارة
    • مذكّرة موجزة بالتزامات أعضاء الإدارة
    • مجموعة أسئلة للإشراف
    • سجل حضور لملف الامتثال
  • الامتثال كخدمةالمدة النموذجية: مستمر

    الامتثال يُدار كاشتراك: التقويم والأدلة والتدقيقات الداخلية ومراجعات المورّدين والرصد التنظيمي، تُنفَّذ باستمرار بدل الذعر السنوي.

    ما تحصل عليه

    • تقويم امتثال سنوي
    • جمع مستمر للأدلة
    • تقرير امتثال ربع سنوي
    • رصد التغيّرات التنظيمية

NIS2 Ready

من الانطباق إلى موقف امتثال قابل للدفاع عنه، مع تغطية واجبات الحوكمة.

المدة
8–12 أسبوع
السعر
من ‏18,000 € إلى ‏35,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — NIS2 Ready

DORA Essentials

ركائز DORA الأربع مغطّاة، بما فيها سجل معلومات جاهز للتقديم.

المدة
10–16 أسبوع
السعر
من ‏30,000 € إلى ‏60,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — DORA Essentials

ISO 27001 في 9 أشهر

مشروع شهادة بتاريخ محدّد وسعر ثابت وجهة منح شهادة يُتعاقَد معها مبكرًا.

المدة
9 شهر
السعر
من ‏25,000 € إلى ‏45,000 €
غير شامل الضريبة، تقديري, غير شامل رسوم جهة منح الشهادة

تحدّث عن هذه الباقة — ISO 27001 في 9 أشهر

SOC 2 Fast Track

النوع الأول، ثم نافذة الرصد للنوع الثاني، مع جمع الأدلة آليًا.

المدة
4–6 شهر
السعر
من ‏20,000 € إلى ‏40,000 €
غير شامل الضريبة، تقديري, غير شامل أتعاب المدقّق

تحدّث عن هذه الباقة — SOC 2 Fast Track

AI Act Check

كل نظام ذكاء اصطناعي مجرود ومصنَّف ومؤرَّخ، مع الالتزامات المترتبة عليه.

المدة
3–4 أسبوع
السعر
من ‏6,000 € إلى ‏12,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — AI Act Check

الامتثال كخدمة

التزامات امتثالك تُدار باستمرار: أدلة تُجمع فور نشوئها، وتدقيقات داخلية في مواعيدها، ورصد للتغيّرات التنظيمية، وتدقيق يُجاب عنه دون ارتباك.

ما تتضمنه

  • تقويم امتثال سنوي
  • جمع مستمر للأدلة
  • برنامج تدقيق داخلي
  • تقرير امتثال ربع سنوي
  • رصد التغيّرات التنظيمية

المستويات المتاحة

  • إطار واحد
  • إطاران
  • أطر متعدّدة
الامتثال

تحدّث عن هذه الخدمة — الامتثال كخدمة

مسؤول حماية بيانات خارجي

مسؤول حماية بيانات معيَّن بالاستقلالية التي تفرضها اللائحة، يتولّى السجل وتقييمات الأثر وطلبات أصحاب البيانات والعلاقة مع السلطة الرقابية.

ما تتضمنه

  • تعيين المسؤول وإخطار السلطة
  • صيانة السجل وتقييمات الأثر
  • معالجة طلبات أصحاب البيانات
  • المشورة وتدريب الموظفين
  • تقرير سنوي للإدارة
الامتثال

تحدّث عن هذه الخدمة — مسؤول حماية بيانات خارجي

دعم تنظيمي متعدّد البلدان

نقطة اتصال واحدة للأسئلة التنظيمية في أوروبا وأفريقيا الناطقة بالفرنسية وأمريكا الجنوبية، يُجاب عنها مع شركاء محليين يمارسون في تلك الولاية القضائية.

ما تتضمنه

  • رصد تنظيمي لكل بلد
  • دعم الإيداعات والتسجيلات المحلية
  • صيانة عمليات النقل العابر للحدود
  • تنسيق الشركاء المحليين
  • إحاطة ربع سنوية موحّدة
الامتثال

تحدّث عن هذه الخدمة — دعم تنظيمي متعدّد البلدان

ابدأ بالانطباق

يومان إلى أربعة تكفي لتحديد أي التنظيمات تنطبق على أي كيان، ومن أي تاريخ، وما الذي يجب تسجيله. وكل ما عداه يصير أسهل في التخطيط بعدها.