Skip to main content

ما هي سياسات الأمان التي تحتفظ بها Cyber Crucible، وكيف يمكنني طلبها؟

إجابة مختصرة: تحتفظ Cyber Crucible بمجموعة كاملة من سياسات أمن المعلومات — تشمل الاستخدام المقبول، والوصول والمصادقة، والتشفير، وإدارة التغييرات، والتعافي من الكوارث، والاستجابة للحوادث والاختراقات، والاحتفاظ بالبيانات وإتلافها، وغير ذلك. تتوفر السياسات والأدلة الداعمة لها للمراجعين بموجب اتفاقية عدم إفشاء (NDA).

مجالات السياسات التمثيلية

تشمل مجموعة السياسات الاستخدام المقبول والأخلاقيات؛ والوصول والمصادقة والوصول عن بُعد؛ والتشفير وحماية المفاتيح؛ والتطوير الآمن وإدارة التغييرات؛ وأمن الخوادم والأجهزة الطرفية؛ والتعافي من الكوارث واستمرارية الأعمال؛ والاستجابة للحوادث والاختراقات؛ والاحتفاظ بالبيانات وإتلافها والاحتفاظ بالبريد الإلكتروني. كما يُحتفظ بملخصات البرامج المتعلقة بالامتثال والتدقيق وحوكمة الذكاء الاصطناعي/دورة حياة تطوير البرمجيات (SDLC) جنبًا إلى جنب مع السياسات.

ما هو متاح للعامة وما هو مشمول باتفاقية عدم الإفشاء

تصف صفحات قاعدة المعرفة العامة وجود ومبادئ كل برنامج ومدى توافقه مع الأطر المرجعية، بحيث يتمكن المراجع من فهم الوضع العام على مستوى عالٍ. أما وثائق السياسات المحددة، ومعايير التهيئة، والأرقام الدقيقة (مثل جداول الاحتفاظ بالبيانات وأهداف التعافي)، وأدلة التدقيق، فهي سرية ويتم تقديمها بموجب اتفاقية عدم إفشاء متبادلة (NDA)، إلى جانب حزمة التحقق الواجب من الموردين الجاهزة.

كيفية طلبها

يمكن للمراجعين طلب مجموعة سياسات الأمان، وحزمة الموردين الجاهزة، والأدلة الداعمة من خلال البريد الإلكتروني dpo@cybercrucible.com. تتوفر اتفاقية عدم الإفشاء المتبادلة القياسية الخاصة بـ Cyber Crucible في حال عدم وجود اتفاقية سارية مسبقًا. لا تُقدَّم أي مطالبة بالحصول على شهادة اعتماد لأي إطار عمل؛ فالوثائق توضح كيف تدعم البنية والضوابط كل التزام من هذه الالتزامات.