الأمن السيبرانيّ
تدقيقٌ ورصدٌ للتهديدات، والامتثال، واختبارات الاختراق وفق معايير NESA وISO 27001.
نظرة عامّة
نتعامل مع الأمن بوصفه نظامَ ضبطٍ مستمرّ، لا مشروعًا عابرًا. فريقُنا في ارتباطٍ نشطٍ مع الجهات الاتحاديّة، ويعمل وفق ضوابط التصنيف ذاتها التي تعمل بها.
ركائز الممارسة
التدقيق الأمنيّ
تقييمٌ مستقلّ وفق معايير الإمارات لتأمين المعلومات IAS، وISO 27001، والاشتراطات القطاعيّة بما فيها متطلّبات المصرف المركزي ومركز دبي المالي العالمي. تُرتَّب الملاحظات حسب قابليّة الاستغلال والأثر.
رصد التهديدات
خدمات مركز عمليّات أمن متاحة على مدار الساعة، مع بياناتٍ تُحفظ محلّيًا، ونمذجة سلوكيّة، وتصعيدٍ متدرّج. نتكامل مع نظام SIEM لديكم أو نُهيّئ نسخةً سياديّة تحت سيطرتكم.
الامتثال
مواءمةٌ على مستوى البرامج مع NESA وNCEMA وقانون حماية البيانات الإماراتي PDPL وISO 27001/27701 والتفويضات القطاعيّة. نُنتج المسار الإثباتيّ الذي يطلبه المدقّقون بالشكل المُعتمَد.
اختبار الاختراق
اختباراتٌ بالصندوق الأسود والرماديّ، وتمارينُ الفريق الأحمر، مُحدَّدة وفق نموذج التهديد المُعلَن لديكم. تُكتب التقارير للفريق التقنيّ ولجنة التدقيق معًا، بالعربيّة والإنجليزيّة.
لِنبدأ المشروع.
أخبرونا بالتفويض. نردّ خلال يوم عملٍ واحد.