وثيقة رسمية
سياسة أمن المعلومات
المبادئ العامة لحماية سرية وسلامة وتوفر المعلومات والأنظمة.
- تاريخ السريان
- 27 يوليو 2026م
- آخر تحديث
- 27 يوليو 2026م
- الإصدار
- 2.0
محتويات هذه الصفحة
محتوى السياسة
سياسة أمن المعلومات
1.الأهداف
- حماية سرية المعلومات وسلامتها وتوفرها.
- تقليل مخاطر الاختراق أو الفقد أو التعديل غير المصرح.
- تطبيق ضوابط متناسبة مع حساسية البيانات وطبيعة الخدمة.
2.إدارة الهوية والوصول
- تطبيق مبدأ الحد الأدنى من الصلاحيات.
- فصل الصلاحيات الحساسة ومراجعتها دوريًا.
- حماية الحسابات الإدارية وتسجيل التغييرات المهمة.
3.حماية البيانات والأسرار
- استخدام قنوات اتصال آمنة.
- إدارة مفاتيح وأسرار الأنظمة خارج الكود المصدري.
- تقييد الوصول إلى البيانات بحسب الحاجة الوظيفية.
4.السجلات والمراقبة
تُسجل الأحداث الأمنية والتغييرات الحساسة ومحاولات الوصول بحسب طبيعة النظام، وتتم مراجعتها عند الحاجة للتحقق والاستجابة للحوادث.
5.إدارة الثغرات والتحديثات
تتم متابعة الثغرات والتحديثات وترتيب معالجتها حسب مستوى المخاطر والأثر التشغيلي، مع استخدام خطط اختبار ورجوع للتغييرات الحساسة.
6.النسخ الاحتياطية لعملاء البرامج
تطبق خطة النسخ الاحتياطي الشهرية وخدمات رفع النسخ وتقارير الفحص داخل بوابة العميل على عملاء البرامج المشمولين بهذه الخدمة فقط، ووفق نطاق العقد وحالة المنتج والبيئة المدعومة.
7.الاستجابة للحوادث
- الاكتشاف والتحقق.
- الاحتواء وحماية الأدلة.
- المعالجة والاستعادة.
- التوثيق ومراجعة أسباب الحادث.
