الجهات الحكومية والقطاع العام
تقييم المخاطر والحوكمة والتصميم الآمن للوزارات والهيئات والمؤسسات العامة.
تحتفظ الجهات الحكومية بالبيانات وتدير الخدمات التي يعتمد عليها المواطنون. نساعد الوزارات والهيئات والمؤسسات العامة على فهم مخاطرها السيبرانية، وإرساء حوكمة عملية، وبناء تصاميم آمنة للخدمات الرقمية الجديدة.
كما ندعم إجراءات التعاقد بنطاقات ومتطلبات واضحة، وندرّب الموظفين والقيادات لتبقى القدرات داخل المؤسسة.
التحديات التي نراها
- تنتقل الخدمات العامة إلى الفضاء الرقمي بوتيرة تسبق غالبًا نضج برامج الأمن السيبراني.
- بيانات حساسة للمواطنين والدولة موزّعة على أنظمة وجهات عديدة.
- قلّة الكوادر المتخصصة، ما يستلزم بناء القدرات لا شراءها فقط.
- تحتاج إجراءات التعاقد إلى نطاقات ومخرجات واضحة وقابلة للمقارنة.
- هجمات موجّهة وحملات تضليل تستهدف المؤسسات العامة.
أطر العمل والمعايير
- NIST CSF 2.0
- ISO/IEC 27001:2022
- ضوابط CIS الحرجة للأمن، الإصدار 8.1
كيف نساعدكم
-
تقييم المخاطر السيبرانية
تحديد المخاطر السيبرانية على خدماتكم الحيوية وتقييمها، مع خطة معالجة يمكن للإدارة اعتمادها ومتابعتها.
وظيفة إطار NIST CSF: الحوكمة وظيفة إطار NIST CSF: التحديد -
التقييم الأمني
مراجعة قائمة على الأدلة لضوابطكم الأمنية وإجراءاتكم وتقنياتكم مقارنةً بأُطر معترف بها، مع خارطة طريق مرتّبة حسب الأولوية.
وظيفة إطار NIST CSF: الحوكمة وظيفة إطار NIST CSF: التحديد -
الحوكمة وإدارة المخاطر والامتثال (GRC)
سياسات أمنية وإدارة للمخاطر وإجراءات امتثال تلبّي توقعات الجهات الرقابية وتعمل فعلًا في التشغيل اليومي.
وظيفة إطار NIST CSF: الحوكمة -
استراتيجية الأمن السيبراني وبرنامجه
استراتيجية أمنية وخارطة طريق متعددة السنوات مرتبطة بأهداف أعمالكم ومخاطركم وميزانيتكم، مع هيكل برنامج لتنفيذها.
وظيفة إطار NIST CSF: الحوكمة -
اختبار الاختراق
هجمات مضبوطة ومصرّح بها على شبكاتكم وتطبيقاتكم وموظفيكم، لكشف ما يمكن لمهاجم حقيقي استغلاله، وكيفية معالجته.
وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الحماية -
التوعية الأمنية
تدريب توعوي تفاعلي يراعي أدوار الموظفين، ومحاكاة للتصيّد الاحتيالي، باللغتين العربية والإنجليزية، يغيّر سلوك الموظفين فعلًا.
وظيفة إطار NIST CSF: الحماية -
الإحاطات التنفيذية في الأمن السيبراني
إحاطات قصيرة ومركّزة لمجالس الإدارة والإدارة العليا حول المخاطر السيبرانية والمتطلبات التنظيمية ودورهم في الاستعداد للحوادث.
وظيفة إطار NIST CSF: الحوكمة -
استشارات واستراتيجية تقنية المعلومات
استشارات مستقلة في استراتيجية تقنية المعلومات وبنيتها المعمارية واختيار الموردين والمناقصات، لتحقق الاستثمارات التقنية أهداف الأعمال.
وظيفة إطار NIST CSF: الحوكمة