متخصصون معتمدون
شهادات CISSP وCEH وOSCP وCISM ضمن فريق التنفيذ لا على الورق فقط.
محفظة أمن سيبراني كاملة — استشارات وتنفيذ وخدمات مُدارة على مدار الساعة — تُبقي مؤسستك متقدمة على التهديدات المتطورة، وتدخل بها كل تدقيق NESA وADHICS وDESC وISR وأنت متوافق مسبقًا.
اطلب تقييمًا أمنيًاالدفاع وحده يفترض أنك ستمنع كل هجوم. المرونة تفترض أن شيئًا ما سيمر، فتقيس قدرتك على الاكتشاف السريع والاحتواء والتعافي وإثبات ما حدث للجهة التنظيمية.
يعمل فريقنا المعتمد (CISSP وCEH وOSCP وCISM) على حماية الأشخاص والأنظمة والبيانات عبر طبقات النقاط الطرفية والشبكة والسحابة والتطبيقات، مع توثيق يصمد أمام التدقيق.
شهادات CISSP وCEH وOSCP وCISM ضمن فريق التنفيذ لا على الورق فقط.
استشارات وتنفيذ وخدمات مُدارة على مدار الساعة من جهة واحدة مسؤولة.
مواءمة مع ضوابط NESA وADHICS وDESC وISR منذ اليوم الأول لا قبل التدقيق بأسابيع.
من النقطة الطرفية والشبكة إلى السحابة والتطبيقات والهوية والبيانات.
تقييم مخاطر وتحليل فجوات واختبار اختراق يرسم مدى انكشافك مقابل NESA وISO 27001 ومسارات هجوم واقعية.
نشر ضوابط EDR/XDR وجدران حماية من الجيل التالي ووصول بمبدأ الثقة الصفرية وإدارة هوية وضوابط أمن سحابي.
مركز عمليات أمنية مُدار 24/7 يراقب بيئتك عبر Splunk أو Sentinel أو QRadar للاكتشاف والفرز والاستجابة.
دعم الحوكمة والامتثال يُبقيك جاهزًا لتدقيق ISO 27001 وNESA وADHICS وPCI-DSS وSOC 2، مع برامج توعية تحصّن العنصر البشري.
تقييم مخاطر وتحليل فجوات ومطابقة الضوابط مقابل NESA وISO 27001.
اكتشاف تهديدات واستجابة للحوادث وإدارة سجلات على مدار الساعة عبر Splunk وSentinel وQRadar.
اختبار ثغرات واختراق للويب والجوال والشبكة والسحابة وإنترنت الأشياء وفق منهجيات OWASP وPTES.
نشر EDR/XDR وجدران NGFW والتحكم بالوصول للشبكة ووصول الثقة الصفرية.
إدارة الوضع الأمني السحابي وحماية أحمال العمل والتهيئة الآمنة لـ AWS وAzure وOracle Cloud وGCP.
الدخول الموحّد والمصادقة متعددة العوامل وإدارة الحسابات المميزة وحوكمة الهوية للبيئات السحابية والداخلية.
جاهزية ودعم تدقيق لـ ISO 27001 وNESA وADHICS وPCI-DSS وSOC 2.
محاكاة تصيّد وتدريب للمستخدمين وبرامج بناء ثقافة أمنية داخل المؤسسة.
إجراءات احتواء وتحليل جذري وتقارير حادث قابلة للتقديم للجهة التنظيمية عند الحاجة.
تصنيف البيانات ومنع التسرّب والتشفير وضوابط النسخ الاحتياطي والتعافي.
حماية بيئات OT وأنظمة التحكم الصناعي المتصلة بالشبكات المؤسسية.
حماية النماذج وبيانات التدريب وواجهات البرمجة من إساءة الاستخدام وتسريب البيانات.
متطلبات تنظيمية صارمة وبيانات مواطنين وأنظمة خدمات حرجة.
امتثال PCI-DSS وحماية المعاملات ومراقبة الاحتيال والوصول المميز.
امتثال ADHICS وحماية بيانات المرضى وتأمين الأجهزة الطبية المتصلة.
الطاقة والمياه والنقل حيث يتقاطع الأمن السيبراني مع السلامة التشغيلية.
بيئات مغلقة ومتطلبات تصنيف وتدقيق مشدّدة.
شركات متعددة الفروع تحتاج توحيد الضوابط عبر كيانات ودول مختلفة.
الأمن السيبراني والأمن المادي يتقاربان: كاميرا شبكية غير محصّنة هي نقطة دخول، ونظام تحكم بالوصول مخترق هو خرق مادي.
تعمل ممارسة الأمن السيبراني لدينا جنبًا إلى جنب مع منصة RAQEEB للمراقبة الذكية ومع عمليات النشر المحصّنة مثل نظام إدارة المستودعات للقطاع الأمني والدفاعي — بحيث تُحمى البيانات والأنظمة والمنشآت كمنظومة واحدة.
استشارات وتنفيذ وتشغيل مُدار دون تجزئة المسؤولية بين عدة موردين.
الضوابط تُصمَّم مقابل NESA وADHICS وDESC وISR لا تُعدَّل لاحقًا.
ربط مراقبة الشبكة بمراقبة المنشأة والتحكم بالوصول للمنشآت الحرجة.
ضوابط مرتبطة بمالك ونظام ودورة مراجعة، وليست قائمة نوايا.
الاستشارات تحدد أين تقف اليوم وما الفجوات وأولويات المعالجة، والتنفيذ ينشر الضوابط، أما مركز العمليات المُدار فهو تشغيل مستمر: مراقبة السجلات واكتشاف الحوادث والفرز والاستجابة على مدار الساعة. كثير من المؤسسات تبدأ بالتقييم ثم تنتقل إلى التشغيل المُدار.
نعم. نعمل على مطابقة الضوابط المطلوبة مع ما هو مطبّق فعليًا، وتحديد الفجوات، وبناء الأدلة والوثائق، وربط كل ضابط بمالك ونظام ودورة مراجعة، بحيث تدخل التدقيق بملف جاهز لا بجهد لحظي.
نعم. التقرير لا يكتفي بسرد الثغرات، بل يصنّفها حسب الخطورة وقابلية الاستغلال والأثر على العمل، ويقترح معالجة عملية لكل بند، مع إعادة اختبار للتحقق بعد الإصلاح.
نعم. نعمل مع أدوات SIEM القائمة مثل Splunk أو Microsoft Sentinel أو IBM QRadar، ومع مزودي الهوية والسحابة الذين تستخدمهم بالفعل، بدل فرض استبدال كامل للمنظومة.
يعتمد على نموذج النشر المختار. تتوفر خيارات نشر داخل مقر المؤسسة أو داخل بنية سحابية بمنطقة بيانات محددة عندما يفرض التنظيم أو سياسة المؤسسة إقامة البيانات محليًا. يُحدَّد هذا في مرحلة التصميم لا بعد التشغيل.
أزمنة الاستجابة تُحدَّد في اتفاقية مستوى الخدمة الموقّعة، وتختلف حسب فئة الحادث ونموذج التغطية المتفق عليه. لا نعلن أرقامًا عامة على الموقع لأن الالتزام الفعلي يُكتب في العقد.
الشهادات (CISSP وCEH وOSCP وCISM) شهادات مهنية يحملها أفراد الفريق. أسماء المنتجات والأطر التنظيمية مذكورة كمرجع تقني فقط، ولا تعني أي شراكة أو اعتماد أو رعاية من الجهات المالكة لها.
نعم. محاكاة التصيّد ومواد التدريب يمكن تقديمها بالعربية أو الإنجليزية أو ثنائية اللغة، وهو أمر مهم لأن حملة توعية بلغة لا يفهمها الموظف لا تغيّر سلوكه.
أرسل لنا التفاصيل الأساسية لنقترح مسارًا فنيًا مناسبًا للجهة والبيانات والجدول الزمني.
تواصل مع فريقنا