سياسة الأمن
سياسة أمن المعلومات
في OCIRIA، الأمن ليس إضافةً ثانوية: بل هو جوهر ما نقدمه. بوصفنا شركةً متخصصة في الأمن السيبراني، نُطبِّق على أنظمتنا الخاصة الصرامة ذاتها التي نوفرها لعملائنا.
التزامنا
نحمي سرية المعلومات التي نعالجها وسلامتها وتوافرها، مُتَّبِعين أفضل الممارسات المتوائمة مع المخطط الوطني الإسباني للأمن، ومعيار ISO/IEC 27001، وتوجيهية NIS2.
التدابير التقنية والتنظيمية
- تشفير الاتصالات (TLS) والبيانات الحساسة في حالة السكون.
- التحكم في الوصول وفق مبدأ الحد الأدنى من الصلاحيات، مع مصادقة مُعزَّزة (MFA) للوصول الإداري.
- مراقبة مستمرة وتسجيل لأحداث الأمن، مع كشف تلقائي للتهديدات وحجبها.
- إدارة الثغرات: تحليلات دورية وتطبيق للتصحيحات البرمجية مُرتَّب حسب مستوى الخطورة.
- نسخ احتياطية مُشفَّرة ومُتحقَّق منها، مع خطة استرداد مُختبَرة.
- أمن الموردين: نُقيِّم الأطراف الثالثة التي يحق لها الوصول إلى البيانات أو الأنظمة.
- إشراف بشري على العمليات المدعومة بالذكاء الاصطناعي.
إدارة الحوادث
لدينا إجراء للاستجابة للحوادث يُعطي الأولوية للاحتواء، وإخطار الأشخاص المتضررين والسلطات المختصة عند الاقتضاء، وكذلك الاستخلاص اللاحق للدروس. عندما تستوجب الأنظمة ذلك (GDPR، NIS2)، نُخطِر في غضون المهل القانونية المقررة.
الإفصاح المسؤول عن الثغرات الأمنية
إذا اكتشفت ثغرةً أمنية محتملة في أنظمتنا، نشكرك على إبلاغنا بها بصورة مسؤولة عبر الكتابة إلى [email protected]. نلتزم بمراجعتها، وإبقائك على اطلاع بشأن حالتها، وعدم اتخاذ أي إجراءات قانونية ضد أبحاث الأمن المُجراة بنية حسنة.
التحسين المستمر
نراجع هذه السياسة وتدابير الأمن لدينا ونحدِّثها بصفة دورية للتكيف مع التهديدات الجديدة والمتطلبات التنظيمية.
آخر تحديث: 26 يونيو 2026.