لنتحدث عن مشروعك
DOKI / الأمن السيبراني

الأمن السيبراني · الامتثال

عند الاستعداد لمعيار أو تشريع نوضح من أين تبدؤون: نقيس الوضع الحالي ونرتّب الفجوات ونُعدّ السياسات وملفات الأدلة معًا. قرار الاعتماد يعود للجهات المعتمدة، ونحن نهيئكم لذلك اليوم.

  • تحليل الفجوات
  • مسودات السياسات
  • قائمة الأدلة
  • تقييم الجاهزية
01 / ما الذي تشمله هذه الخدمة

كونوا جاهزين قبل وصول المدقق.

01

تحليل الفجوات

نقارن ضوابط الإطار المستهدف واحدًا واحدًا بممارستكم الحالية. ويُوسَم كل ضابط بـ«موجود، جزئي، غير موجود» مع تدوين دليله.

02

مسودات السياسات والإجراءات

بدل نسخ قالب جاهز نكتب وثائق تناسب طريقة عملكم ويستطيع فريقكم تطبيقها فعلًا، ولكل وثيقة مالك وتاريخ مراجعة.

03

ملف الأدلة ومراجعة الجاهزية

نرتّب السجلات المطلوبة في التدقيق بحسب رقم الضابط ونشير إلى الناقص. وفي الخطوة الأخيرة نجري تدقيقًا تجريبيًا لنستبق الأسئلة المفاجئة.

02 / كيف تعمل

قمع الجاهزية

من جميع ضوابط الإطار إلى الضوابط الجاهزة للتدقيق، تزداد القائمة وضوحًا في كل مرحلة.

الضوابط ضمن النطاق
الضوابط المطبَّقة
ضوابط لها أدلة
جاهزة للتدقيق
03 / النطاق

لنحدد النطاق معاً.

نحدد معًا النطاق والمخرجات ومعايير القبول في الاجتماع الأول. يعرض العرض المكتوب هذا النطاق بندًا بندًا؛ وإذا تغيّر النطاق يُحدَّث العرض بإصدار جديد.

يقدم Doki الإعداد والاستشارات. تتولى جهة معتمدة الشهادة الرسمية.

التسليمات

  • 01تحليل الفجوات
  • 02مسودات السياسات
  • 03قائمة الأدلة
  • 04تقييم الجاهزية
04 / سير العمل

كيف نتقدم خطوة بخطوة.

تنتهي كل خطوة بمخرَج ملموس بين أيديكم، وننتقل إلى التالية بموافقتكم.

  1. 01

    التحليل

    ندرس الوضع الحالي بالبيانات ونصل إلى المصدر الحقيقي للمشكلة.

  2. 02

    الأولويات

    نرتّب النتائج بحسب الأثر والجهد ونوضح ما يُنفَّذ أولًا.

  3. 03

    التوثيق

    ندوّن القرارات والإعدادات والإجراءات بحيث يستطيع غيركم مواصلتها.

  4. 04

    المراجعة

    نراجع المخرَج معًا وندرج ملاحظاتكم في الإصدار التالي.

05 / تفاصيل القرار

ما يجب معرفته قبل طلب عرض سعر.

ما هو مشمول، وما نحتاجه منك، والتوقيت والدفع، في مكان واحد. يُحدَّد النطاق والسعر الدقيقان في عرض السعر المكتوب.

مشمول

  • التدابير الأمنية في KVKK وGDPR وNIS2، والجانب الأمني من ISO 27001 وPCI-DSS.
  • تحليل للفجوات، وسد الفجوات، وتقرير جاهزية.
  • مسودات السياسات وقائمة أدلة.

غير مشمول

  • الشهادة الرسمية وتدقيق الاعتماد (يُنفَّذ من قبل جهة معتمدة).
  • استشارة قانونية.

ما نحتاجه منك

  • سياساتك وإجراءاتك الحالية.
  • جهة اتصال تعرف عملياتك.

ما يحدد السعر

  • الإطار المستهدف (KVKK، GDPR، NIS2، ISO 27001، PCI-DSS) وحجم مؤسستك.

الدفع والرعاية اللاحقة

  • بالنسبة للعمل المتفق عليه شخصيًا، تُدفع الرسوم الكاملة في البداية.
  • بالنسبة للعمل عن بُعد، يُدفع النصف في البداية والنصف عند التسليم.
  • نرد على كل طلب خلال 12 ساعة.
  • تُعقد الاجتماعات باللغة التركية، أما المراسلات والتسليمات فتتم باللغة التي تختارونها بدعم من الترجمة.
  • نعمل حضوريًا في إسطنبول وعن بُعد في جميع أنحاء تركيا وحول العالم.
06 / الأسئلة الشائعة

الأسئلة التي تدور في ذهنك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.

أخبرنا عن مشروعك
هل أحصل على شهادة في نهاية هذه الخدمة؟

لا. ليست Doki جهة اعتماد ولا تُصدر شهادات. هذه الخدمة تُعدّكم للتدقيق، أما قرار الشهادة فيتوقف على التدقيق المستقل الذي تجريه الجهة المعتمدة التي تختارونها.

هل تساعدون أيضاً في التحضير لـ GDPR وNIS2؟

نعم، من الجانب الأمني. نجري تحليل فجوات مقابل التدابير التقنية والتنظيمية التي تتوقعها GDPR وNIS2، ونعد مشاريع السياسات وخطة إبلاغ الحوادث، ونساعد في سد الفجوات. تُدار المسائل القانونية مثل ما إذا كنتم ضمن النطاق واتفاقيات معالجة البيانات من خلال تقييم محاميكم.

هل يلزم إذن قبل الاختبار؟

نعم. لا يُقيَّم إلا ما تملك صلاحيته من أنظمة ومنحت إذنًا كتابيًا بشأنه.

لنبدأ

لنتحدث عن مشروعك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.