الانتقال إلى المحتوى الرئيسي

عرض توضيحي أمني مجاني لمدة 30 دقيقة احجز الآن

GRC · وصول مبكر

الحوكمة والمخاطر والامتثال للمؤسسات الخاضعة للتنظيم

تجمع Offensive360 GRC برامج الامتثال وسجل المخاطر والسياسات والتدقيق والحوادث والموردين والالتزامات التنظيمية في منصة واحدة، بالعربية والإنجليزية، على بنية تحتية تتحكم بها. تأتي بالأطر التي تطلبها الجهات التنظيمية في الخليج والاتحاد الأوروبي فعلاً، وتأخذ الأدلة مباشرة من محركات اختبار Offensive360.

نسخة المملكة العربية السعودية: NCA ECC-2 وSAMA CSF وPDPL بالتفصيل

آخر تحديث: 9 سبتمبر 2026

حزم الأطر المشمولة

  • NCA ECC-2:2024
    ضوابط الأمن السيبراني الأساسية السعودية، الإصدار الرسمي 2024، بالعربية والإنجليزية
  • SAMA CSF
    إطار الأمن السيبراني للبنك المركزي السعودي، مستويات النضج من 3.1 إلى 3.4
  • PDPL
    نظام حماية البيانات الشخصية السعودي
  • NCA CCC
    ضوابط الأمن السيبراني للحوسبة السحابية السعودية
  • ISO/IEC 27001
    إدارة أمن المعلومات
  • أطر مخصصة
    استورد متطلباتك وضوابطك من ملفات CSV

الوحدات

تكتب كل وحدة في السجل نفسه للضوابط والمخاطر والأدلة والنتائج، فيظهر الضابط الذي يفشل في تدقيق ما في سجل المخاطر وعلى لوحة مجلس الإدارة دون إعادة إدخال.

برامج الامتثال

حزم أطر مع المتطلبات والضوابط، وربط متبادل بين الأطر، وملكية الضوابط، وجمع الأدلة، وتحليل الفجوات لكل برنامج.

إدارة المخاطر

سجل مخاطر مؤسسي مع تقييم الاحتمالية والأثر، وخطط المعالجة، ومالكي المخاطر، ودورات المراجعة، وتقارير الخرائط الحرارية.

السياسات وضبط الوثائق

دورة حياة السياسات مع الإصدارات والموافقات والإقرارات والمراجعات المجدولة، مرتبطة بالضوابط التي تستوفيها.

التدقيق الداخلي

خطط التدقيق والعمل الميداني والنتائج والإجراءات التصحيحية، متابعة حتى الإغلاق مع إرفاق الأدلة بكل خطوة.

الحوادث واستمرارية الأعمال والأزمات

استقبال الحوادث وسير عملها، وتحليل أثر الأعمال، وخطط الاستمرارية، والتمارين، واتصالات وضع الأزمات.

مخاطر الأطراف الثالثة والأصول

جرد الموردين، والاستبيانات، والتصنيف، والالتزامات التعاقدية؛ وسجل أصول مرتبط بالمخاطر والضوابط والنتائج.

الالتزامات والاستراتيجية

التزامات تنظيمية بمواعيد ومسؤولين؛ وأهداف ومبادرات مرتبطة بالضوابط والمخاطر التي تعتمد عليها.

المهام والتقارير ولوحات التحكم

التكليفات والإشعارات وخطافات الويب؛ ولوحات تحكم تنفيذية وتقارير قابلة للتصدير لمجالس الإدارة والمدققين والجهات التنظيمية.

مبنيّة للخليج والاتحاد الأوروبي

ضوابط NCA ECC-2:2024 الرسمية بالنص العربي المصدر ومستويات نضج SAMA CSF والتزامات PDPL، إلى جانب ISO/IEC 27001. تُقرأ التقارير كما تتوقعها الجهات التنظيمية.

أدلة من محركات الاختبار

تُلحق نتائج SAST وDAST من Offensive360 بالضوابط التي تؤثر فيها. يرى المدققون الفحص والنتيجة والإصلاح، لا لقطة شاشة من جدول بيانات.

بنيتك التحتية، بياناتك

حزمة حاويات تشغّلها داخل المقر أو داخل المملكة، مع تسجيل دخول موحد عبر OpenID Connect، ووصول قائم على الأدوار لكل مؤسسة، وسجل تدقيق كامل لمن غيّر ماذا.

الأسئلة الشائعة

ما هي Offensive360 GRC؟

Offensive360 GRC منصة حوكمة ومخاطر وامتثال للمؤسسات الخاضعة للتنظيم. تدير برامج امتثال مربوطة بالأطر، وسجل مخاطر مؤسسياً، والسياسات، والتدقيق الداخلي، والحوادث واستمرارية الأعمال، ومخاطر الأطراف الثالثة والأصول، والالتزامات التنظيمية والاستراتيجية، مع لوحات تحكم وتقارير لمجالس الإدارة والمدققين والجهات التنظيمية.

ما الأطر المشمولة؟

تأتي المنصة بحزم أطر لـ NCA ECC-2:2024 وSAMA CSF ونظام حماية البيانات الشخصية السعودي وNCA CCC وISO/IEC 27001، لكل منها متطلبات وضوابط بالإنجليزية والعربية. وتُضاف أطر إضافية باستمرار، ويمكن استيراد أي إطار من ملف CSV كحزمة مخصصة. ويمكن الربط المتبادل بين الضوابط بحيث يستوفي دليل واحد عدة أطر.

هل الواجهة متوفرة بالعربية؟

نعم. واجهة المستخدم ومحتوى الأطر والتقارير متوفرة بالعربية والإنجليزية، بتخطيط من اليمين إلى اليسار في كل مكان.

أين تعمل المنصة؟

تُسلَّم Offensive360 GRC كحزمة حاويات تشغّلها على بنيتك التحتية، بما في ذلك الاستضافة داخل المملكة للجهات السعودية، أو تستضيفها Offensive360 في الاتحاد الأوروبي. تبقى البيانات في البيئة التي تختارها.

كيف تتصل باختبار أمن التطبيقات؟

تتدفق نتائج Offensive360 SAST وDAST إلى منصة GRC كأدلة ونتائج مفتوحة على الضوابط التي تتعلق بها، فيتشارك الاختبار التقني وتقارير الامتثال سجلاً واحداً بدلاً من جدولي بيانات.

هل تدعم تسجيل الدخول الموحد وتعدد المؤسسات؟

نعم. المنصة متعددة المستأجرين بأدوار على مستوى المؤسسة، وتدعم تسجيل الدخول الموحد عبر OpenID Connect. ويستطيع مديرو المنصة إنشاء مؤسسات ودعوة مالكين يهيئون برامجهم بأنفسهم.

كيف أحصل على الوصول؟

Offensive360 GRC في مرحلة الوصول المبكر. راسل [email protected] أو احجز عرضاً توضيحياً وسنجهز لك مستأجراً بحزم الأطر التي تحتاجها.

انضم إلى برنامج الوصول المبكر

نجهز مستأجراً بأطرك، ونستورد سجل المخاطر والضوابط الحالية من ملف CSV، ونربط فحوصات Offensive360 لديك. التسعير بعرض سعر.