تخطي إلى المحتوى
برمجيات - Prmgiat
جميع الخدمات
ركيزة التوسّع

الأمن السيبراني

Cybersecurity

التهديدات السيبرانية تتطور باستمرار، وحماية الأصول الرقمية لم تعد خيارًا بل متطلبًا تنظيميًا. نقدّم منظومة حماية متكاملة تبدأ من تقييم المخاطر واختبار الاختراق، وتمتد إلى مراقبة مستمرة عبر مركز عمليات الأمن (SOC)، والاستجابة السريعة للحوادث. نضمن توافق بيئتك مع ضوابط الهيئة الوطنية للأمن السيبراني (NCA) وأطر ECC و SAMA CSF.

رسم توضيحي لدرع أمني رقمي يحمي البنية التحتية والبيانات

نظرة أعمق

الأمن السيبراني ليس منتجًا يُشترى ويُركَّب. المؤسسات التي تتعرّض للاختراق غالبًا تملك جدار حماية ومضاد فيروسات — لكن ينقصها معرفة ما لديها من أصول، ومن يملك صلاحية الوصول إليها، وكيف تعرف أن اختراقًا يجري الآن، وماذا تفعل في الساعة الأولى بعد اكتشافه.

نبني البرنامج الأمني على ثلاث طبقات متكاملة: الوقاية بتقليل مساحة الهجوم وضبط الهويات والصلاحيات، والكشف بمراقبة مستمرة تربط الأحداث من مصادر متعددة لتكشف النمط المشبوه، والاستجابة بخطط مكتوبة ومختبَرة تحدد من يقرر ومن يتواصل ومتى.

وكل ذلك مرتبط بضوابط الهيئة الوطنية للأمن السيبراني (NCA) وأطرها التنظيمية، فالامتثال لديها ليس هدفًا ورقيًا بل انعكاس لممارسات فعلية. ونوثّق الأدلة أولًا بأول لتكون جاهزة عند التقييم لا مجمّعة على عجل قبله.

ماذا يشمل نطاق الخدمة

تقييم المخاطر واختبار الاختراق
مركز عمليات الأمن (SOC) 24/7
إدارة الهوية والوصول (IAM)
الامتثال لـ NCA و ECC و SAMA CSF
الاستجابة للحوادث والتحقيق الجنائي الرقمي

القيمة التي تحصل عليها

  • كشف مبكر للتهديدات واستجابة سريعة للحوادث
  • الامتثال لضوابط NCA و ECC و SAMA CSF
  • تقليل سطح الهجوم عبر تقييم المخاطر الدوري
  • حماية الهوية الرقمية وإدارة صلاحيات الوصول

الحلول المقترحة

ما نبنيه لك عمليًا ضمن هذه الخدمة، والتقنيات التي نعتمد عليها.

01

تقييم المخاطر واختبار الاختراق

حصر الأصول وتقييم الثغرات واختبار اختراق فعلي يكشف ما يمكن استغلاله حقًا، مع تقرير بأولويات المعالجة حسب الخطورة.

  • NCA-ECC
  • ISO 27001
  • Pentest
02

مركز عمليات الأمن (SOC)

مراقبة أمنية مستمرة تجمع الأحداث من الشبكة والأنظمة والتطبيقات وتربطها لكشف الأنماط المشبوهة قبل تحوّلها لحادث.

  • SIEM
  • SOAR
  • EDR
03

إدارة الهوية والوصول

ضبط من يصل إلى ماذا ومتى، بمصادقة متعددة العوامل ومبدأ الحد الأدنى من الصلاحية ومراجعة دورية للحسابات المميّزة.

  • IAM
  • PAM
  • MFA
04

الاستجابة للحوادث والتحقيق الرقمي

خطط استجابة مكتوبة ومختبَرة بتمارين محاكاة، وقدرة على التحقيق الرقمي لمعرفة ما حدث بالضبط ومنع تكراره.

  • IR Playbooks
  • Digital Forensics

من نخدم بهذه الخدمة

الجهات التي تستفيد منها أكثر، والاحتياج الذي تعالجه لكل منها.

الجهات الخاضعة لضوابط NCA

الامتثال للضوابط الأساسية بأدلة عملية لا وثائق فقط.

مالكو البنى الحرجة

حماية الأنظمة التي يتوقف عليها تقديم الخدمة للمستفيدين.

المؤسسات المتعاملة ببيانات شخصية

حماية البيانات والامتثال لنظام حماية البيانات الشخصية.

واتساب