
أدر جميع أطر الالتزام في مكان واحد، وبـ وضوح تام.
GRCLens منصة حوكمة ومخاطر والتزام متعددة المستأجرين تحوّل الالتزامات التنظيمية والتشريعية — من حماية البنية التحتية الحرجة وأنظمة التحكم الصناعي، وPCI DSS وHIPAA، والضوابط الأساسية للأمن السيبراني (ECC) ونظام حماية البيانات الشخصية (PDPL)، إلى ISO 27001 وISO 42001 — إلى برنامج واحد قابل للتتبع. قيّم ووثّق الأدلة وأعدّ التقارير في مكان واحد، مع التقاط كل دليل مرة واحدة وإعادة استخدامه في كل موضع.
ثم تجاوز قائمة التحقق: تقرأ GRCLens كل ضابط بعدسة المخاطر وتحوّل بيانات الالتزام إلى ذكاء أعمال — لوحات معلومات تُظهر للقيادة أين تقف القدرات، وإلى أين يتجه الأداء، وما الذي يستحق التحرك الآن. الحوكمة والأداء والمخاطر والالتزام في عدسة واحدة: GPRC.
خبرة عميقة عبر التخصصات الأكثر أهمية
من حوكمة الأمن السيبراني على مستوى مجلس الإدارة إلى أمن المدفوعات والبنية التحتية الحرجة — تجمع GRCLens كل التخصصات في عدسة واحدة.
حوكمة الأمن السيبراني
إشراف على مستوى مجلس الإدارة وسياسات ونماذج تشغيل متوافقة مع ECC وNIST والآيزو.
اقرأ المزيد →مؤشرات المخاطر الرئيسية
لوحات مؤشرات أداء ومخاطر حية مشتقة من بيانات التقييم والأدلة الفعلية.
اقرأ المزيد →أنظمة إدارة الذكاء الاصطناعي
حوكمة الذكاء الاصطناعي وفق ISO/IEC 42001 — سجلات الأنظمة وتقييمات الأثر والضوابط.
اقرأ المزيد →ضمان SOC 2
جاهزية معايير خدمات الثقة لمقدمي الخدمات، من البداية إلى النهاية.
اقرأ المزيد →أمن بطاقات الدفع
الالتزام بمعيار PCI DSS — مسارات عمل SAQ وROC وAOC مدمجة في المنصة.
اقرأ المزيد →أمن البنية التحتية الحرجة
مرونة للبنى الوطنية الحرجة وبيئات التقنية التشغيلية — من ECC إلى IEC 62443 وAESCSF.
اقرأ المزيد →غطِّ المعايير المهمة — جنباً إلى جنب
نادراً ما تخضع المنشآت المنظمة لإطار واحد. تُسقط GRCLens الأطر على نموذج ضوابط موحد، بحيث يمكن للدليل الملتقط لالتزامٍ ما أن يفي بالتزامٍ آخر. فعّل فقط الأطر التي يحتاجها كل عميل.
متطلبات الأمن الوقائي (نيوزيلندا)
إطار الحكومة النيوزيلندية للأمن الوقائي — حوكمة الأمن وأمن الأفراد والمعلومات والأمن المادي مع تقارير ضمان سنوية.
- حوكمة الأمن وقيادته
- أمن الأفراد (PERSEC)
- أمن المعلومات ومواءمة NZISM
- الأمن المادي والتقارير السنوية
الحد الأدنى لمعايير الأمن السيبراني (نيوزيلندا)
خط الأساس السيبراني الإلزامي من NCSC للجهات المُلزَمة — يُقيَّم وفق نموذج النضج CS-CMM بحد أدنى CMM2 ويُرفع عبر تقارير ضمان PSR.
- الأنظمة الحرجة والمواجهة للإنترنت
- أدلة نضج CS-CMM
- الحد الأدنى CMM2
- التقارير عبر ضمان PSR
إطار أمن المعلومات الصحية (نيوزيلندا)
معيار Te Whatu Ora لحماية المعلومات الصحية في قطاع الصحة النيوزيلندي، بما يشمل التزامات حوكمة بيانات الماوري.
- التخطيط والتحديد والحماية
- الكشف والاستجابة
- تي تيريتي وبيانات الماوري
- إشراف مجلس الإدارة
إطار سياسات الأمن الوقائي (أستراليا)
متطلبات الحكومة الأسترالية للأمن الوقائي عبر الحوكمة والمعلومات والأفراد والأمن المادي — وفق هيكلة الإصدار السنوي 2025.
- حوكمة الأمن والمخاطر
- أمن المعلومات والتقنية
- أمن الأفراد والأمن المادي
- تقارير نضج سنوية
تقييمات IRAP (الدليل الأسترالي ISM)
إدارة تقييمات ISM بأسلوب IRAP — ارتباطات محددة النطاق وتقييم الضوابط وجمع الأدلة آلياً وسجلات الملاحظات.
- مساحات عمل للارتباطات
- كتالوج ISM مثبت لكل إصدار
- جمع أدلة آلي
- الملاحظات وحلقة الضمان
AESCSF والتزامات SOCI CIRMP
نضج الأمن السيبراني لقطاع الطاقة (AESCSF) والتزامات قانون SOCI لإدارة المخاطر — أدلة النضج وتقرير CIRMP السنوي المعتمد من مجلس الإدارة.
- تقييم نضج AESCSF
- التزامات CIRMP
- خيارات الأطر المعترف بها
- تقارير جاهزة لمجلس الإدارة
معايير أمن البيانات الوقائي (فيكتوريا)
معايير OVIC لأمن البيانات في القطاع العام لولاية فيكتوريا — الحوكمة والمعلومات والأفراد وتقنية المعلومات والأمن المادي مع خطة PDSP والإقرار.
- خمسة معايير أمنية
- سياق أصول المعلومات
- أمن تقني متوائم مع ISM
- خطة PDSP والإقرار التنفيذي
معيار CPS 234 لأمن المعلومات
معيار أمن المعلومات الصادر عن هيئة التنظيم الاحترازي الأسترالية (APRA) للبنوك وشركات التأمين وأمناء صناديق التقاعد — 32 التزاماً عبر تسعة أقسام، مع متابعة الإخطار عن الحوادث خلال 72 ساعة وعن ضعف الضوابط خلال 10 أيام عمل كمؤشرات.
- 32 ضابطاً، 9 أقسام
- مهلتا 72 ساعة و10 أيام عمل
- تأكيد الأطراف الخارجية ضمن النطاق
- ساري منذ 2019 دون تعديل
معيار CPS 230 لإدارة المخاطر التشغيلية
معيار المرونة التشغيلية من APRA، ساري منذ 1 يوليو 2026 — العمليات الحرجة وحدود التحمّل واختبار خطة الاستمرارية وسجل مقدّمي الخدمات الجوهريين في 86 ضابطاً، مع متابعة كل مهل الإخطار.
- 86 ضابطاً، 7 مجالات
- إخطار تجاوز حد التحمّل خلال 24 ساعة
- سجل مقدّمي الخدمات الجوهريين
- قوائم مفترضة حسب القطاع
PCI DSS v4.0.1
معيار أمن بيانات صناعة بطاقات الدفع لأي جهة تخزّن بيانات حاملي البطاقات أو تعالجها أو تنقلها — بما في ذلك متطلبات الإصدار 4.0.1 السارية الآن.
- 12 متطلباً أساسياً
- النطاق والتجزئة
- النهج المخصص
- أدلة جاهزة للمدقق
ISA/IEC 62443 (أمن الأنظمة الصناعية)
أمن أنظمة التحكم الصناعي — برنامج الأمن لمالك الأصول والمتطلبات الأساسية السبع، مع المناطق والقنوات ومستويات الأمان.
- برنامج الأمن (62443-2-1)
- المتطلبات الأساسية FR1–FR7
- المناطق والقنوات
- مستويات الأمان SL1–SL4
HIPAA (قواعد الأمن والخصوصية)
اللائحة الأمريكية لحماية المعلومات الصحية الإلكترونية — تحليل مخاطر موثّق مع ضوابط إدارية ومادية وتقنية.
- ضوابط قاعدة الأمن
- قاعدة الخصوصية والمعلومات الصحية
- تحليل المخاطر وإدارتها
- الإبلاغ عن الاختراق
اللائحة الأوروبية لحماية البيانات (GDPR)
لائحة الاتحاد الأوروبي لحماية البيانات — الأساس القانوني وحقوق أصحاب البيانات وسجلات المعالجة والنقل وجاهزية الإبلاغ عن الاختراق.
- الأساس القانوني والحقوق
- سجلات المعالجة (RoPA)
- تقييم الأثر والنقل عبر الحدود
- الإبلاغ خلال 72 ساعة
NIST SP 800-53 الإصدار 5
الكتالوج الفيدرالي الأمريكي لضوابط الأمن والخصوصية لأنظمة المعلومات، والمعتمد على نطاق واسع كخط أساس شامل للضوابط.
- 20 عائلة ضوابط
- تخصيص خط الأساس
- ضوابط الخصوصية
- إجراءات التقييم
SOC 2 (معايير خدمات الثقة)
إطار الضمان لمقدمي الخدمات، لإثبات الضوابط عبر معايير خدمات الثقة الخمسة.
- الأمن
- التوافر
- السرية
- سلامة المعالجة والخصوصية
ISO/IEC 27001:2022 (نظام إدارة أمن المعلومات)
المعيار الدولي لنظام إدارة أمن المعلومات — البنود 4–10 مع كامل ضوابط الملحق A البالغة 93 ضابطاً وبيان قابلية التطبيق.
- نطاق النظام وسياقه
- تقييم المخاطر ومعالجتها
- 93 ضابطاً في الملحق A
- بيان قابلية التطبيق
ISO 9001:2015 (إدارة الجودة)
معيار نظام إدارة الجودة — نهج العمليات والتفكير القائم على المخاطر والتحسين المستمر عبر البنود 4–10.
- نطاق النظام وسياقه
- نهج العمليات والمخاطر
- تقييم الأداء
- التحسين المستمر
ISO 14001:2015 (الإدارة البيئية)
معيار نظام الإدارة البيئية الذي يغطي الجوانب البيئية والالتزامات النظامية والتفكير بدورة الحياة.
- الجوانب البيئية
- الالتزامات النظامية
- الأهداف والغايات
- الاستعداد للطوارئ
ISO 45001:2018 (الصحة والسلامة المهنية)
معيار نظام إدارة الصحة والسلامة المهنية — تحديد المخاطر ومشاركة العاملين وإدارة الحوادث.
- تحديد المخاطر
- مشاركة العاملين
- التحقيق في الحوادث
- أداء الصحة والسلامة
ISO 22301:2019 (استمرارية الأعمال)
معيار نظام إدارة استمرارية الأعمال القابل للاعتماد — تحليل الأثر وتقييم المخاطر واستراتيجيات الاستمرارية والخطط وبرنامج تمارين مُتحقق منه.
- تحليل الأثر وRTO/MTPD
- الاستراتيجيات والحلول
- الخطط وهيكل الاستجابة
- برنامج التمارين
ISO 22361:2022 (إدارة الأزمات)
قدرة إدارة الأزمات للقيادات التنفيذية — القيادة واتخاذ القرار الاستراتيجي والاتصال في الأزمات والتعلم المؤسسي.
- هيكل فريق الأزمات وتفعيله
- اتخاذ القرار الاستراتيجي
- الاتصال في الأزمات
- التدريب والتحقق والتعلم
ISO/IEC 20000-1:2018 (إدارة الخدمات)
معيار إدارة الخدمات لتخطيط خدمات تقنية المعلومات وتقديمها وتحسينها المستمر — البنود 4–10 مع مجموعة عمليات نظام إدارة الخدمات كاملة.
- نظام إدارة الخدمات
- مستويات الخدمة والتقارير
- الحوادث والمشكلات والتغيير
- التحسين المستمر
ISO/IEC 42001:2023 (إدارة الذكاء الاصطناعي)
أول معيار لأنظمة إدارة الذكاء الاصطناعي — مع سجل أنظمة الذكاء الاصطناعي وبيان قابلية التطبيق وسجلات متخصصة.
- جرد أنظمة الذكاء الاصطناعي
- مخاطر الذكاء الاصطناعي وأثره
- 38 ضابطاً في الملحق A
- سجلات قانونية وبيانات وقرارات آلية
الضوابط الأساسية للأمن السيبراني
ضوابط الأمن السيبراني الأساسية في المملكة العربية السعودية للجهات الحكومية والبنى التحتية الحرجة ومزوديها.
- حوكمة الأمن السيبراني
- تعزيز الأمن السيبراني
- صمود الأمن السيبراني
- الأطراف الخارجية والسحابة
نظام حماية البيانات الشخصية
نظام حماية الخصوصية في المملكة الذي يحكم جمع البيانات الشخصية للأفراد ومعالجتها ونقلها.
- الأساس النظامي والموافقة
- حقوق أصحاب البيانات
- النقل عبر الحدود
- الإبلاغ عن التسريبات وسجل المعالجة
الإطار التنظيمي للأمن السيبراني (CST CRF)
إطار هيئة الاتصالات والفضاء والتقنية للأمن السيبراني للمرخص لهم في قطاع الاتصالات وتقنية المعلومات السعودي — 215 ضابطاً عبر ستة مجالات.
- الحوكمة والمخاطر
- أمن الأصول والأمن المنطقي
- الأمن المادي
- أمن الأطراف الخارجية
معيار ضمان المعلومات الإماراتي
خط الأساس الوطني لأمن المعلومات في الإمارات — ست عائلات إدارية وتسع تقنية بأولويات من P1 إلى P4، وإلزامي للجهات الفدرالية والبنى التحتية الحرجة.
- 15 عائلة ضوابط (م1–م6، ت1–ت9)
- لوحة أولويات P1–P4
- بيان قابلية التطبيق حسب المخاطر
- التشغيل بالعربية والإنجليزية
لائحة أمن المعلومات في دبي (ISR v3)
لائحة مركز دبي للأمن الإلكتروني للجهات الحكومية في دبي ومورّديها — عُزّزت في الإصدار الثالث للسحابة وموقع البيانات وإنترنت الأشياء وسلسلة الإمداد.
- 13 نطاقاً أمنياً
- أدلة السحابة وموقع البيانات
- أمن إنترنت الأشياء والتقنية التشغيلية
- متطلبات سلسلة الإمداد
قواعد إدارة المخاطر السيبرانية — سلطة دبي للخدمات المالية
قواعد سلطة دبي للخدمات المالية السيبرانية لكل شركة مرخَّصة في مركز دبي المالي العالمي، النافذة منذ 1 يناير 2024 — الإطار والحوكمة وحماية أصول تقنية المعلومات واختبار الصمود والاستجابة، والإخطار خلال 72 ساعة كقاعدة مستقلة.
- 7 أقسام، 51 فقرة قاعدية
- مؤشر الجاهزية للإخطار خلال 72 ساعة
- صياغة الكتاب + إرشادات السلطة
- يُقرأ بجانب كتالوج FSRA
إدارة المخاطر السيبرانية — سلطة تنظيم الخدمات المالية في سوق أبوظبي العالمي
قواعد FSRA السيبرانية لكل شخص مرخَّص له في سوق أبوظبي العالمي، الملزِمة منذ 31 يناير 2026 — مع أقصر مهلة إخطار في الإمارات: إخطار الجهة التنظيمية خلال 24 ساعة.
- 7 أقسام، 43 فقرة قاعدية
- الجاهزية للإخطار خلال 24 ساعة
- مخاطر الأطراف الثالثة بما فيها السحابة
- يُقرأ بجانب كتالوج DFSA
المخاطر التشغيلية والتقنية والسيبرانية — مصرف الإمارات المركزي
لائحة إدارة المخاطر التشغيلية للمصرف المركزي مادةً بمادة لكل مؤسسة مالية مرخَّصة، إضافةً إلى مواد مخاطر التقنية للقيمة المخزَّنة وخدمات الدفع بالتجزئة محصورةً بالتراخيص التي تُلزمها.
- 15 مجالاً، 220 التزاماً
- مواد ORM 2–13 و15 لكل المؤسسات
- SVF المادة 12 · RPS المادة 13 بحسب الترخيص
- مؤشر الجاهزية للإخطار
قانون حماية البيانات الشخصية الإماراتي
المرسوم بقانون اتحادي رقم 45 لسنة 2021 مادةً بمادة — الأساس القانوني وواجبات المتحكم والمعالج والإبلاغ عن الاختراقات ومسؤول حماية البيانات وحقوق أصحاب البيانات السبعة والأمن والنقل عبر الحدود — مع تعليم ما يعتمد على اللائحة التنفيذية.
- 8 مجموعات مواد، 43 ضابطاً
- المادة مُستشهَد بها على كل ضابط
- اللائحة المعلَّقة مُعلَّمة كذلك
- سجلات مشتركة مع ISO 27001 / 42001
معيار أبوظبي للمعلومات الصحية والأمن السيبراني
معيار دائرة الصحة الإلزامي لكل منشأة صحية مرخّصة في أبوظبي — 11 مجالاً و131 ضابطاً مصنّفة أساسية وانتقالية ومتقدمة، مستخرجة من ملف 2024، مع التوطين والإبلاغ عن الخروقات وأمن الحوسبة السحابية كمؤشرات مستقلة.
- 11 مجالاً، 131 ضابطاً
- تحديد النطاق: أساسي / انتقالي / متقدم
- صفوف مزوّدي الخدمات معلَّمة
- بالعربية والإنجليزية
قانون استخدام تقنية المعلومات في المجالات الصحية
قانون البيانات الصحية الاتحادي مادةً بمادة — السرية، وحظر التوطين في المادة 13 واستثناءاته العشرة في القرار الوزاري 51/2021، والاحتفاظ 25 سنة، والوصول إلى المنظومة المركزية — مع ترميز القانون واللائحة التنفيذية والقرار الوزاري كلٍّ على حدة.
- 9 مجالات، 44 التزاماً
- ثلاثة تشريعات لا تختلط
- استثناءات التوطين بشروطها
- بالعربية والإنجليزية
قانون حماية البيانات — مركز دبي المالي العالمي
قانون الخصوصية الخاص بالمركز موحَّداً بتعديلات 2025 — التسجيل ومسؤول حماية البيانات والتقييم السنوي والأساس المشروع والحقوق والإخطار بالخرق والنقل والتسويق الرقمي وقواعد اللائحة 10 لأنظمة الذكاء الاصطناعي — 79 التزاماً في 11 مجالاً.
- 11 مجالاً، 79 ضابطاً
- التزامات المفوض كمؤشر واحد
- اللائحة 10 لأنظمة الذكاء الاصطناعي
- يُقرأ بجانب DFSA وADGM
لوائح حماية البيانات — سوق أبوظبي العالمي
قانون خصوصية سوق أبوظبي العالمي مادةً بمادة بتعديلات سبتمبر 2025 — التسجيل والرسم ومسؤول حماية البيانات وتقييم الأثر والأساس المشروع والحقوق والإخطار بالخرق خلال 72 ساعة والنقل والجاهزية للإنفاذ — 78 التزاماً في 10 مجالات.
- 10 مجالات، 78 ضابطاً
- مهلة الـ 72 ساعة مثبَّتة
- مواعيد الرسم السنوي ومسؤول الحماية
- المؤشرات الستة ذاتها كما في DIFC
ضوابط الأمن السيبراني الأساسية — NCSC البحرين
خط الأساس الوطني للأمن السيبراني في البحرين — 81 ضابطاً عبر 7 مجالات، إلزامي للبنية التحتية الحرجة بموجب الأمر الملكي 17/2025 ومُشجَّع لبقية الجهات.
- 7 مجالات، 81 ضابطاً
- إلزامي لجهات البنية التحتية الحرجة
- الإبلاغ عن الحوادث لـ NCSC
- تقييم ثغرات ربع سنوي واختبار اختراق سنوي
إدارة مخاطر الأمن السيبراني — وحدة OM-5.5 لمصرف البحرين المركزي
الوحدة الإلزامية لمصرف البحرين المركزي لكل بنك مرخَّص — 171 ضابطاً عبر 17 مجالاً، مع مهلة الإبلاغ عن الحوادث (ساعة ثم ساعتان) كمؤشر مستقل.
- 171 ضابطاً، 17 مجالاً
- واجبات المجلس والإدارة العليا
- اتصال خلال ساعة وبريد خلال ساعتين لمصرف البحرين المركزي
- البنوك التقليدية والإسلامية
قانون حماية البيانات الشخصية البحريني
القانون رقم 30 لسنة 2018 مع أوامره الوزارية العشرة لعام 2022 — 82 ضابطاً عبر 12 مجالاً، مع نظام مراقب حماية البيانات ومهلة الإخطار بالخرق خلال 72 ساعة كمؤشرين مستقلين.
- 12 مجالاً، 82 ضابطاً
- نظام مراقب حماية البيانات
- الإخطار بالخرق خلال 72 ساعة
- قائمة النقل البيضاء لـ 83 دولة
ضوابط الأمن السيبراني لجهات القطاع الخاص من غير ذات البنى التحتية الحساسة
خط أساس الهيئة الوطنية للأمن السيبراني للجهات السعودية الخاصة خارج البنية التحتية الحرجة — 112 ضابطاً عبر 3 مكونات، بحسب انطباق الفئة (أ) أو (ب).
- 112 ضابطاً، 3 مكونات
- تحديد النطاق: الفئة أ / الفئة ب
- المجموعة الإلزامية داخل نطاق الحماية
- أداة اختيار القطاع مدمجة
ضوابط الأمن السيبراني للحوسبة السحابية (CCC-2:2024)
ضوابط الهيئة الوطنية للأمن السيبراني الخاصة بالحوسبة السحابية لمقدمي الخدمة والمستأجرين — 175 ضابطاً عبر 4 مجالات، تعرض كل فئة النص المكتوب لها فقط.
- 175 ضابطاً، 4 مجالات
- مقدم الخدمة 131 · المستأجر 44
- مستويات تصنيف الملحق A
- يحل محل CCC-1:2020
معيار ضمان المعلومات الوطنية الإصدار 2.1
المعيار المعتمد حالياً من الوكالة الوطنية للأمن السيبراني، ويحل محل سياسة NIA الإصدار 2.0 للطلبات الجديدة وإعادة الاعتماد — 356 ضابطاً عبر 26 مجالاً، مع 166 ضابطاً أساسياً إلزامياً.
- 356 ضابطاً، 26 مجالاً
- 166 ضابطاً أساسياً
- الإخطار بالحوادث خلال ساعتين
- يحل محل NIA الإصدار 2.0
لائحة الحوسبة السحابية — مصرف قطر المركزي
لائحة مصرف قطر المركزي الملزِمة للحوسبة السحابية، النافذة منذ 15 أبريل 2024 — 141 ضابطاً عبر 19 مجالاً، مع اشتراط موافقة المصرف قبل أي ترتيب سحابي ومعالجة البيانات داخل قطر فقط.
- 141 ضابطاً، 19 مجالاً
- موافقة المصرف قبل أي ترتيب
- بيانات شخصية ومالية داخل قطر فقط
- التزامات الخروج وإنهاء التعاقد
لائحة التعامل مع البيانات وحمايتها — مصرف قطر المركزي
لائحة مصرف قطر المركزي لحماية بيانات مؤسساته المالية — 126 ضابطاً عبر 10 مجالات، مع حوكمة مسؤول حماية البيانات والاحتفاظ 10 سنوات والإبلاغ عن الخروقات للمصرف والوكالة الوطنية ووزارة الداخلية.
- 126 ضابطاً، 10 مجالات
- التزامات مسؤول حماية البيانات وسجل المعالجة
- حد أدنى للاحتفاظ 10 سنوات
- الإبلاغ للمصرف والوكالة الوطنية ووزارة الداخلية
خط الأساس الوطني للأمن السيبراني الإصدار 1.4
التقييم الذاتي من الوكالة الوطنية للأمن السيبراني الماليزية (NACSA) لكيانات البنية التحتية المعلوماتية الحرجة بموجب قانون الأمن السيبراني 2024 — 125 سؤالاً عبر 33 عنصراً ووظائف إطار NIST CSF 2.0 الست، ويُبلَّغ النضج على مقياس من أربعة مستويات من «مبدئي» إلى «متقدم».
- 125 سؤالاً، 33 عنصراً
- وظائف NIST CSF 2.0 الست
- نضج من مبدئي إلى متقدم دون حد أدنى
- أحد عشر قطاعاً حرجاً
إدارة مخاطر التقنية (RMiT) — بنك نيغارا ماليزيا
سياسة المخاطر التقنية لبنك نيغارا ماليزيا، المُنقَّحة والنافذة اعتباراً من 28 نوفمبر 2025 — 173 ضابطاً عبر 14 مجالاً، مع مهلة تحليل الفجوات خلال 90 يوماً كمؤشر مستقل. الوثيقة الإنجليزية فقط، بلا نسخة عربية.
- 173 ضابطاً، 14 مجالاً
- مهلة تحليل الفجوات 90 يوماً
- فصل بنود الإلزام عن الإرشاد
- كتالوج بالإنجليزية فقط
مخاطر التقنية والأمن السيبراني — مصرف قطر المركزي
لوائح مصرف قطر المركزي الملزِمة للبنوك ولشركات التأمين، في إطار واحد بفئتَي مرخَّصين — ترى كل فئة النص المكتوب لها فقط.
- فئتا البنوك والتأمين
- 9 مجالات لكل فئة
- 712 ضابطاً بصياغة المصرف
- إشراف المجموعة عبر الكيانات
قانون حماية خصوصية البيانات الشخصية القطري
القانون رقم 13 لسنة 2016، أول قانون خصوصية في الخليج — مُجمَّع بحسب الواجب الذي تُنشئه كل مادة، من الأساس القانوني وحقوق الأفراد إلى الإخطار بالاختراق والتدفقات عبر الحدود.
- 11 مجالاً بحسب الواجب، 51 ضابطاً
- المادة مُستشهَد بها على كل ضابط
- سجلات الاختراقات والطلبات
- تُنفَّذ من الوكالة الوطنية للأمن السيبراني
الضوابط الأساسية الوطنية للأمن السيبراني — الكويت
الحد الأدنى الإلزامي بقرار المركز الوطني للأمن السيبراني رقم 2 لسنة 2026 للجهات الحكومية والأمنية ومشغّلي القطاع الخاص الحرجين — 44 ضابطاً، بموعد 5 أكتوبر 2027.
- من الحوكمة إلى التعافي + ملحق السحابة
- 21 ضابطاً إلزامياً (MUST) مُتابَعة
- الموعد 5 أكتوبر 2027
- كتالوج عربي أولاً
إطار الصمود السيبراني والتشغيلي — بنك الكويت المركزي
إطار بنك الكويت المركزي القائم على الصمود للبنوك والمؤسسات المالية — ثلاثة خطوط أساس و875 ضابطاً مُولَّدة من نص البنك نفسه.
- خطوط أساس سيبراني · تشغيلي · أطراف ثالثة
- 875 ضابطاً، 25 مجالاً
- مُولَّد من وثيقة البنك
- مخاطر الأطراف الثالثة مربوطة بسجل الموردين
إطار الأمن السيبراني والصمود — البنك المركزي العُماني
إطار البنك المركزي العُماني للبنوك وشركات التمويل والتأجير وشركات الصرافة ومقدمي خدمات الدفع — ستة مجالات ضبط، وموعد الالتزام 31 يوليو 2024.
- 6 مجالات، §3.1–§3.6
- 193 تدبيراً بمراجع الأقسام
- الضوابط التعويضية مُسجَّلة
- الخدمات المالية الإلكترونية موثَّقة
قانون حماية البيانات الشخصية العُماني
المرسوم السلطاني 6/2022 ولائحته التنفيذية، نافذٌ بالكامل منذ 5 فبراير 2026 — المعالجة المشروعة والبيانات الحساسة والحقوق والإخطار بالاختراق والنقل عبر الحدود.
- 9 مجالات بحسب الواجب، 35 ضابطاً
- مهلة 45 يوماً للطلبات و72 ساعة للاختراق
- أذونات البيانات الحساسة وبيانات الأطفال
- تُنظّمه وزارة النقل والاتصالات وتقنية المعلومات
PK-CTDISR — أمن بيانات الاتصالات والبنية التحتية الحرجة
لائحة هيئة الاتصالات الباكستانية لحماية بيانات الاتصالات الحرجة وبنيتها التحتية للمرخص لهم والمشغلين.
- حوكمة الأمن والمخاطر
- حماية البيانات والأصول
- أمن الشبكات والبنية التحتية
- الاستجابة للحوادث والتدقيق
PISF 2026 — إطار باكستان لأمن المعلومات
خط أساس وطني معتمد من مجلس الوزراء يضم 234 ضابطاً عبر 13 نطاقاً، ويشمل الجهات الحكومية والهيئات المستقلة والشركات وفرق الاستجابة والبنى التحتية المعلوماتية الحرجة.
- الحوكمة والمخاطر
- حماية البيانات والخصوصية
- أمن البنية التحتية الحرجة ومراكز البيانات
- الاستجابة للحوادث وسلسلة التوريد
إدارة سياسات أمن الشبكات (NSPM)
اطّلع على ما تسمح به جدرانك النارية فعليًا — تحليل قواعد متعدّد المورّدين، ومخاطر المسارات والانكشاف، وتغيير محوكم مع إمكانية التراجع، وأدلة تجزئة مأخوذة من قاعدة القواعد الحيّة.
- فورتينيت، بالو ألتو، سيسكو، هواوي، F5، NSX
- نظافة القواعد وتتبّع المسارات ومخاطر الانكشاف
- طلبات التغيير والاعتماد والتشغيل التجريبي والتراجع
- كشف التغيير غير المصرّح به
- مجمّعات بعيدة للمواقع غير القابلة للوصول
- أدلة التجزئة لـ ECC وISO 27001 وPCI DSS
فيش لينس (محاكاة التصيّد)
اختبار الوعي بحملات واقعية — تحليلات النقر ومخاطر المتكررين وتقارير تنفيذية تُثبت ضوابط التوعية.
- محرك الحملات والقوالب
- تحليلات النقر والمتكررين
- لوحات تنفيذية وتشغيلية
- أدلة لضوابط التوعية
تعمل جميع الأطر أعلاه على نموذج ضوابط موحّد، لذا يمكن للدليل الذي يُجمع مرة واحدة أن يفي بالتزامات عدة معايير في الوقت نفسه. وتُفعَّل الأطر لكل عميل على حدة، فلا يرى سوى ما ينطبق عليه. هل تحتاج معياراً غير مدرج؟ تحدث إلينا لإضافته إلى برنامجك.
مساحة عمل متكاملة للالتزام
من أول تقييم إلى تقارير جاهزة للتدقيق — صُممت خصيصاً لفرق الحوكمة والمخاطر والالتزام الحديثة.
متعددة الأطر بالتصميم
شغّل ECC وPDPL وISO/IEC 27001 معاً؛ اربط الضوابط مرة واحدة وأعد استخدام الأدلة عبر الأطر.
لوحات معلومات فورية
شاهد درجات الالتزام لكل إطار ومجال، محدثة لحظة تغيّر أي تقييم.
تقييم ضابطاً بضابط
كل ضابط يحمل بنده وإرشاداته ومخرجاته المتوقعة لتوجيه فريقك.
تحليل الأدلة بالذكاء الاصطناعي
تُحلَّل الأدلة المرفوعة من حيث الصلة والثقة، مع اعتماد أو رفض بشري في الحلقة.
تعدد المستأجرين والأدوار
كل منشأة تحصل على مساحة عمل معزولة بأدوار مدير ومقيّم ومطّلع.
آمنة بمعمارية التصميم
عزل قاعدة بيانات لكل مستأجر، وبيانات اعتماد مشفرة، ونشر دون توقف، وHTTPS في كل مكان.
الالتزام في أربع خطوات
التهيئة
نجهز مساحة عمل معزولة لمنشأتك، ونفعّل أطرك، وندعو فريقك.
التقييم
اعمل على ضوابط كل إطار مع إرشادات مدمجة وبيان قابلية التطبيق.
التوثيق
أرفق الأدلة والسياسات ومدخلات السجلات مقابل كل ضابط أثناء التنفيذ.
التقارير
تابع الدرجات الحية لكل إطار وصدّر حزمة التزام جاهزة للتدقيق.
