إدارة المخاطر والتقييم الأمني
الأمن والسلامة من الأسس التي يبنى عليها نجاح واستمرارية الشركة على المدى البعيد. لذلك، لا تملك الشركات رفاهية التغاضي عن هذه الجزئية الحيوية، بما أن البيانات، المعلومات، الموظفين، فرق العمل، التشغيل، العمليات، وكل مكونات الشركة ليس بالإمكان التفريط بها مهما كان الثمن. يعتبر تسريب المعلومات إلى الجهات الخطأ له آثار مدمرة، يمكن تفاديها بوجود نظام أمني صارم.
تساعد iValue عملاءها على المضي قدما في الطريق الصحيح، وذلك من خلال تحديد المخاطر والقضايا التي قد يواجهونها الآن أو في المستقبل القريب.
الخطوة الأولى تتمثل في رؤية شاملة للعمليات الأمنية وكيفية سيرها، المخاطر التي من الممكن أن تشكل خطرا على العميل، ومن بعد ذلك استخلاص الحلول المختلفة التي تقدمها شركة iValue وفريقها من الخبراء، والتي يمكن تبنيها وتطبيقها بسهولة في نموذج الأعمال المعتمد.
الخدمات التي تقدمها iValue في مجال إدارة المخاطر والتقييم الأمني تتضمن:
- تقييم أصول الشركة الحالية، والتهديدات والمخاطر ونقاط الضعف التي تعاني منها.
- تحليل الوضع ككل والتخطيط الاستراتيجي.
- تقييم نقاط القوة التي تمتاز بها النظم الدفاعية الحالية ضد خرق البيانات.
- استكشاف طرق أكثر أمنا بما في ذلك البرامج، الممارسات، السياسات، العمليات والتقنيات التي تساهم في تعزيز الأمن وإدارة المخاطر.
iValue Security Auditing and Compliance frameworks
The National Cybersecurity Authority issued a number of controls, frameworks and guidelines related to cybersecurity at the national level with the aim of enhancing cybersecurity in the Kingdom of Saudi Arabia to protect the vital interests of the kingdom, its national security, sensitive infrastructure, priority sectors, services and government activities.
iValue’ methodology for measuring the level of compliance to internal policies:
Reports on departmental compliance with internal policies will be prepared based on the following framework:
NCA basic cybersecurity controls (ECC-1:2018)
Reports on compliance with basic cybersecurity controls will be prepared based on the following elements:
NCA cloud computing cybersecurity controls (CCC-1:2020)
Reports on compliance with cybersecurity controls for cloud computing will be prepared based on the following elements:
NCA data cybersecurity controls (DCC-1:2022)
Reports on compliance with data cybersecurity controls will be prepared based on the following elements:
Entities’ social media account controls (OSMACC-1:2021)
Reports on compliance with the entities’ social media account controls will be prepared based on the following elements:
NCA Sensitive Systems (CSCC-1:2019)
Reports will be prepared on the center’s compliance with controls for sensitive systems based on the following elements:
NCA Operational Systems Controls (OTCC-1:2022)
Reports on compliance with operational systems controls will be prepared based on the following elements:
iValue Vulnerability management
Vulnerability management is designed to discover and exploit vulnerabilities and measure the security level of services and infrastructure. Testing begins without any knowledge of your security environment and collects publicly available information to uncover vulnerabilities that could be exploited by a malicious attacker.