الامتثال التنظيمي
الأمن والامتثال السيبراني
آخر تحديث: 23 أغسطس 2026
سيادة البيانات وتدفقات الموقع
نطبق مبدأ تقليص مساحة الهجوم ومسؤولية حماية البيانات منذ التأسيس؛ موقعنا لا يحتفظ ببيانات وسيطة غير ضرورية، وكافة الأنظمة التي نبنيها تخضع لضوابط الأمن السيبراني الوطنية.
-
01
إدخال محدود ومباشر نموذج التواصل أو التوظيف فقط. لا ملفات تعريف ارتباط تتبعية ولا شبكات إعلانية.
-
02
نقل مشفّر ومحمي تُدار الاستضافة وتسليم النماذج عبر مزودات بنية تحتية سحابية معتمدة ومشفّرة بالكامل أثناء النقل.
-
03
وصول مقيد ومباشر لا توجد قواعد بيانات مفتوحة أو وسيطة خلف هذا الموقع، مما يقلص مساحة التعرض لأي اختراق.
-
04
إتلاف دوري ومجدول حذف البيانات وفق جداول زمنية واضحة، منصوص عليها في إشعار الخصوصية.
الضوابط الهندسية والأمنية في البناء
توارث صلاحيات الوصول (Access Inheritance) من الأنظمة الأساسية المعتمدة لضمان عدم توسيع نطاق الوصول في طبقات التطبيقات والذكاء الاصطناعي.
تشفير البيانات الحساسة أثناء النقل والتخزين، وفرض سياسات حجب الهويات (PII Masking) وسجلات التدقيق الموثقة.
تحديد نطاقات ومسؤوليات إدارة الحوادث ومستويات الخدمة (SLA) بدقة تعاقدية لمنع أي غموض أثناء التعامل مع الطوارئ.
المواءمة مع الأطر الوطنية
الالتزام بضوابط الأمن السيبراني الأساسية (ECC) الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA)، ومتطلبات نظام حماية البيانات الشخصية (PDPL)، وإطار ساما للأمن السيبراني للقطاع المالي.
سياسة الإفصاح عن الثغرات الأمنية (Vulnerability Disclosure)
نرحب بالتقارير الأمنية المسؤولة من الباحثين والمختصين. في حال اكتشاف أي ثغرة أمنية يرجى إبلاغنا مباشرة عبر البريد الأمني: security@forefront-it.com مع تضمين تفاصيل كافية لإعادة إنتاج المشكلة، ونلتزم بالرد والتحقق خلال يومَي عمل.