التكامل والأمان

الأمن والاستضافة: من يرى ماذا، وبياناتك داخل المملكة

نظام المواعيد يحمل بيانات عملائك ومواعيدهم ومدفوعاتهم. قبل اعتماده، يحتاج فريق التقنية والمشتريات إلى إجابات واضحة: كيف يُتحكم في الوصول؟ ماذا يُسجل؟ أين تُستضاف البيانات؟ ومن يملكها؟

تجمع هذه الصفحة ما يلزم لهذا التقييم، وتحدد ما يُتفق عليه في مرحلة التعاقد.

الأدوار والصلاحيات

الدور نطاق الوصول
مدير عام كل الفروع والإعدادات والتقارير
مدير فرع فرعه: الموظفون والجداول والموارد والتقارير
استقبال جدول الفرع، والحجز، وتسجيل الوصول
مقدم خدمة مواعيده وملاحظات عملائه
محاسب المدفوعات والاسترداد والتقارير المالية
مركز اتصال البحث والحجز في الفروع المسموح بها
قارئ تقارير الاطلاع على التقارير المحددة

تُعدّل الأدوار وتُضاف أدوار جديدة وفق هيكل منشأتك. ويُمنح كل مستخدم أقل صلاحية يحتاجها عمله.

سجل العمليات

يُسجل النظام العمليات المهمة باسم المستخدم ووقتها، مثل: إنشاء موعد وتعديله وإلغاؤه، وتسجيل الوصول، وعمليات الدفع والاسترداد، وتغيير الإعدادات والصلاحيات. يفيد السجل في المراجعة الداخلية، والتحقق من أي خلاف مع عميل.

الدخول وحماية الحسابات

  • حساب شخصي لكل مستخدم، دون حسابات مشتركة.
  • سياسات لكلمات المرور تحددها منشأتك.
  • إيقاف حساب الموظف فور انتهاء علاقته بالمنشأة، مع بقاء سجل عملياته.
  • تسجيل الدخول الموحد (SSO) مع نظام الهوية لدى منشأتك.
  • الدخول عبر النفاذ الوطني الموحد للجهات التي تحتاجه.

الاستضافة داخل المملكة

تُستضاف البيانات في مراكز بيانات داخل المملكة العربية السعودية، على بنية تحتية سحابية حاصلة على شهادات ISO/IEC 27001 و27017 و27018 لأمن المعلومات وحماية البيانات في السحابة.

الخيار متى يناسب
استضافة سحابية داخل المملكة يديرها مزود النظام لمعظم المنشآت التي تريد تشغيلًا دون إدارة خوادم
النشر على خوادم المنشأة للجهات التي تشترط ذلك في سياساتها

والنظام مبني وفق متطلبات نظام حماية البيانات الشخصية وضوابط الأمن السيبراني المعمول بها في المملكة. ويُوضح في عرض السعر خيار الاستضافة ومسؤوليات كل طرف في التشغيل والتحديث.

النسخ الاحتياطي والاستمرارية

تُحدد في العقد سياسة النسخ الاحتياطي: تكرار النسخ، ومدة الاحتفاظ بها، وطريقة الاستعادة. وفي حالة النشر على خوادم المنشأة، تُوضح مسؤولية النسخ لكل طرف.

ملكية البيانات وتصديرها

  • بيانات العملاء والمواعيد والمدفوعات بيانات منشأتك.
  • تُصدّر البيانات من التقارير والقوائم في أي وقت.
  • تُحدد في العقد طريقة تسليم البيانات عند انتهاء التعاقد، ومدة الاحتفاظ بها ثم حذفها.

ما نحتاجه من فريقكم لتقييم الأمن

  • سياسات أمن المعلومات أو الاستبيان الأمني المعتمد لديكم.
  • متطلبات مكان حفظ البيانات.
  • متطلبات تسجيل الدخول والربط مع نظام الهوية.
  • متطلبات السجلات ومدة الاحتفاظ بها.

نجيب عن الاستبيان الأمني ضمن مرحلة التقييم، ونوضح ما يتوفر في النظام وما يُهيّأ أو يُطور لتلبية متطلباتكم.

الأسئلة الشائعة

أين تُستضاف البيانات؟

داخل المملكة، في مراكز بيانات محلية. ويمكن النشر على خوادمكم إن كانت سياستكم تشترط ذلك.

هل يمكن تشغيل النظام على خوادمنا؟

يُبحث هذا الخيار في مرحلة التحليل، وتُوضح متطلباته ومسؤولياته في العرض.

من يستطيع الاطلاع على بيانات عملائنا من فريقكم؟

يطلع فريق الدعم على بياناتكم عند طلبكم فقط، ولأداء مهمة الدعم المطلوبة.

هل نستطيع الحصول على نسخة من بياناتنا؟

نعم، بالتصدير في أي وقت، وبالطريقة المتفق عليها عند انتهاء التعاقد.

أرسل متطلباتكم الأمنية قبل القرار

أرسل الاستبيان الأمني أو متطلبات الاستضافة لديكم، لنجيب عنها ونوضح الخيار المناسب في عرض السعر.