الامتثال والشهادات

الامتثال ميزة، لا عائق.

كل تعاقد مع ناس مُصمّم ليُلبّي الأنظمة التي تحكمه — PDPL وضوابط الأمن السيبراني الأساسية NCA وISO 9001 والأطر القطاعية التي يعمل بها عملاؤنا.

متوافق مع PDPL جاهز لـ NCA-ECC حاصل على ISO 9001

نهجنا

مبنيّ للتنظيم منذ اليوم الأول.

معظم المشاريع تُلصق الامتثال في النهاية. نحن نُدخله في التصميم — لتنطلق الأحمال المنظَّمة بلا إعادة عمل.

ممارستنا في التنفيذ تُدمج الامتثال في كل مرحلة — الاكتشاف يُحدّد الأساس التنظيمي، والتصميم يُغطّي الضوابط، والتنفيذ يُثبتها، والتشغيل يُديمها بعد الإطلاق.

نحوز شهادة ISO 9001 لممارسة ناس نفسها، مع شهادة ISO 27001 ضمن خارطة الطريق المستهدفة في مطلع 2027. ويحمل مهندسونا الشهادات الفردية المتعلقة بالأطر التي يُدقَّق عليها عملاؤنا.

8+
أطر مُغطّاة

معايير إقليمية ودولية مدمجة في تنفيذنا.

100%
مشاريع منظَّمة

كل تعاقد منظَّم يُشحن مع حزمة أدلة امتثال.

30+
متخصصون معتمدون

شهادات داخلية في PDPL وNCA وISO 9001 والأطر المجاورة.

0
إخفاقات تدقيق

عبر كل تنفيذ منظَّم قادته ناس حتى الآن.

الأُطر البرمجية

المعايير التي نبني عليها.

قائمة غير شاملة بأطر التنظيم والجودة التي نُنفّذها أو نُثبتها أو نحمل شهاداتها مباشرة.

متوافق

PDPL

نظام حماية البيانات الشخصية السعودي

الأساس القانوني، وإقامة البيانات، والاحتفاظ، ومسارات حقوق الأشخاص — مُدمجة في كل منصّة نُسلّمها في المملكة.

اقرأ ممارستنا في PDPL
جاهز

NCA-ECC

الهيئة الوطنية للأمن السيبراني — الضوابط الأساسية للأمن السيبراني

تغطية كاملة لضوابط ECC — الحوكمة والدفاع والمرونة والطرف الثالث — مُنفّذة ومُوثّقة للحكومة والجهات المنظَّمة في المملكة.

See the outcome we deliver
مستهدفة في الربع الأول من 2027

ISO 27001

نظام إدارة أمن المعلومات

نعمل على الحصول على شهادة ISO 27001 المستهدفة في الربع الأول من 2027. يتم اليوم مواءمة نظام إدارة أمن المعلومات الداخلي مع ضوابط المعيار استعدادًا للتدقيق الخارجي.

تحدّث مع فريق الامتثال
معتمد

ISO 9001

نظام إدارة الجودة

منهجية التنفيذ والتوثيق والتحسين المستمر لدينا معتمدة خارجيًا وفق معيار إدارة الجودة ISO 9001.

اعرض الشهادة
متوافق

ساما للأمن السيبراني

إطار البنك المركزي السعودي

تعاقداتنا المصرفية والتقنية المالية تُسلّم وفق إطار ساما للأمن السيبراني وإطار حوكمة تقنية المعلومات بشكل كامل.

اقرأ ممارستنا في ساما
عند الطلب

قطاعية محدّدة

HIPAA · PCI-DSS · NIST CSF

أطر الرعاية الصحية والمدفوعات والأطر السيبرانية المتوافقة مع المعايير الأمريكية تُسلَّم عند الطلب — عادةً بجانب الأنظمة الإقليمية التي يواجهها عملاؤنا أولًا.

تحدّث مع فريق الامتثال

كيف نعمل

امتثال، مُسلَّم في أربع مراحل.

كل تعاقد منظَّم يمرّ بالمراحل الأربع نفسها — التقاط، تصميم، توثيق، استدامة.

01/التقاط

نُحدّد الأساس التنظيمي.

الاكتشاف يُغطّي الأطر والضوابط والتزامات التدقيق المنطبقة على منصّتك — قبل بدء أعمال التصميم.

02/التصميم

الضوابط تعيش داخل البنية.

التشفير والوصول والتسجيل وإقامة البيانات والاحتفاظ مُصمَّمة داخل المنصّة — لا تُلصق بعد ملاحظة.

03/التوثيق

كل ضابط يُسلَّم مع برهان.

كل تنفيذ منظَّم يُنتج حزمة أدلة — خريطة الضوابط ونتائج الاختبارات وأدلة التشغيل — جاهزة لمدقّق خارجي.

04/الاستدامة

الامتثال لا يتقاعد.

خدمات مُدارة، وإعادة تقييم دورية، وتتبّع لتغييرات الأنظمة — تُبقي المنصّة متوافقة طوال كل دورة تجديد.

تحتاج مراجعة امتثال؟

سواء كنت تُحضّر لتدقيق PDPL، أو تقييم NCA-ECC، أو تحتاج فقط إلى مراجعة رأي ثانٍ لضوابطك الحالية — فريقنا متاح.

الشهادات والسياسات

شهادات الأيزو، وسياسة الخصوصية، وملخّصات ضوابط عالية المستوى — متاحة عند الطلب.

[email protected]

بلّغ عن مخاوف

اشتباه في مسألة خصوصية أو أمن في منصّة سلّمتها ناس؟ فريقنا يردّ خلال 24 ساعة.

[email protected]