حوكمة المؤسسات.مُحكمة.جاهزة للتدقيق.

منصة متعددة المستأجرين للحوكمة وإدارة المخاطر والامتثال، مصممة للقطاعات الخاضعة للتنظيم التي تتطلب الهيكلة والأدلة والمساءلة في كل قرار امتثال.

+13
وحدة GRC
5
خيارات نشر
100%
قابلة للتدقيق
لوحة معلومات GRC التنفيذية لمنصة واقي

كل خطوة مدروسة.
كل سجل قابل للتتبع.

لا يتم إنشاء أي بيانات تلقائيًا. لا توجد إعدادات موروثة. كل سياسة وضابط ومخاطرة ودليل يُحفظ فقط بإجراء من المستخدم لضمان أن السجلات مقصودة وقابلة للدفاع عنها.

01

تقييم الفجوات

تقييم متوافق مع الإطار لكل ضابط متوافق، جزئي، فجوة، أو غير مطبق مع توصيات ذات أولوية وتوليد سياسات تلقائي.

02

بيان قابلية التطبيق

توثيق قابلية تطبيق الضوابط وحالة التنفيذ ومبررات الاستثناءات مع ربط مباشر وقابل للتدقيق بالسياسات.

03

المخاطر والضوابط

سجل المخاطر يُحدَّث فقط بإجراء صريح من المستخدم. سجلات مقصودة وقابلة للدفاع عنها في أي تدقيق.

04

العمليات والمراقبة

اكتشاف الأصول، تتبع الثغرات، إدارة المهام، التوعية الأمنية، وإدارة مخاطر الأطراف الثالثة كلها في مساحة عمل محوكمة.

05

التدقيق والتقارير

مركزة الأدلة، تشغيل اختبارات الضوابط، تسجيل النتائج، وتصدير حزم التدقيق. لوحات KPI وKRI جاهزة لمجلس الإدارة.

مصممة لكل طبقة
في حزمة الامتثال لديك.

بنية معزولة لكل مستأجر

بيئة معزولة بالكامل لكل عميل لا وصول متبادل للبيانات
صلاحيات RBAC على مستوى الوحدات
نموذج مستأجر فارغ: لا إعدادات موروثة
سجل تدقيق شامل لكل الإجراءات

نافذة واحدة لكل
قرار يخص الضوابط.

استعرض كامل كتالوج ضوابط ISO 27001 الملحق أ، تعمَّق في سجلات السياسات، وعالج نتائج الثغرات الحية كلها مرتبطة ومُقيَّمة وجاهزة للتدقيق.

  • حالة ودرجة ومالك لكل ضابط
  • مكتبة سياسات بتاريخ النسخ والموافقات
  • قائمة فرز للثغرات مصنَّفة بالخطورة
منصة واقي تعرض الضوابط والسياسات والثغرات

كل شيء في مساحة عمل محوكمة واحدة.

ثلاث عشرة وحدة متكاملة كل واحدة مصممة لغرض محدد، وكلها متصلة بمصدر واحد للحقيقة.

نظرة عامة على البيئة الموحدة لمنصة واقي
لوحة المهام والتدقيق والتوعية في منصة واقي

تحكم تشغيلي،
عبر كل إطار.

تتبع مهام المعالجة، خطط دورات التدقيق، وقِس تغطية التوعية الأمنية في عرض تنفيذي واحد مع كل سجل قابل للتتبع إلى ضابط أو سياسة أو نتيجة.

  • قائمة مهام حية عبر كل الأطر والملاك
  • تخطيط تدقيق ربعي ببوابات موافقة
  • تتبع إكمال التوعية وقياس الفعالية

مخاطر الموردين.
محوكمة من البداية للنهاية.

وحدة TPRM متكاملة بالكامل تحكم دورة حياة المورد من البحث الأولي إلى الإخراج المنظم مع سجلات مخاطر حسب الفئة وتدفقات تقييم وتتبع أدلة وسجل تدقيق شامل.

حالات دورة حياة المورد

محتمل
إدخال
نشط
قيد المراجعة
إخراج
منتهي
لوحة TPRM لمنصة واقي

دورة حياة المورد

27 مهمة إدخال تلقائية
26 مهمة إخراج تلقائية
موافقات متعددة الأطراف: CISO، DPO، القانوني، صاحب العمل
لا يمكن إغلاق المورد قبل اكتمال المهام

المخاطر والتقييمات

سجل مخاطر على مستوى المورد
ترقية بنقرة واحدة: نتيجة → سجل مخاطر
مراقبة قائمة على الفئات
خريطة حرارية لمحفظة المخاطر

الأدلة وسجل التدقيق

سجلات أدلة بتتبع انتهاء الصلاحية
تنبيهات للأدلة المنتهية والموردين عاليي المخاطر
سجل تدقيق كامل
سجل تدقيق قابل للتصدير للمنظمين

مبنية وفق معايير المؤسسات.
منشورة حيث تحتاج.

الحوكمة وقابلية التدقيق

تتبع شامل: إطار → ضابط → سياسة → مخاطرة → دليل → نتيجة
تدفقات موافقة بطوابع زمنية
سياسات وضوابط بسجل تغييرات كامل
مرفقات أدلة مرتبطة بالضوابط
حزم تدقيق قابلة للتصدير للمنظمين

الأمان والمستأجرون

عزل صارم متعدد المستأجرين
صلاحيات RBAC دقيقة
سجل تدقيق شامل لجميع الإجراءات
مصادقة وإدارة جلسات على مستوى المؤسسة
نموذج مستأجر فارغ بدون إعدادات موروثة

خيارات النشر

محلي في مركز بيانات العميل
سحابة إقليمية (الإمارات) إقامة بيانات في الإمارات
سحابة إقليمية (السعودية) إقامة بيانات في السعودية
سحابة إقليمية (باكستان) مستضافة في باكستان
نشر سحابة خاصة عند الطلب

مبنية للقطاعات الخاضعة للتنظيم.

مصممة للمؤسسات في دول الخليج وما بعدها التي تتطلب حوكمة امتثال منظمة مع تتبع تدقيق كامل.

البنوك والخدمات المالية

مؤسسات منظمة من البنوك المركزية تتطلب حوكمة سيبرانية وتتبع تدقيق.

سامامصرف الإمارات المركزيبنك دولة باكستان

التقنية المالية والمدفوعات

شركات بقيادة الترخيص تبني برامج امتثال قابلة للإثبات.

الاتصالات

مشغلون لديهم التزامات بنية تحتية وطنية حرجة.

الحكومة والقطاع العام

جهات تتطلب حوكمة جاهزة للتدقيق مع أدلة قابلة للتتبع.

الرعاية الصحية والأدوية

مؤسسات تتعامل مع بيانات صحية حساسة تحت أدهيكس وPDPL.

التكنولوجيا وSaaS

موردو برمجيات يسعون لشهادات أمنية وثقة عملاء المؤسسات.

الطاقة والمرافق

مشغلو بنية تحتية حرجة يتطلبون حوكمة قائمة على المخاطر.

التأمين

شركات تأمين تدير التزامات أمنية متعددة الولايات القضائية.

قيمة سريعة. أثر دائم.

دورات تقييم أسرع

تدفقات موجَّهة تلغي تحليل الفجوات اليدوي بالكامل.

جاهزية تدقيق عند الطلب

أدلة مركزية ومبررات SoA وسجلات اختبار ضوابط متاحة دائمًا.

سجل مخاطر أنظف

يُحدَّث فقط بإجراء متعمَّد يقلل الضوضاء في تقارير مجلس الإدارة.

وضعية سياسات ثابتة

هيكلة متوافقة مع ISO تقلل بشكل كبير من جهود الصياغة اليدوية.

معالجة قابلة للقياس

ملكية المهام وتواريخ الاستحقاق تخلق معدلات إغلاق مساءلة.

مخاطر موردين تحت السيطرة

دورة TPRM تضمن عدم إدخال أو إخراج أي مورد دون سجل موثق.

أسئلة يتكرر طرحها

كل ما تحتاج معرفته عن قدرات واقي في الامتثال والجوانب التقنية والدعم.

الامتثال

تدعم واقي عدة أطر إقليمية ودولية تشمل ISO 27001:2022 وأدهيكس وقانون حماية البيانات الإماراتي والسعودي وهيئة الأمن السيبراني السعودية وإطار ساما، إضافة إلى أطر أخرى.

تؤتمت واقي تقييم الفجوات وتربط الضوابط بالسياسات وتتابع وضع الامتثال باستمرار. تنقل المؤسسة من امتثال نقطي إلى مراقبة امتثال مستمرة.

نعم. واقي مصممة لمعالجة احتياجات الامتثال الإقليمية وتدعم أطرًا مثل أدهيكس وNESA وPDPL وإرشادات ساما والهيئة الوطنية للأمن السيبراني.

نعم. توفر واقي مسارات تدقيق وإدارة أدلة وتتبع ضوابط وقدرات إعداد تقارير لدعم التدقيقات الداخلية والخارجية، بما فيها عمليات شهادة ISO.
تقني

تستخدم واقي استبيانات منظمة ومنطقًا قائمًا على القواعد لتحديد الفجوات. بناءً على الاستجابات، توصي تلقائيًا بالضوابط، تولد سياسات مرتبطة، وتحدّث حالة الامتثال عبر الوحدات.

نعم. تدعم واقي التكامل مع أدوات الأمان مثل SIEM وEDR/XDR وماسحات الثغرات والمنصات السحابية.

تضمن واقي تخزين بيانات العملاء محليًا في المنطقة المعنية (الإمارات أو السعودية) لدعم الامتثال لمتطلبات إقامة البيانات وسيادتها.

جاهز لتبسيط برنامج الامتثال لديك؟

احجز عرضًا توضيحيًا مع فريقنا واكتشف كيف يمكن لواقي أن يحوّل برنامج الحوكمة وإدارة المخاطر والامتثال في مؤسستك.