الحلول المراجع الشركة من نحن الشهادات الأمن الوظائف شركاء تواصل اطلب عرضاً
TR EN RU AR DE

نهجنا في الأمن

تقوم ممارسات أمن المعلومات في SENTIQ على نظام إدارة أمن المعلومات ISO/IEC 27001 الخاضع لتدقيق مستقل. تجدون أدناه الضوابط التقنية والتنظيمية التي تحمي أنظمتنا وخدماتنا وبيانات عملائنا.

ISO/IEC 27001 ISO 9001 متوافق مع KVKK متوافق مع GDPR

الحوكمة والاعتماد

يُدار أمن المعلومات ضمن إطار نظام إدارة معتمد.

  • شهادة نظام إدارة أمن المعلومات ISO/IEC 27001
  • شهادة نظام إدارة الجودة ISO 9001
  • تدقيق مستقل من جهة اعتماد معترف بها
  • تدقيق داخلي دوري ومراجعة إدارية ودورة إجراءات تصحيحية

حماية البيانات والتشريعات

تُعالَج البيانات الشخصية وفقاً للتشريعات الوطنية والدولية السارية.

  • التزامات المسؤول عن البيانات بموجب القانون التركي رقم 6698 (KVKK)
  • معالجة متوافقة مع مبادئ اللائحة الأوروبية العامة لحماية البيانات (GDPR)
  • تُحفَظ البيانات في بيئات آمنة داخل تركيا
  • تحديد الغرض وتقليل البيانات ومُدد احتفاظ محددة

التشفير

تُشفَّر البيانات أثناء النقل وأثناء التخزين على حد سواء.

  • التشفير أثناء النقل: يُقدَّم كل حركة الويب عبر HTTPS/TLS
  • التشفير أثناء التخزين: قواعد البيانات ومخازن الملفات
  • حفظ النسخ الاحتياطية بصيغة مشفَّرة

التحكم في الوصول

يقتصر الوصول إلى الأنظمة على الأشخاص المُوثَّقين وبالصلاحيات اللازمة فقط.

  • المصادقة متعددة العوامل (MFA) للحسابات الإدارية
  • التحكم في الوصول القائم على الأدوار (RBAC) ومبدأ الحد الأدنى من الامتيازات
  • مراجعة دورية للصلاحيات الممنوحة
  • إلغاء وصول الموظفين المغادرين دون تأخير

أمن البنية التحتية والشبكة

تُحمى بنية الاستضافة بالترشيح على مستوى الشبكة وسياسة تحديث مستمرة.

  • ترشيح الشبكة والتخفيف من هجمات DDoS على مستوى مزوّد الاستضافة
  • تطبيق تحديثات نظام التشغيل والمكوّنات بانتظام
  • ترويسات أمان المتصفح: X-Content-Type-Options، X-Frame-Options، Referrer-Policy، Permissions-Policy

النسخ الاحتياطي واستمرارية الأعمال

تعمل عمليات النسخ الاحتياطي والاستعادة للحد من مخاطر فقدان البيانات وانقطاع الخدمة.

  • نسخ احتياطي منتظم وآلي
  • التحقق من النسخ الاحتياطية عبر اختبارات الاستعادة
  • حفظ النسخ في بيئة منفصلة ومشفَّرة

اختبارات الأمن والتحقق

يُتحقَّق من فعالية الضوابط بانتظام ضمن إطار الاعتماد.

  • تدقيق داخلي دوري وفق ISO/IEC 27001
  • تدقيقات المتابعة من جهة الاعتماد
  • إجراءات تصحيحية وإعادة تقييم للملاحظات المسجَّلة
  • تحديث تقييم المخاطر بصفة منتظمة

الاستجابة للحوادث والإبلاغ عن الثغرات

تُعالَج الحوادث الأمنية وفق عملية محددة، وتوجد قناة مفتوحة للبلاغات الخارجية.

  • عملية محددة للاستجابة للحوادث الأمنية وتوثيقها
  • إخطار الهيئة والأشخاص المعنيين ضمن المدد التي يفرضها KVKK عند وقوع خرق للبيانات الشخصية
  • الإبلاغ عن الثغرات: info@sentiqly.com
  • تُدرَس البلاغات المقدَّمة بحسن نية ويتلقى المُبلِّغ رداً

النطاق والشفافية

أُعدّت هذه الصفحة لعرض ممارساتنا الأمنية بدقة ودون مبالغة. ونوضّح بالقدر ذاته ما لا نمتلكه من ضمانات:

لا نمتلك تقرير SOC 2 (Type I / Type II). يستند ضماننا الأمني المستقل إلى اعتماد ISO/IEC 27001.

لا نمتلك تقرير اختبار اختراق من طرف ثالث مستقل. يجري التحقق من الضوابط ضمن التدقيق الداخلي وتدقيقات المتابعة وفق ISO/IEC 27001.

لا تتضمن بنيتنا التحتية طبقة جدار حماية تطبيقات الويب (WAF) مخصصة. تُوفَّر الحماية على مستوى الشبكة عبر قدرات الترشيح والتخفيف من DDoS لدى مزوّد الاستضافة.

لأغراض تقييم المورّدين لديكم، يمكننا تعبئة استبيانات أمن المعلومات التفصيلية ومشاركة مستندات وأدلة إضافية ضمن اتفاقية عدم إفصاح.

تواصلوا معنا بشأن تقييم المورّدين الأمني أو استبيانات أمن المعلومات أو اتفاقيات عدم الإفصاح.

تواصل معنا آخر تحديث: أغسطس 2026