# Trust Center
**Source:** https://vendrnova.ai/trust-center
**Language:** Arabic

---

موجز المشتري المؤسسي · VendrNova

مركز الثقة

# الثقة من أجل غرفة الشراء.

نظرة عمليّة على الوضع الحالي للأمان والخصوصية والضمان في VendrNova - مصممة لفرق المشتريات وتقنية المعلومات والأمان والشؤون القانونية التي تقيم برمجيات المؤسسات.

عرض الوضع الحالي تحدث إلى VendrNova

الحالة الحالية، محددة بوضوح مصممة بناءً على واقع المشتريات

![فني تقنية معلومات يعمل مع رف خادم الشبكة](/imports/trust-operations.jpg)

السياق التشغيلي

وضع VendrNova

إجابات واضحة لعمليات الشراء المعقدة.

ISO 27001

عمليات التسليم

GDPR

ممارسات البيانات

SOC 2 Type II

المدقق جارٍ

عدسة المشتري

النطاق أولاً. الأدلة ثانياً.

01 · الوضع الحالي

## ما هو صحيح اليوم، في لمحة سريعة.

تكون الثقة أسهل في التقييم عندما لا يتم تقديم العمل المكتمل والعمل قيد التنفيذ كشيء واحد. تُعرض المراجع الحالية لـ VendrNova أدناه بلغة حالة واضحة.

النسخة المختصرة

عمليات التسليم الحاصلة على شهادة ISO 27001 وممارسات البيانات المتوافقة مع اللائحة العامة لحماية البيانات (GDPR) هي مراجع حالية. تدقيق SOC 2 النوع الثاني جاري.

![علامة ISO 27001](/imports/security/iso27001.png)

مرجع الضمان الحالي

الحالي

### عمليات توصيل معتمدة وفق معيار ISO 27001

مرجع أمان معلومات رسمي للفرق التي تقدم أعمال المشتريات المؤسسية لـ VendrNova.

ملاحظة الحالة

عمليات توصيل معتمدة

![علامة GDPR](/imports/security/gdpr.png)

موقف البيانات الحالي

الحالي

### ممارسات بيانات متوافقة مع اللائحة العامة لحماية البيانات (GDPR)

ممارسات بيانات مراعية للخصوصية للمعلومات المشتركة من خلال تجربة VendrNova.

ملاحظة الحالة

ممارسات مراعية للخصوصية

![علامة SOC 2 Type II](/imports/security/soc2.webp)

برنامج التدقيق

قيد التنفيذ

### تدقيق SOC 2 Type II جارٍ حالياً

برنامج تدقيق نشط يركز على الضوابط التي يتوقع المشترون المؤسسيون مراجعتها؛ ولا يتم تقديمه كشهادة مكتملة.

ملاحظة الحالة

قيد التقدم · ليست شهادة مكتملة

لغة الضمان في هذه الصفحة مقيدة قصداً بمراجع VendrNova الحالية المذكورة أعلاه.

02 · النهج الأمني

## راجع العمل، وليس فقط التصنيف.

المشتريات المؤسسية هي سلسلة من الطلبات، والموردين، والعقود، والمشتريات، والفواتير، والقرارات. المراجعة المفيدة تتبع هذه السلسلة وتحافظ على الأشخاص، والأنظمة، والأدلة قيد الرؤية.

تحديد نطاق المسار ابدأ بسير العمل والمعلومات التي ستجلبها مؤسستك بالفعل إلى المحادثة.

إبقاء السياق مترابطاً صغ أسئلة الأمان والخصوصية والضمان حول واقع التشغيل الكامن وراء عملية الشراء.

تقييم الجاهزية بصدق اميز بين المرجع الحالي والتدقيق الذي لا يزال قيد التنفيذ لكي يكون للقرار التالي السياق الصحيح.

![صورة مقربة لجهاز لوحي يُستخدم لمراجعة البيانات في مساحة عمل تقنية](/imports/trust-evidence.jpg)

الأدلة في السياق 01 / 03

مراجعة أكثر وضوحاً

الإجابة الصحيحة تعتمد على سير العمل ضمن النطاق.

![توضيح سير عمل المشتريات المؤسسية المترابطة](/imports/source-enterprise.webp)

الخصوصية + الامتثال

احفظ المعلومات وغايتها في الحسبان.

03 · الخصوصية والامتثال

## الخصوصية والامتثال، بمرأى من الجميع.

السؤال المفيد ليس فقط البيانات الموجودة، بل لماذا تلك المعلومات موجودة في سير العمل، ومن يحتاج إلى هذا السياق، وأي قرار تدعمه.

الخصوصية

### نهج يعطي الأولوية للخصوصية

نحن ملتزمون بحماية بيانات العملاء ونحافظ على مستوى عالٍ من أمن المعلومات. نحرص على الحفاظ على أمان بياناتك ومنع الوصول غير المصرح به كأولوية قصوى. نحقق ذلك من خلال وضع الخصوصية والأمان في طليعة أذهاننا عند تطوير جميع منتجاتنا.

الامتثال

### الامتثال

نخضع لعمليات تدقيق خارجية منتظمة لضمان امتثال أنظمتنا وضوابطنا الداخلية لأطر حماية البيانات والأمان الصارمة. شهاداتنا تشهد على التزامنا بحماية بيانات العملاء وبناء الثقة مع أنظمة الذكاء الاصطناعي.

ISO 27001

مرجع الشهادات الحالية

GDPR

مرجع ممارسات البيانات الحالي

04 · الأمن السيبراني

## ضوابط أمنية يمكنك فحصها بسرعة.

نظرة بسيطة من أربع طبقات للممارسات التي تحمي معلومات العملاء، والمنتج، والأشخاص الذين يديرونه.

![صورة توضيحية لأنظمة المؤسسات المتصلة](/imports/source-integrations.webp)

01 · البنية التحتية 02 · التطبيق 03 · الوصول 04 · العمليات

خريطة التحكم

مصمم ليتم قراءته طبقة تلو الأخرى.

4 طبقات

طبقة 01

### أمان البنية التحتية

#### تشفير البيانات

نقوم بتشفير بيانات عملائنا باستخدام TLS 1.2+ أثناء النقل وAES-256 أثناء السكون. تفرض ضوابطنا الإدارية الحماية على كل مستوى من مستويات المنظمة.

#### فصل بيانات العملاء

لدينا ضوابط مميزة لمنع تسرب البيانات. بيئات التطوير والاختبار والإنتاج كلها معزولة للحفاظ على البيانات في مكانها الصحيح.

#### ضوابط جدار الحماية

يتم استخدام قواعد الشبكة الفرعية ومجموعات الأمان للتحكم في حركة مرور الشبكة. تعمل جميع المكونات التي تعالج بياناتك في شبكتنا الخاصة داخل منصة السحابة الآمنة الخاصة بنا. يتم تطبيق تصفية الدخول والخروج على مستوى التطبيق للتحكم في حركة المرور الواردة والصادرة. توجد خوادمنا ومنافذ الشبكة خلف موازنات التحميل وجدار حماية لتطبيقات الويب.

طبقة 02

### أمان التطبيقات

#### الأمان في عملية تطوير ونشر البرمجيات

نستخدم عمليات دورة حياة تطوير البرمجيات الآمنة (SDLC)، بما في ذلك نمذجة التهديدات، ومراجعات التصميم، ومراجعات الكود، وتحليل مكونات البرمجيات (SCA). يتم تطبيق اختبار الجودة اليدوي للحفاظ على خلو المنتج من الأخطاء. نستفيد أيضًا من أطر العمل مفتوحة المصدر الآمنة والمحدثة مع ضوابط أمان للحد من التعرض لمخاطر الأمان العشرة الأولى لمنظمة OWASP. تقلل هذه الضوابط من تعرضنا لحقن SQL (SQLi)، البرمجة عبر مواقع الويب (XSS)، وتزوير الطلبات عبر المواقع (CSRF).

#### اختبار الاختراق

نعمل بشكل نشط على تحديد وإصلاح الثغرات الأمنية في منتجاتنا وبنيتنا التحتية. ولهذا السبب نخضع لاختبارات اختراق الشبكات من طرف ثالث بشكل روتيني.

#### التوعية والتدريب على أمن المعلومات

يكمل موظفونا تدريباً سنوياً إزامياً حول مجموعة واسعة من مواضيع الخصوصية والأمان. يستهدف التدريب التصيد الاحتيالي، وتصعيد المشكلات، والتهديدات الداخلية، والبرمجيات الخبيثة. يتم تحديثه أيضاً بشكل منتظم لمواكبة التغيرات الأمنية في الصناعة.

طبقة 03

### ضوابط الوصول

#### تكامل تسجيل الدخول الموحد (SSO)

نحن نقدم تكامل تسجيل الدخول الموحد مع أي مووية هوية مبنية على SAML.

#### الوصول القائم على الأدوار والصلاحيات

يمكن لعملائنا تكوين المستخدمين وصلاحياتهم الخاصة بأي شكل آمن يرغبون فيه. يمكننا تعيين الامتيازات حسب الدور، والقسم، والمجموعة وفقاً للمتطلبات.

#### سجل التدقيق والتتبع

نحن نحتفظ بسجلات التدقيق للإجراءات التي يتخذها أي مستخدم. يتضمن ذلك ختم التاريخ/الوقت، والمستخدم، والإجراء المتخذ.

طبقة 04

### الأمن التشغيلي

#### نموذج الثقة المعدومة للوصول إلى بيئة الإنتاج

نقوم بالمصادقة على جميع المستخدمين والأجهزة وتفويضهم بعناية قبل منح الوصول إلى موارد الإنتاج. يتم تطبيق إجراءات الأمان باستمرار عبر الشبكة.

#### فحوصات الخلفية

نجري فحوصات خلفية لجميع الموظفين والموردين والمقاولين الذين يعملون معنا أو لديهم أي وصول إلى البيانات.

#### أمان نقطة نهاية الجهاز

تم تكوين إدارة الأجهزة المحمولة (MDM) لفرض الأمان لجميع أجهزة الموظفين. يتم تثبيت برامج مكافحة البرامج الضارة للمؤسسات لتوفير تنبيهات بشأن الفيروسات المحتملة لمنع تسرب البيانات.

05 · مراجعة المشتري

## مسار عملي من قائمة التحقق إلى السؤال التالي.

استخدم هذا التسلسل للحفاظ على تقييم متعدد الفرق واضحًا ومحددًا ومستندًا إلى الطريقة التي تنوي بها مؤسستك العمل.

أفضل محادثة أمنية هي محادثة محددة بما يكفي لتكون مفيدة وصادقة بما يكفي لإظهار المكان الذي لا يزال يتعين فيه المتابعة.

01

### تحديد التدفق

قم بتسمية الطلب أو المورد أو العقد أو الشراء أو الفاتورة أو مسار الإنفاق الذي سيتم تقييمه.

02

### تعيين المالكين

اجمع بين أصحاب المصلحة في مجالات المشتريات، وتكنولوجيا المعلومات، والأمن، والخصوصية، والشؤون القانونية، والمالية، والأعمال في رؤية واحدة.

03

### مراجعة الأدلة

افصل بين التأكيد الحالي والأعمال الجارية، ثم حافظ على ربط كل إجابة بالنطاق الصحيح.

04

### الاتفاق على السؤال التالي

انقل العناصر المفتوحة إلى المحادثة الصحيحة بدلاً من إخفائها في قائمة تحقق عامة.

اجلب الأشخاص المناسبين

### مراجعة واحدة. أربع عدسات مفيدة.

منح كل صاحب مصلحة نقطة بداية واضحة، ثم اربط الإجابات حول نفس تدفق المشتريات.

#### المشتريات والأعمال

ما هي سير العمل، والكيانات، والموردين، وقرارات الشراء التي ضمن النطاق؟

#### الأمن وتكنولوجيا المعلومات

ما هي أسئلة التكامل، والوصول، والتشغيل التي تتطلب مراجعة مركزة؟

#### الخصوصية والقانونية

ما هي المعلومات، وأغراض المعالجة، والأسئلة التعاقدية التي تنطبق؟

#### المالية والمراجعة

ما هي الموافقات، والالتزامات، والاستثناءات، والأدلة التي يجب أن تظل مرئية؟

06 · الإبلاغ عن الثغرات والإفصاح عنها

## اجعل الإشارة سهلة للإرسال.

مسار التقارير الواضح يساعد الأشخاص المناسبين على التحقيق في أي مشكلة وإبقاء الخطوة التالية واضحة.

تعتبر الأمن أولوية قصوى بالنسبة لنا، ونحن نعمل باستمرار مع باحثي أمن مَهَرَة ومختبرين من طرف ثالث لتحديد نقاط الضعف في منتجاتنا وبنيتنا التحتية. إذا كنت تعتقد أنك عثرت على ثغرة أمنية، فيرجى إعلامنا بذلك فوراً  هنا . نحن نحقق في جميع التقارير ونبذل قصارى جهدنا لإصلاح المشكلات الصحيحة بسرعة.

اتصل بالفريق

مسار الإفصاح

01

### تقرير

أرسل ثغرة أمنية مشتبه بها إلى فريق VendrNova.

02

### التحقيق

يتم مراجعة التقرير مع سياق المنتج والبنية التحتية ذوي الصلة.

03

### الإصلاح

يتم ترتيب المشكلات الصحيحة حسب الأولوية حتى يتمكن الفريق من العمل نحو إصلاح سريع.

الأسئلة مرحب بها

## هل أنت مستعد للإجابة على الأسئلة الكامنة خلف طلب تقديم العروض (RFP)؟

احضر سير العمل وأصحاب المصلحة والمعلومات ذات الصلة إلى فريق VendrNova. يمكننا مواصلة المحادثة في السياق الذي تحتاجه شركتك بالفعل.

عن VendrNova اقرأ سياسة الخصوصية اتصل بالفريق