
مرجع الضمان الحالي
الحاليعمليات توصيل معتمدة وفق معيار ISO 27001
مرجع أمان معلومات رسمي للفرق التي تقدم أعمال المشتريات المؤسسية لـ VendrNova.
ملاحظة الحالة
عمليات توصيل معتمدة
موجز المشتري المؤسسي · VendrNova
مركز الثقة
نظرة عمليّة على الوضع الحالي للأمان والخصوصية والضمان في VendrNova - مصممة لفرق المشتريات وتقنية المعلومات والأمان والشؤون القانونية التي تقيم برمجيات المؤسسات.

وضع VendrNova
إجابات واضحة لعمليات الشراء المعقدة.
ISO 27001
عمليات التسليم
GDPR
ممارسات البيانات
SOC 2 Type II
المدقق جارٍ
01 · الوضع الحالي
تكون الثقة أسهل في التقييم عندما لا يتم تقديم العمل المكتمل والعمل قيد التنفيذ كشيء واحد. تُعرض المراجع الحالية لـ VendrNova أدناه بلغة حالة واضحة.
النسخة المختصرة
عمليات التسليم الحاصلة على شهادة ISO 27001 وممارسات البيانات المتوافقة مع اللائحة العامة لحماية البيانات (GDPR) هي مراجع حالية. تدقيق SOC 2 النوع الثاني جاري.

مرجع الضمان الحالي
الحاليمرجع أمان معلومات رسمي للفرق التي تقدم أعمال المشتريات المؤسسية لـ VendrNova.
ملاحظة الحالة
عمليات توصيل معتمدة

موقف البيانات الحالي
الحاليممارسات بيانات مراعية للخصوصية للمعلومات المشتركة من خلال تجربة VendrNova.
ملاحظة الحالة
ممارسات مراعية للخصوصية

برنامج التدقيق
قيد التنفيذبرنامج تدقيق نشط يركز على الضوابط التي يتوقع المشترون المؤسسيون مراجعتها؛ ولا يتم تقديمه كشهادة مكتملة.
ملاحظة الحالة
قيد التقدم · ليست شهادة مكتملة
لغة الضمان في هذه الصفحة مقيدة قصداً بمراجع VendrNova الحالية المذكورة أعلاه.
02 · النهج الأمني
المشتريات المؤسسية هي سلسلة من الطلبات، والموردين، والعقود، والمشتريات، والفواتير، والقرارات. المراجعة المفيدة تتبع هذه السلسلة وتحافظ على الأشخاص، والأنظمة، والأدلة قيد الرؤية.

مراجعة أكثر وضوحاً
الإجابة الصحيحة تعتمد على سير العمل ضمن النطاق.

الخصوصية + الامتثال
احفظ المعلومات وغايتها في الحسبان.
03 · الخصوصية والامتثال
السؤال المفيد ليس فقط البيانات الموجودة، بل لماذا تلك المعلومات موجودة في سير العمل، ومن يحتاج إلى هذا السياق، وأي قرار تدعمه.
الخصوصية
نحن ملتزمون بحماية بيانات العملاء ونحافظ على مستوى عالٍ من أمن المعلومات. نحرص على الحفاظ على أمان بياناتك ومنع الوصول غير المصرح به كأولوية قصوى. نحقق ذلك من خلال وضع الخصوصية والأمان في طليعة أذهاننا عند تطوير جميع منتجاتنا.
الامتثال
نخضع لعمليات تدقيق خارجية منتظمة لضمان امتثال أنظمتنا وضوابطنا الداخلية لأطر حماية البيانات والأمان الصارمة. شهاداتنا تشهد على التزامنا بحماية بيانات العملاء وبناء الثقة مع أنظمة الذكاء الاصطناعي.
ISO 27001
مرجع الشهادات الحالية
GDPR
مرجع ممارسات البيانات الحالي
04 · الأمن السيبراني
نظرة بسيطة من أربع طبقات للممارسات التي تحمي معلومات العملاء، والمنتج، والأشخاص الذين يديرونه.

خريطة التحكم
مصمم ليتم قراءته طبقة تلو الأخرى.
طبقة 01
نقوم بتشفير بيانات عملائنا باستخدام TLS 1.2+ أثناء النقل وAES-256 أثناء السكون. تفرض ضوابطنا الإدارية الحماية على كل مستوى من مستويات المنظمة.
لدينا ضوابط مميزة لمنع تسرب البيانات. بيئات التطوير والاختبار والإنتاج كلها معزولة للحفاظ على البيانات في مكانها الصحيح.
يتم استخدام قواعد الشبكة الفرعية ومجموعات الأمان للتحكم في حركة مرور الشبكة. تعمل جميع المكونات التي تعالج بياناتك في شبكتنا الخاصة داخل منصة السحابة الآمنة الخاصة بنا. يتم تطبيق تصفية الدخول والخروج على مستوى التطبيق للتحكم في حركة المرور الواردة والصادرة. توجد خوادمنا ومنافذ الشبكة خلف موازنات التحميل وجدار حماية لتطبيقات الويب.
طبقة 02
نستخدم عمليات دورة حياة تطوير البرمجيات الآمنة (SDLC)، بما في ذلك نمذجة التهديدات، ومراجعات التصميم، ومراجعات الكود، وتحليل مكونات البرمجيات (SCA). يتم تطبيق اختبار الجودة اليدوي للحفاظ على خلو المنتج من الأخطاء. نستفيد أيضًا من أطر العمل مفتوحة المصدر الآمنة والمحدثة مع ضوابط أمان للحد من التعرض لمخاطر الأمان العشرة الأولى لمنظمة OWASP. تقلل هذه الضوابط من تعرضنا لحقن SQL (SQLi)، البرمجة عبر مواقع الويب (XSS)، وتزوير الطلبات عبر المواقع (CSRF).
نعمل بشكل نشط على تحديد وإصلاح الثغرات الأمنية في منتجاتنا وبنيتنا التحتية. ولهذا السبب نخضع لاختبارات اختراق الشبكات من طرف ثالث بشكل روتيني.
يكمل موظفونا تدريباً سنوياً إزامياً حول مجموعة واسعة من مواضيع الخصوصية والأمان. يستهدف التدريب التصيد الاحتيالي، وتصعيد المشكلات، والتهديدات الداخلية، والبرمجيات الخبيثة. يتم تحديثه أيضاً بشكل منتظم لمواكبة التغيرات الأمنية في الصناعة.
طبقة 03
نحن نقدم تكامل تسجيل الدخول الموحد مع أي مووية هوية مبنية على SAML.
يمكن لعملائنا تكوين المستخدمين وصلاحياتهم الخاصة بأي شكل آمن يرغبون فيه. يمكننا تعيين الامتيازات حسب الدور، والقسم، والمجموعة وفقاً للمتطلبات.
نحن نحتفظ بسجلات التدقيق للإجراءات التي يتخذها أي مستخدم. يتضمن ذلك ختم التاريخ/الوقت، والمستخدم، والإجراء المتخذ.
طبقة 04
نقوم بالمصادقة على جميع المستخدمين والأجهزة وتفويضهم بعناية قبل منح الوصول إلى موارد الإنتاج. يتم تطبيق إجراءات الأمان باستمرار عبر الشبكة.
نجري فحوصات خلفية لجميع الموظفين والموردين والمقاولين الذين يعملون معنا أو لديهم أي وصول إلى البيانات.
تم تكوين إدارة الأجهزة المحمولة (MDM) لفرض الأمان لجميع أجهزة الموظفين. يتم تثبيت برامج مكافحة البرامج الضارة للمؤسسات لتوفير تنبيهات بشأن الفيروسات المحتملة لمنع تسرب البيانات.
05 · مراجعة المشتري
استخدم هذا التسلسل للحفاظ على تقييم متعدد الفرق واضحًا ومحددًا ومستندًا إلى الطريقة التي تنوي بها مؤسستك العمل.
أفضل محادثة أمنية هي محادثة محددة بما يكفي لتكون مفيدة وصادقة بما يكفي لإظهار المكان الذي لا يزال يتعين فيه المتابعة.
قم بتسمية الطلب أو المورد أو العقد أو الشراء أو الفاتورة أو مسار الإنفاق الذي سيتم تقييمه.
اجمع بين أصحاب المصلحة في مجالات المشتريات، وتكنولوجيا المعلومات، والأمن، والخصوصية، والشؤون القانونية، والمالية، والأعمال في رؤية واحدة.
افصل بين التأكيد الحالي والأعمال الجارية، ثم حافظ على ربط كل إجابة بالنطاق الصحيح.
انقل العناصر المفتوحة إلى المحادثة الصحيحة بدلاً من إخفائها في قائمة تحقق عامة.
اجلب الأشخاص المناسبين
منح كل صاحب مصلحة نقطة بداية واضحة، ثم اربط الإجابات حول نفس تدفق المشتريات.
ما هي سير العمل، والكيانات، والموردين، وقرارات الشراء التي ضمن النطاق؟
ما هي أسئلة التكامل، والوصول، والتشغيل التي تتطلب مراجعة مركزة؟
ما هي المعلومات، وأغراض المعالجة، والأسئلة التعاقدية التي تنطبق؟
ما هي الموافقات، والالتزامات، والاستثناءات، والأدلة التي يجب أن تظل مرئية؟
06 · الإبلاغ عن الثغرات والإفصاح عنها
مسار التقارير الواضح يساعد الأشخاص المناسبين على التحقيق في أي مشكلة وإبقاء الخطوة التالية واضحة.
تعتبر الأمن أولوية قصوى بالنسبة لنا، ونحن نعمل باستمرار مع باحثي أمن مَهَرَة ومختبرين من طرف ثالث لتحديد نقاط الضعف في منتجاتنا وبنيتنا التحتية. إذا كنت تعتقد أنك عثرت على ثغرة أمنية، فيرجى إعلامنا بذلك فوراً هنا. نحن نحقق في جميع التقارير ونبذل قصارى جهدنا لإصلاح المشكلات الصحيحة بسرعة.
اتصل بالفريقمسار الإفصاح
01
أرسل ثغرة أمنية مشتبه بها إلى فريق VendrNova.
02
يتم مراجعة التقرير مع سياق المنتج والبنية التحتية ذوي الصلة.
03
يتم ترتيب المشكلات الصحيحة حسب الأولوية حتى يتمكن الفريق من العمل نحو إصلاح سريع.
الأسئلة مرحب بها
احضر سير العمل وأصحاب المصلحة والمعلومات ذات الصلة إلى فريق VendrNova. يمكننا مواصلة المحادثة في السياق الذي تحتاجه شركتك بالفعل.