# Trust Center
**Source:** https://vendrnova.com/trust-center
**Language:** Arabic

---

ملخص المشتري للمؤسسة · VendrNova

مركز الثقة

# الثقة لـ غرفة الشراء.

نظرة عملية على الوضع الحالي للأمان والخصوصية والضمان لدى VendrNova — مصممة لفرق المشتريات وتكنولوجيا المعلومات والأمن والشؤون القانونية التي تقيّم برامج المؤسسات.

عرض الوضع الحالي التحدث إلى VendrNova

الحالة الحالية، مُعلمة بوضوح مبني حول واقع المشتريات

![فني تكنولوجيا معلومات يعمل مع رف خادم شبكة](/imports/trust-operations.jpg)

السياق التشغيلي

وضع VendrNova

إجابات واضحة للمشتريات المعقدة.

ISO 27001

عمليات التسليم

GDPR

ممارسات البيانات

SOC 2 Type II

تدقيق قيد التنفيذ

منظور المشتري

النطاق أولاً. الدليل ثانياً.

01 · الوضع الحالي

## ما هو صحيح اليوم، بلمحة سريعة.

الثقة أسهل في التقييم عندما لا يتم تقديم العمل المنجز والعمل قيد التنفيذ بنفس الطريقة. تتم الإشارة إلى المراجع الحالية لـ VendrNova أدناه بلغة حالة واضحة.

النسخة المختصرة

عمليات التسليم المعتمدة وفقًا لمعيار ISO 27001 وممارسات البيانات المتوافقة مع اللائحة العامة لحماية البيانات (GDPR) هي مراجع حالية. يجري حاليًا تدقيق SOC 2 Type II.

![علامة ISO 27001](/imports/security/iso27001.png)

مرجع الضمان الحالي

الحالي

### عمليات تسليم معتمدة وفقًا لمعيار ISO 27001

مرجع رسمي لأمن المعلومات للفرق التي تقوم بأعمال المشتريات المؤسسية لـ VendrNova.

ملاحظة الحالة

عمليات تسليم معتمدة

![علامة اللائحة العامة لحماية البيانات (GDPR)](/imports/security/gdpr.png)

موقف البيانات الحالي

الحالي

### ممارسات بيانات متوافقة مع اللائحة العامة لحماية البيانات (GDPR)

ممارسات بيانات واعية بالخصوصية للمعلومات المشتركة عبر تجربة VendrNova.

ملاحظة الحالة

ممارسات واعية بالخصوصية

![علامة SOC 2 النوع الثاني](/imports/security/soc2.webp)

برنامج التدقيق

قيد التنفيذ

### تدقيق SOC 2 النوع الثاني قيد التنفيذ

برنامج تدقيق نشط يركز على الضوابط التي يتوقع أن يراجعها المشترون المؤسسيون؛ لا يتم تقديمه كشهادة مكتملة.

ملاحظة الحالة

قيد التقدم · ليست شهادة مكتملة

لغة التأكيد في هذه الصفحة مقصورة عن قصد على مراجع VendrNova الحالية المذكورة أعلاه.

02 · نهج الأمان

## راجع العمل، وليس فقط التسمية.

المشتريات المؤسسية هي سلسلة من الطلبات والموردين والعقود والمشتريات والفواتير والقرارات. تتبع المراجعة المفيدة تلك السلسلة وتحافظ على الأشخاص والأنظمة والأدلة قيد النظر.

حدد نطاق المسار ابدأ بسير العمل والمعلومات التي ستجلبها مؤسستك فعليًا إلى المحادثة.

حافظ على السياق متصلاً قم بتأطير أسئلة الأمان والخصوصية والتأكيد حول الواقع التشغيلي وراء الشراء.

قيّم النضج بصدق ميّز بين مرجع حالي وتدقيق لا يزال قيد التنفيذ حتى يكون للقرار التالي السياق الصحيح.

![لقطة مقربة لجهاز لوحي يستخدم لمراجعة البيانات في مساحة عمل تقنية](/imports/trust-evidence.jpg)

الأدلة في السياق 01 / 03

مراجعة أوضح

تعتمد الإجابة الصحيحة على سير العمل قيد النطاق.

![رسم توضيحي لسير عمل المشتريات المؤسسية المتصلة](/imports/source-enterprise.webp)

الخصوصية + الامتثال

حافظ على المعلومات والغرض منها في الأفق.

03 · الخصوصية والامتثال

## الخصوصية والامتثال، في مرمى البصر.

السؤال المفيد ليس فقط ما هي البيانات الموجودة. بل هو سبب وجود هذه المعلومات في سير العمل، ومن يحتاج إلى السياق، وأي قرار تدعمه.

الخصوصية

### نهج الخصوصية أولاً

نحن ملتزمون بحماية بيانات العملاء ونحافظ على مستوى عالٍ من أمن المعلومات. نجعل من أولويتنا الحفاظ على أمان بياناتك ومنع الوصول غير المصرح به. نحقق ذلك من خلال إبقاء الخصوصية والأمان في مقدمة اهتمامنا عند تطوير جميع منتجاتنا.

الامتثال

### الامتثال

نجري عمليات تدقيق خارجية منتظمة لضمان امتثال أنظمتنا الداخلية وضوابطنا لأطر حماية البيانات والأمن الصارمة. شهاداتنا تشهد على التزامنا بحماية بيانات العملاء وبناء الثقة مع أنظمة الذكاء الاصطناعي.

ISO 27001

مرجع الشهادة الحالي

GDPR

مرجع ممارسات البيانات الحالي

04 · الأمن السيبراني

## ضوابط أمنية يمكنك مسحها بسرعة.

عرض بسيط من أربع طبقات للممارسات التي تحمي معلومات العملاء والمنتج والأشخاص الذين يشغلونه.

![تصور لأنظمة المؤسسات المتصلة](/imports/source-integrations.webp)

01 · البنية التحتية 02 · التطبيق 03 · الوصول 04 · العمليات

خريطة التحكم

مصمم للقراءة طبقة تلو الأخرى.

4 طبقات

طبقة 01

### أمن البنية التحتية

#### تشفير البيانات

نقوم بتشفير بيانات عملائنا باستخدام TLS 1.2+ أثناء النقل و AES-256 في حالة السكون. تفرض ضوابطنا الإدارية الحماية على كل مستوى من مستويات المؤسسة.

#### فصل بيانات العملاء

لدينا ضوابط مميزة لمنع تسرب البيانات. بيئات التطوير والاختبار والإنتاج معزولة للحفاظ على البيانات في مكانها الصحيح.

#### ضوابط جدار الحماية

يتم استخدام قواعد الشبكة الفرعية والمجموعات الأمنية للتحكم في حركة مرور الشبكة. تعمل جميع المكونات التي تعالج بياناتك في شبكتنا الخاصة داخل منصتنا السحابية الآمنة. يتم تطبيق تصفية الدخول والخروج على مستوى التطبيق للتحكم في حركة المرور الواردة والصادرة. خوادمنا ومنافذ الشبكة لدينا خلف موازنات التحميل وجدار حماية تطبيقات الويب.

طبقة 02

### أمن التطبيقات

#### الأمن في عملية تطوير ونشر البرمجيات

نحن نستخدم عمليات SDLC آمنة، بما في ذلك نمذجة التهديدات، ومراجعات التصميم، ومراجعات التعليمات البرمجية، و SCA. يتم تطبيق اختبارات ضمان الجودة اليدوية للحفاظ على المنتج خاليًا من الأخطاء. نحن نستفيد أيضًا من أطر عمل مفتوحة المصدر حديثة وآمنة مع ضوابط أمنية للحد من التعرض لمخاطر الأمان العشرة الأوائل من OWASP. تقلل هذه الضوابط من تعرضنا لحقن SQL (SQLi) والبرمجة النصية عبر المواقع (XSS) وتزوير الطلبات عبر المواقع (CSRF).

#### اختبار الاختراق

نعمل بنشاط على تحديد وإصلاح الثغرات الأمنية في منتجاتنا وبنيتنا التحتية. لهذا السبب نجري اختبارات اختراق للشبكة من طرف ثالث بشكل روتيني.

#### التوعية والتدريب على أمن المعلومات

يكمل موظفونا التدريب السنوي الإلزامي حول مجموعة واسعة من مواضيع الخصوصية والأمن. يستهدف التدريب التصيد الاحتيالي، وتصعيد المشكلات، والتهديدات الداخلية، والبرامج الضارة. كما يتم تحديثه بانتظام لمواكبة التغييرات الأمنية في الصناعة.

طبقة 03

### ضوابط الوصول

#### تكامل تسجيل الدخول الموحد (SSO)

نحن نقدم تكامل تسجيل الدخول الموحد (SSO) مع أي موفر هوية (IdP) يعتمد على SAML.

#### الوصول المستند إلى الأدوار/الأذونات

يمكن لعملائنا تكوين المستخدمين وأذوناتهم respective بأي شكل آمن يسعون إليه. يمكننا تعيين الامتيازات حسب الدور والقسم والمجموعة حسب المتطلبات.

#### تسجيل وتتبع التدقيق

نحتفظ بسجلات تدقيق للإجراءات التي اتخذها أي مستخدم. يتضمن ذلك الطابع الزمني للتاريخ/الوقت والمستخدم والإجراء المتخذ.

طبقة 04

### الأمن التشغيلي

#### نموذج الثقة الصفرية للوصول إلى الإنتاج

نقوم بالمصادقة على جميع المستخدمين والأجهزة وتفويضهم بعناية قبل منح الوصول إلى موارد الإنتاج. يتم تطبيق إجراءات الأمان باستمرار عبر الشبكة.

#### فحوصات الخلفية

نجري فحوصات خلفية لجميع الموظفين والموردين والمقاولين الذين يعملون معنا أو لديهم أي وصول إلى البيانات.

#### أمان نقطة نهاية الجهاز

تم تكوين إدارة الأجهزة المحمولة (MDM) لفرض الأمان لجميع أجهزة الموظفين. يتم تثبيت برامج مكافحة البرامج الضارة للمؤسسات لتوفير تنبيهات بشأن الفيروسات المحتملة لمنع تسرب البيانات.

05 · مراجعة المشتري

## مسار عملي من قائمة التحقق إلى السؤال التالي.

استخدم هذا التسلسل للحفاظ على تقييم متعدد الفرق واضحًا ومحددًا ومستندًا إلى الطريقة التي تنوي بها مؤسستك العمل.

أفضل محادثة أمنية هي محادثة محددة بما يكفي لتكون مفيدة وصادقة بما يكفي لإظهار المكان الذي لا يزال يتعين فيه المتابعة.

01

### تحديد التدفق

قم بتسمية الطلب أو المورد أو العقد أو الشراء أو الفاتورة أو مسار الإنفاق الذي سيتم تقييمه.

02

### تعيين المالكين

اجمع أصحاب المصلحة من المشتريات، وتقنية المعلومات، والأمن، والخصوصية، والشؤون القانونية، والمالية، والأعمال في عرض واحد.

03

### راجع الأدلة

افصل الضمان الحالي عن العمل الجاري، ثم حافظ على ربط كل إجابة بالنطاق الصحيح.

04

### اتفق على السؤال التالي

انقل العناصر المفتوحة إلى المحادثة المناسبة بدلاً من إخفائها في قائمة تحقق عامة.

أشرك الأشخاص المناسبين

### مراجعة واحدة. أربعة منظورات مفيدة.

امنح كل صاحب مصلحة نقطة بداية واضحة، ثم اربط الإجابات حول نفس تدفق المشتريات.

#### المشتريات والأعمال

ما هي سير العمل، والكيانات، والموردين، وقرارات الشراء التي تقع ضمن النطاق؟

#### الأمن وتقنية المعلومات

ما هي أسئلة التكامل والوصول والتشغيل التي تتطلب مراجعة مركزة؟

#### الخصوصية والشؤون القانونية

ما هي المعلومات وأغراض المعالجة والأسئلة التعاقدية التي تنطبق؟

#### المالية والمراجعة

ما هي الموافقات والالتزامات والاستثناءات والأدلة التي يجب أن تظل مرئية؟

06 · الإبلاغ عن الثغرات والكشف عنها

## اجعل الإشارة سهلة للإرسال.

يساعد مسار الإبلاغ الواضح الأشخاص المناسبين في التحقيق في أي مخاوف وإبقاء الخطوة التالية واضحة.

تُعد الأمان أولوية قصوى بالنسبة لنا، ونحن نعمل باستمرار مع باحثي أمان مهرة ومختبرين من طرف ثالث لتحديد نقاط الضعف في منتجاتنا وبنيتنا التحتية. إذا كنت تعتقد أنك عثرت على ثغرة أمنية، فيرجى إعلامنا بذلك فوراً  هنا . نحن نحقق في جميع التقارير ونبذل قصارى جهدنا لإصلاح المشكلات الصحيحة بسرعة.

اتصل بالفريق

مسار الإفصاح

01

### تقرير

أرسل ثغرة أمنية مشتبه بها إلى فريق VendrNova.

02

### التحقيق

تتم مراجعة التقرير في سياق المنتج والبنية التحتية ذوي الصلة.

03

### الإصلاح

تتم دراسة أولويات المشكلات الصحيحة حتى يتمكن الفريق من العمل نحو إصلاح سريع.

الأسئلة مرحب بها

## هل أنت مستعد للأسئلة الكامنة خلف RFP؟

أحضر سير العمل وأصحاب المصلحة والمعلومات ذات الصلة إلى فريق VendrNova. يمكننا مواصلة المحادثة في السياق الذي تحتاجه شركتك فعلياً.

حول VendrNova قراءة سياسة الخصوصية اتصل بالفريق