
مرجع الضمان الحالي
الحاليعمليات تسليم معتمدة وفقًا لمعيار ISO 27001
مرجع رسمي لأمن المعلومات للفرق التي تقوم بأعمال المشتريات المؤسسية لـ VendrNova.
ملاحظة الحالة
عمليات تسليم معتمدة
ملخص المشتري للمؤسسة · VendrNova
مركز الثقة
نظرة عملية على الوضع الحالي للأمان والخصوصية والضمان لدى VendrNova — مصممة لفرق المشتريات وتكنولوجيا المعلومات والأمن والشؤون القانونية التي تقيّم برامج المؤسسات.

وضع VendrNova
إجابات واضحة للمشتريات المعقدة.
ISO 27001
عمليات التسليم
GDPR
ممارسات البيانات
SOC 2 Type II
تدقيق قيد التنفيذ
01 · الوضع الحالي
الثقة أسهل في التقييم عندما لا يتم تقديم العمل المنجز والعمل قيد التنفيذ بنفس الطريقة. تتم الإشارة إلى المراجع الحالية لـ VendrNova أدناه بلغة حالة واضحة.
النسخة المختصرة
عمليات التسليم المعتمدة وفقًا لمعيار ISO 27001 وممارسات البيانات المتوافقة مع اللائحة العامة لحماية البيانات (GDPR) هي مراجع حالية. يجري حاليًا تدقيق SOC 2 Type II.

مرجع الضمان الحالي
الحاليمرجع رسمي لأمن المعلومات للفرق التي تقوم بأعمال المشتريات المؤسسية لـ VendrNova.
ملاحظة الحالة
عمليات تسليم معتمدة

موقف البيانات الحالي
الحاليممارسات بيانات واعية بالخصوصية للمعلومات المشتركة عبر تجربة VendrNova.
ملاحظة الحالة
ممارسات واعية بالخصوصية

برنامج التدقيق
قيد التنفيذبرنامج تدقيق نشط يركز على الضوابط التي يتوقع أن يراجعها المشترون المؤسسيون؛ لا يتم تقديمه كشهادة مكتملة.
ملاحظة الحالة
قيد التقدم · ليست شهادة مكتملة
لغة التأكيد في هذه الصفحة مقصورة عن قصد على مراجع VendrNova الحالية المذكورة أعلاه.
02 · نهج الأمان
المشتريات المؤسسية هي سلسلة من الطلبات والموردين والعقود والمشتريات والفواتير والقرارات. تتبع المراجعة المفيدة تلك السلسلة وتحافظ على الأشخاص والأنظمة والأدلة قيد النظر.

مراجعة أوضح
تعتمد الإجابة الصحيحة على سير العمل قيد النطاق.

الخصوصية + الامتثال
حافظ على المعلومات والغرض منها في الأفق.
03 · الخصوصية والامتثال
السؤال المفيد ليس فقط ما هي البيانات الموجودة. بل هو سبب وجود هذه المعلومات في سير العمل، ومن يحتاج إلى السياق، وأي قرار تدعمه.
الخصوصية
نحن ملتزمون بحماية بيانات العملاء ونحافظ على مستوى عالٍ من أمن المعلومات. نجعل من أولويتنا الحفاظ على أمان بياناتك ومنع الوصول غير المصرح به. نحقق ذلك من خلال إبقاء الخصوصية والأمان في مقدمة اهتمامنا عند تطوير جميع منتجاتنا.
الامتثال
نجري عمليات تدقيق خارجية منتظمة لضمان امتثال أنظمتنا الداخلية وضوابطنا لأطر حماية البيانات والأمن الصارمة. شهاداتنا تشهد على التزامنا بحماية بيانات العملاء وبناء الثقة مع أنظمة الذكاء الاصطناعي.
ISO 27001
مرجع الشهادة الحالي
GDPR
مرجع ممارسات البيانات الحالي
04 · الأمن السيبراني
عرض بسيط من أربع طبقات للممارسات التي تحمي معلومات العملاء والمنتج والأشخاص الذين يشغلونه.

خريطة التحكم
مصمم للقراءة طبقة تلو الأخرى.
طبقة 01
نقوم بتشفير بيانات عملائنا باستخدام TLS 1.2+ أثناء النقل و AES-256 في حالة السكون. تفرض ضوابطنا الإدارية الحماية على كل مستوى من مستويات المؤسسة.
لدينا ضوابط مميزة لمنع تسرب البيانات. بيئات التطوير والاختبار والإنتاج معزولة للحفاظ على البيانات في مكانها الصحيح.
يتم استخدام قواعد الشبكة الفرعية والمجموعات الأمنية للتحكم في حركة مرور الشبكة. تعمل جميع المكونات التي تعالج بياناتك في شبكتنا الخاصة داخل منصتنا السحابية الآمنة. يتم تطبيق تصفية الدخول والخروج على مستوى التطبيق للتحكم في حركة المرور الواردة والصادرة. خوادمنا ومنافذ الشبكة لدينا خلف موازنات التحميل وجدار حماية تطبيقات الويب.
طبقة 02
نحن نستخدم عمليات SDLC آمنة، بما في ذلك نمذجة التهديدات، ومراجعات التصميم، ومراجعات التعليمات البرمجية، و SCA. يتم تطبيق اختبارات ضمان الجودة اليدوية للحفاظ على المنتج خاليًا من الأخطاء. نحن نستفيد أيضًا من أطر عمل مفتوحة المصدر حديثة وآمنة مع ضوابط أمنية للحد من التعرض لمخاطر الأمان العشرة الأوائل من OWASP. تقلل هذه الضوابط من تعرضنا لحقن SQL (SQLi) والبرمجة النصية عبر المواقع (XSS) وتزوير الطلبات عبر المواقع (CSRF).
نعمل بنشاط على تحديد وإصلاح الثغرات الأمنية في منتجاتنا وبنيتنا التحتية. لهذا السبب نجري اختبارات اختراق للشبكة من طرف ثالث بشكل روتيني.
يكمل موظفونا التدريب السنوي الإلزامي حول مجموعة واسعة من مواضيع الخصوصية والأمن. يستهدف التدريب التصيد الاحتيالي، وتصعيد المشكلات، والتهديدات الداخلية، والبرامج الضارة. كما يتم تحديثه بانتظام لمواكبة التغييرات الأمنية في الصناعة.
طبقة 03
نحن نقدم تكامل تسجيل الدخول الموحد (SSO) مع أي موفر هوية (IdP) يعتمد على SAML.
يمكن لعملائنا تكوين المستخدمين وأذوناتهم respective بأي شكل آمن يسعون إليه. يمكننا تعيين الامتيازات حسب الدور والقسم والمجموعة حسب المتطلبات.
نحتفظ بسجلات تدقيق للإجراءات التي اتخذها أي مستخدم. يتضمن ذلك الطابع الزمني للتاريخ/الوقت والمستخدم والإجراء المتخذ.
طبقة 04
نقوم بالمصادقة على جميع المستخدمين والأجهزة وتفويضهم بعناية قبل منح الوصول إلى موارد الإنتاج. يتم تطبيق إجراءات الأمان باستمرار عبر الشبكة.
نجري فحوصات خلفية لجميع الموظفين والموردين والمقاولين الذين يعملون معنا أو لديهم أي وصول إلى البيانات.
تم تكوين إدارة الأجهزة المحمولة (MDM) لفرض الأمان لجميع أجهزة الموظفين. يتم تثبيت برامج مكافحة البرامج الضارة للمؤسسات لتوفير تنبيهات بشأن الفيروسات المحتملة لمنع تسرب البيانات.
05 · مراجعة المشتري
استخدم هذا التسلسل للحفاظ على تقييم متعدد الفرق واضحًا ومحددًا ومستندًا إلى الطريقة التي تنوي بها مؤسستك العمل.
أفضل محادثة أمنية هي محادثة محددة بما يكفي لتكون مفيدة وصادقة بما يكفي لإظهار المكان الذي لا يزال يتعين فيه المتابعة.
قم بتسمية الطلب أو المورد أو العقد أو الشراء أو الفاتورة أو مسار الإنفاق الذي سيتم تقييمه.
اجمع أصحاب المصلحة من المشتريات، وتقنية المعلومات، والأمن، والخصوصية، والشؤون القانونية، والمالية، والأعمال في عرض واحد.
افصل الضمان الحالي عن العمل الجاري، ثم حافظ على ربط كل إجابة بالنطاق الصحيح.
انقل العناصر المفتوحة إلى المحادثة المناسبة بدلاً من إخفائها في قائمة تحقق عامة.
أشرك الأشخاص المناسبين
امنح كل صاحب مصلحة نقطة بداية واضحة، ثم اربط الإجابات حول نفس تدفق المشتريات.
ما هي سير العمل، والكيانات، والموردين، وقرارات الشراء التي تقع ضمن النطاق؟
ما هي أسئلة التكامل والوصول والتشغيل التي تتطلب مراجعة مركزة؟
ما هي المعلومات وأغراض المعالجة والأسئلة التعاقدية التي تنطبق؟
ما هي الموافقات والالتزامات والاستثناءات والأدلة التي يجب أن تظل مرئية؟
06 · الإبلاغ عن الثغرات والكشف عنها
يساعد مسار الإبلاغ الواضح الأشخاص المناسبين في التحقيق في أي مخاوف وإبقاء الخطوة التالية واضحة.
تُعد الأمان أولوية قصوى بالنسبة لنا، ونحن نعمل باستمرار مع باحثي أمان مهرة ومختبرين من طرف ثالث لتحديد نقاط الضعف في منتجاتنا وبنيتنا التحتية. إذا كنت تعتقد أنك عثرت على ثغرة أمنية، فيرجى إعلامنا بذلك فوراً هنا. نحن نحقق في جميع التقارير ونبذل قصارى جهدنا لإصلاح المشكلات الصحيحة بسرعة.
اتصل بالفريقمسار الإفصاح
01
أرسل ثغرة أمنية مشتبه بها إلى فريق VendrNova.
02
تتم مراجعة التقرير في سياق المنتج والبنية التحتية ذوي الصلة.
03
تتم دراسة أولويات المشكلات الصحيحة حتى يتمكن الفريق من العمل نحو إصلاح سريع.
الأسئلة مرحب بها
أحضر سير العمل وأصحاب المصلحة والمعلومات ذات الصلة إلى فريق VendrNova. يمكننا مواصلة المحادثة في السياق الذي تحتاجه شركتك فعلياً.