جاهزون قبل أن يطرق المدقّق الباب.
للمصارف وشركات الدفع وطالبي التراخيص. نحدّد الفجوات مقابل ضوابط الصمود السيبراني للبنك المركزي ومعيارَي ISO 27001 وPCI DSS، ونسدّها معكم، ونجهّز الأدلة التي سيطلبها مدقّقكم.
- معايير الإصلاح
- دورة التدقيق الأولى
- دورة التدقيق التقني
- التحقق النهائي
مراحل البنك المركزي معروفة. معايير الإصلاح، ثم دورتا تدقيق، ثم التحقق النهائي، بالتسلسل. ونحن نُعدّكم لدورة التدقيق التقني.
الأطر التي نُعدّكم لها
ضوابط الصمود السيبراني للبنك المركزي
البنك المركزي كتب القائمة، ونحن نراجعها معكم بندًا بندًا.
التدقيق التقني لإصلاح المصارف
دورة التدقيق التقني قادمة، ونحن نُعدّكم لها.
ISO/IEC 27001
ISO 27001: نطبّقه في بغداد، ونُعدّكم للجهة المانحة للشهادة التي تختارونها.
- نُعدّكم لمتطلبات:
- ضوابط الصمود السيبراني للبنك المركزي
- ISO/IEC 27001
- PCI DSS
- SWIFT CSP
- NIST CSF
- COBIT 2019
مَن يوقّع على ماذا
ما توقّعه ديجي فورت
- سجل الفجوات
- بطاقة تقييم الجاهزية
- خطة المعالجة
- حزمة الأدلة
- تقرير التدقيق التجريبي
ما توقّعه جهة خارجية معتمدة لدى البنك المركزي أو مقيّم معتمد (QSA)
- التأكيد الخارجي بموجب الكراسة
- تقرير الامتثال (RoC)
نحن شريككم في الجاهزية قبل وصول المدقّق المعتمد لدى البنك المركزي. ومَن يُعدّ الأدلة لا يوقّع على تأكيدها؛ هذا الفصل حقّكم، ونحن نلتزم به.
منهجيتنا
- التحديدالنطاق، وسجل الفجوات، وبطاقة تقييم الجاهزية
- الحمايةخطة المعالجة، لكل بند فيها مسؤول وموعد
- الكشفنتائج الاختبار، ومراجعة السجلات والمراقبة
- الاستجابةخطة الاستجابة للحوادث، وأدلة الإجراءات، وتمرين محاكاة مكتبي
- الإثباتحزمة الأدلة، وتقرير التدقيق التجريبي
المصارف: تعاون سرّي، خطوة بخطوة
التسجيل لدى قسم المشتريات لديكم (تسجيل المجهزين) هو الخطوة الأولى عادةً، ثم اطلبوا ملف التأهيل المسبق.
- تسجيل المجهزين
- اتفاقية سرية (اتفاقيتكم؛ وتُتاح اتفاقيتنا عند الطلب فور جاهزيتها)
- تحديد النطاق
- عرض بصيغة مناقصتكم
- سجل الفجوات
- المعالجة
- حزمة الأدلة
شركات الدفع وطالبو التراخيص
تقييم جاهزية محدد النطاق، تحصلون فيه على:
- مطابقة قائمة متطلبات الترخيص
- نطاق اختبار الاختراق
- فجوات مجموعة السياسات
- فجوات خطة الاستجابة للحوادث
- خطة المعالجة
نطاق محدد، وعرض السعر بعد مكالمة تحديد النطاق.
الحدود
هذا ليس تدقيقًا لمنح الشهادة، وليس تقييمًا لمعيار PCI DSS؛ فتلك مهمة الجهة المانحة للشهادة والمقيّم المعتمد (QSA).
الأسئلة الشائعة
أين تُعالَج بياناتنا؟
يُتّفق عليه معكم كتابةً قبل بدء العمل: أين يُخزَّن كل مخرج، وفي أي منطقة، ومَن يمكنه فتحه، وكيف يُعاد إليكم أو يُحذف عند انتهاء العمل.
هل توقّعون التأكيد أيضًا؟
لا؛ توقّع التأكيد جهة معتمدة لدى البنك المركزي، ونحن نُعدّكم له.