تقييم الجاهزية للامتثال
أجيبوا عن بعض الأسئلة لتقييم وضعكم الأمني والحصول على توصيات امتثال مخصصة.
أخبرونا عن مؤسستكم
ساعدونا في فهم أعمالكم حتى نتمكن من تخصيص التوصيات.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1أخبرونا عن مؤسستكم
ساعدونا في فهم أعمالكم حتى نتمكن من تخصيص التوصيات.
- 2وضعكم الأمني الحالي
سنقيّم أسسكم الأمنية لتحديد نقاط القوة والفجوات.
- 3متطلبات الامتثال
اختاروا اللوائح وأطر العمل ذات الصلة بأعمالكم.
- 4نتائج تقييم الجاهزية للامتثال
بناءً على إجاباتكم، إليكم تقييم جاهزيتكم للامتثال.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| هل يطلب العملاء المؤسسيون SOC 2؟ | SOC 2 | معايير خدمات الثقة للأمان والتوفر والسرية. مطلوب من معظم المشترين المؤسسيين. |
| هل تتعاملون مع معلومات صحية محمية (PHI)؟ | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| هل تتعاملون مع معلومات صحية محمية (PHI)؟ | HITRUST | إطار أمني شامل يربط متطلبات HIPAA لحماية المعلومات الصحية. |
| هل تعالجون بيانات بطاقات الدفع؟ | PCI DSS | معيار أمن بيانات صناعة بطاقات الدفع للمؤسسات التي تتعامل مع بيانات حاملي البطاقات. |
| هل تعملون مع وزارة الدفاع الأمريكية؟ | CMMC | شهادة نضج نموذج الأمن السيبراني المطلوبة لمقاولي وزارة الدفاع. |
| هل لديكم عملاء في الاتحاد الأوروبي أو تعالجون بيانات شخصية أوروبية؟ | GDPR | الامتثال للائحة حماية البيانات العامة للمؤسسات التي تعالج بيانات شخصية أوروبية. |
| هل لديكم عملاء في كاليفورنيا؟ | CCPA / CPRA | قانون خصوصية المستهلك في كاليفورنيا وقانون حقوق الخصوصية للشركات التي تخدم سكان كاليفورنيا. |
| هل أنتم شركة مدرجة أو تخططون للطرح العام؟ | SOX IT Compliance | ضوابط تقنية المعلومات العامة بموجب Sarbanes-Oxley القسم ٤٠٤ للشركات المدرجة والمؤسسات قبل الطرح العام. |
| هل تصنعون أجهزة طبية أو SaMD؟ | FDA Cybersecurity | متطلبات الأمن السيبراني لما قبل التسويق من FDA بموجب القسم 524B لمصنعي الأجهزة الطبية وشركات SaMD. |
| هل تعالجون بيانات شخصية لأفراد في الهند؟ | India DPDP Act | الامتثال لقانون حماية البيانات الشخصية الرقمية للمؤسسات التي تعالج البيانات الشخصية للأفراد في الهند. |
| هل تستخدم AI/ML في منتجاتك أو خدماتك؟ | ISO 42001 | المعيار الدولي لأنظمة إدارة الذكاء الاصطناعي. يثبت حوكمة AI المسؤولة للمؤسسات التي تطوّر أو تنشر أو تشتري أنظمة AI. |
| هل تستخدم AI/ML في منتجاتك أو خدماتك؟ | NIST AI RMF | إطار NIST لإدارة مخاطر AI لتصميم وتطوير ونشر واستخدام AI الموثوق. يشمل الحوكمة والتخطيط والقياس وإدارة مخاطر AI. |
| هل تبيع أو تعمل مع الحكومة الأسترالية؟ | IRAP | برنامج تقييم أمن تقنية المعلومات والاتصالات التابع للحكومة الأسترالية. مطلوب للمؤسسات التي تقدم خدمات للجهات الحكومية الأسترالية. |
| هل تبيع أو تعمل مع حكومة سنغافورة؟ | ISMAP | إطار تقييم أمن السحابة التابع لحكومة سنغافورة. مطلوب لمزودي الخدمات السحابية الذين يبيعون لحكومة سنغافورة. |
| هل تبيع أو تعمل مع الجهات الحكومية الإسبانية أو الأوروبية؟ | ENS | إطار الأمن الوطني الإسباني (Esquema Nacional de Seguridad). إلزامي للمؤسسات العاملة مع جهات القطاع العام الإسباني والجهات الحكومية الأوروبية. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | مرحلة مبكرة | مؤسستكم في المراحل الأولى من بناء برنامج الامتثال. هذا أمر طبيعي للشركات النامية، والتوجيه الصحيح يمكن أن يسرّع جاهزيتكم بشكل كبير. |
| 31 - 60 | قيد البناء | لديكم بعض الأسس لكن لا تزال هناك فجوات. خارطة طريق امتثال منظمة ستساعدكم في سد تلك الفجوات بكفاءة والاستعداد للشهادة. |
| 61 - 85 | في طور النضج | وضعكم الأمني متطور. مع تحسينات مستهدفة وتوجيه من خبراء، يمكنكم تحقيق الامتثال والحفاظ عليه عبر أطر عمل متعددة. |
| 86 - 100 | متقدم | تُظهر مؤسستكم نضجاً أمنياً قوياً. ركّزوا على صيانة الامتثال وتحسين العمليات ومواكبة المتطلبات المتطورة. |