امتثال مؤتمت

حالة امتثالكم في 5 دقائق

انتهت أسابيع تعبئة جداول الضوابط. ارفعوا وثائقكم، يحلّلها TARS ويملأ مرجعياتكم مسبقاً: لا يبقى لكم سوى الاعتماد.

  1. ارفعوا وثائقكمسياسة الأمن، والإجراءات، وتقارير التدقيق، والبنية
  2. يملأ TARS الضوابط مسبقاًمستوى التطبيق والأدلة المرتبطة
  3. أنتم تعتمدون، وGalea تتابعالفجوة عن الهدف وخطة العمل عبر الزمن
الرئيسية / الامتثال
امتثال مؤتمت بالذكاء الاصطناعي

الامتثال متعدد الأطر

ISO 27001 وNIS2 والـ GDPR وHDS وDORA — تُمركز Galea امتثالك عبر جميع الأطر التنظيمية والمعيارية.

لوحة قيادة واحدة لجميع أطرك

تحسب Galea معدل امتثالك في الوقت الفعلي لكل إطار مُفعَّل.

1

فعّل أطرك

اختر المعايير المنطبقة على مؤسستك. كل إطار محمّل مسبقاً بضوابطه.

2

قيّم كل ضابط

لكل ضابط، حدد مستوى التطبيق (غائب، جزئي، قيد التنفيذ، ملتزم) مع الأدلة الداعمة.

3

أدِر باستمرار

لوحة قيادة في الوقت الفعلي، خطط إجراءات تصحيحية، تقارير تدقيق جاهزة لتقديمها لمدققيك.

ISO 27001:2022

نظام إدارة أمن المعلومات

المعيار الدولي المرجعي لنظام ISMS. تحمّل Galea مسبقاً 93 ضابطاً من المرفق A وتوجّه فرقك خلال كل نطاق.

93ضابط في المرفق A
4مواضيع (المرفق A)
37تدبيراً تنظيمياً
●
إعلان التطبيق (SoA)

مولَّد تلقائياً، قابل للتصدير كـ PDF وXLSX

●
تسجيل درجات لكل نطاق

معدل الامتثال حسب فصل ISO مع الفجوات المحددة

●
إدارة الأدلة

إرفاق المستندات الداعمة بكل ضابط

ISO 27001:2022
70%
سياسة الأمن
التحكم في الوصول
إدارة الحوادث
استمرارية الأعمال
NIS2 — التوجيه الأوروبي

توجيه أمن الشبكات وأنظمة المعلومات

إلزامي منذ أكتوبر 2024 للكيانات الأساسية والمهمة في أوروبا. توجّهك Galea عبر 10 تدابير أمن سيبراني مطلوبة.

10تدابير إلزامية
72 ساعةمهلة الإخطار
10 مليون €الغرامة القصوى
●
تصنيف الكيانات الأساسية / المهمة

تحدد Galea تلقائياً فئتك في NIS2

●
إدارة الحوادث الأمنية

سير عمل إخطار 24 ساعة/72 ساعة المتوافق مع NIS2

●
سلسلة التوريد

تقييم TPRM لموردين NIS2 الحرجين

قائمة التحقق NIS2
✓ سياسة إدارة المخاطر
✓ إدارة الحوادث
✓ استمرارية الأعمال
⚠ أمن سلسلة التوريد
⚠ المصادقة متعددة العوامل
✗ تشفير الاتصالات
✗ اختبار الاختراق السنوي

اللائحة العامة لحماية البيانات وHDS وDORA وSOC 2 وPCI-DSS وNIST CSF

اللائحة العامة لحماية البيانات

حماية البيانات الشخصية

سجل المعالجة، DPIA (تقييم أثر حماية البيانات)، إدارة حقوق أصحاب البيانات، خروقات البيانات. تدعم Galea مسؤول حماية البيانات في مهمته اليومية.

سجل المعالجة DPIA مؤتمت حقوق أصحاب البيانات إخطار السلطة الرقابية
HDS

استضافة البيانات الصحية

شهادة إلزامية لاستضافة البيانات الصحية. تدعم Galea المستشفيات وجهات الصحة الإلكترونية في عملية الحصول على الشهادة.

رسم خريطة تدفق البيانات ضوابط HDS إدارة الوصول قابلية التتبع
DORA

المرونة التشغيلية الرقمية

قانون المرونة التشغيلية الرقمية — إلزامي للقطاع المالي منذ يناير 2025. اختبار المرونة وإدارة مخاطر تكنولوجيا المعلومات والإبلاغ عن الحوادث.

مخاطر تكنولوجيا المعلومات اختبار المرونة سجل الحوادث الأطراف الثالثة الحرجة
SOC 2

تدقيق الثقة لمزوّدي SaaS والحوسبة السحابية

Service Organization Control 2 — إطار التدقيق الصادر عن AICPA والقائم على معايير Trust Services الخمسة: الأمن، والتوافرية، والسرّية، وسلامة المعالجة، وحماية الخصوصية. تربط Galea ضوابط ISO 27001 لديكم بمعايير SOC 2 تلقائياً.

معايير Trust Services الخمسة الربط ISO 27001 ← SOC 2 أدلة التدقيق في مكان واحد الحالة: متاح
PCI-DSS

أمن بيانات بطاقات الدفع

Payment Card Industry Data Security Standard v4.0 — إلزامي لكل من يعالج بيانات بطاقات الدفع أو يخزّنها أو ينقلها. تغطّي Galea متطلبات PCI-DSS الاثني عشر واستبيان التقييم الذاتي الموافق لمستوى تاجركم.

12 متطلباً في PCI-DSS v4.0 استبيان التقييم الذاتي رسم خرائط تدفقات البطاقات الحالة: متاح
NIST CSF

Cybersecurity Framework — مرجع لتقييم النضج

إطار NIST الإصدار 2.0 المبني على ست وظائف: Govern، Identify، Protect، Detect، Respond، Recover. تحسب Galea درجة نضجكم لكل وظيفة وتقترح خطة تقدّم متوافقة مع الهدف الذي تحدّدونه.

6 وظائف في NIST CSF 2.0 تقييم النضج من 0 إلى 5 خطة تقدّم نحو الهدف الحالة: متاح

دقّق امتثالك مجاناً

عرض توضيحي مدته 30 دقيقة مع خبير Galea، بدون التزام.

ابدأ التدقيق
تجربة مجانية — بدون بطاقة ائتمان

هل أنت مستعد لحماية مؤسستك؟

انضم إلى الشركات التي تثق في Galea لقيادة مرونتها السيبرانية. عرض توضيحي خلال 30 دقيقة.

هل أنت عميل بالفعل؟ الوصول إلى المنصة