نهجنا في الأمن

تختلف المتطلبات الأمنية باختلاف المنتج ونموذج التشغيل والعميل. لذلك نحدد الضوابط والمسؤوليات والحدود التشغيلية لكل مشروع، بدلاً من إطلاق ادعاء واحد ينطبق ظاهرياً على جميع الأنظمة.

التطوير الآمن

تأخذ عملية التنفيذ لدينا في الحسبان منذ البداية البنية وتدفقات البيانات والمصادقة والصلاحيات وإدارة الأسرار والاعتماديات وضوابط النشر. ونكيّف المراجعات وفحوصات الإصدار بحسب مخاطر النظام ونطاقه.

عزل المستأجرين والبيانات

تُصمم الأنظمة متعددة المستأجرين لفرض سياق كل مستأجر وصلاحياته عند حدود التطبيق والبيانات الموثوقة. ويمكن أن تستخدم عمليات التشغيل الخاصة بالعملاء مشاريع أو قواعد بيانات أو بنى تحتية منفصلة عندما يتطلب نموذج المخاطر المتفق عليه عزلاً أقوى.

الوصول وقابلية التدقيق

تعتمد منتجاتنا صلاحيات مبنية على الأدوار ومبدأ الحد الأدنى من الامتيازات. كما نجعل الإجراءات الإدارية والموافقات والتغييرات المؤثرة في مسارات العمل قابلة للتدقيق عندما يقتضي النموذج التشغيلي للمنتج ذلك.

النسخ الاحتياطي والتعافي

نحدد جداول النسخ الاحتياطي ومدد الاحتفاظ وإجراءات الاستعادة والمسؤوليات لكل تشغيل مستضاف أو مُدار من العميل. وتُوثق أهداف التعافي في اتفاق المشروع أو الخدمة المعني، ولا تُفترض باعتبارها واحدة لجميع الأنظمة.

ملكية البيانات والخصوصية

يحتفظ العملاء بملكية بياناتهم التشغيلية. ونقلل الوصول إلى بيانات الإنتاج، ونفصل البيئات حيثما يلزم، ولا نستخدم معلومات العملاء إلا لتنفيذ الخدمة المتفق عليها ودعمها.

الامتثال

لا تدّعي WeuniOs امتلاك اعتماد مؤسسي لم تحصل عليه. نقيّم مع كل عميل متطلبات الأنظمة ومكان استضافة البيانات ومستوى الضمان، ونعكسها في بنية الحل والعقد عندما تكون واجبة التطبيق.

لديك متطلب أمني؟ ناقشه معنا.