الوصول هو قرار. ليس أثراً جانبياً.
يُعد منح فريق خارجي حق الوصول إلى بيانات العملاء، أو سجلات CRM، أو الأنظمة الداخلية قرارًا جادًا. تتعامل Veilancy معه كبيئة تحكم مصممة: مصممة خصيصًا لسير عمل كل عميل، وموثقة في دليل الحساب، ومحكومة بالممارسات المذكورة أدناه.
يجلب كل عميل مجموعة أدوات، ومستوى حساسية، وسياق امتثال مختلف. بدلاً من قائمة مرجعية عامة، نصمم ضوابط حول مهامك المحددة — أدواتك، وحدود البيانات، وقواعد الوصول، وتوقعات التقارير.
الممارسات أدناه هي الأساس الذي نعمل بموجبه اليوم. كما نعمل على تطوير بيئة الرقابة الداخلية لدينا نحو أطر تأكيد معترف بها، لضمان إمكانية التحقق من معاييرنا خارجياً مع نمو أعمالنا.
ثلاث عشرة ممارسة يعتمد عليه كل تعاقد.
- 01
الوصول المستند إلى الدور
يحصل أعضاء الفريق على صلاحية الوصول للأنظمة التي يتطلبها دورهم فقط. تمر الطلبات عبر مسؤول الحساب، ولا يتم ترتيبها بشكل غير رسمي.
- 02
أذونات يتحكم بها العميل
يتم إعداد الحسابات داخل أدواتك الخاصة، وتحت إدارتك الخاصة. أنت تحدد ما يمكن لكل مستخدم رؤيته، ويمكنك تغييره أو سحبه في أي وقت.
- 03
اتفاقيات السرية
يوقع أعضاء الفريق المعينون للعميل على شروط السرية التي تغطي بيانات العميل والمستهلك والبيانات التجارية. يمكن استخدام أوراق خاصة بالعميل عند الاقتضاء.
- 04
ممارسات الاعتماد
نفضل الحسابات الفردية المسماة على الحسابات المشتركة أينما تدعم أدواتكم ذلك. وفي حال لزم إصدار بيانات اعتماد، يتولاها مسؤول الحساب وتُسجل ليتم تغييرها عند المغادرة.
- 05
المصادقة متعددة العوامل
يتم تفعيل المصادقة الثنائية (MFA) على أنظمة العميل التي تدعم ذلك، وفقاً لسياساتكم. وفي حال عدم دعم الأدوات للمصادقة الثنائية، نوضح ذلك بدلاً من الادعاء بوجود حماية غير متوفرة.
- 06
إدارة كلمات المرور
يجب على أعضاء الفريق استخدام مدير كلمات مرور لبيانات اعتماد العمل، وعدم تخزين كلمات مرور العميل في الملاحظات الشخصية أو المتصفحات أو تطبيقات المراسلة.
- 07
متطلبات الجهاز
يعمل أعضاء الفريق على أجهزة تستوفي معايير أساسية موثقة: نظام تشغيل حديث، تشفير القرص، قفل الشاشة، وعدم استخدام ملف تعريف العمل بشكل مشترك في المنزل.
- 08
إنهاء الخدمة وسحب الصلاحيات
عندما يغادر شخص ما حساباً أو الشركة، يكون إلغاء الوصول بنداً في قائمة التحقق مع مالك محدد. يتم إخطار العميل ويمكنه التحقق من الإزالة في لوحة تحكم الإدارة الخاصة به.
- 09
إجراءات التصعيد
تتضمن كل مهمة مسار تصعيد محدد مع جهات اتصال مسمّاة من الطرفين، لضمان وصول أي مشكلة محتملة إلى صاحب القرار بسرعة.
- 10
حدود بيانات العميل
بيانات العميل تبقى داخل أنظمته. يُمنع الفرق من تصدير السجلات أو نسخها أو نقلها إلى وحدات تخزين شخصية أو أدوات غير معتمدة.
- 11
توثيق العمليات
تتم كتابة قواعد التعامل لكل مهمة في دليل تشغيل الحساب، بحيث يتم تدريب أعضاء الفريق الجدد عليها بدلاً من اكتسابها بالعادة.
- 12
الاستجابة للحوادث
يتم الإبلاغ عن الحوادث المشتبه بها في نفس اليوم لمسؤول الحساب، واحتواؤها أولاً، ثم توثيقها: ماذا حدث، ما الذي تأثر، وما الذي تغير. ويتم إخطار العملاء فوراً.
- 13
الموافقة على الأدوات ومراجعتها
تتم الموافقة على الأدوات الجديدة التي تتدخل في عمل العميل قبل استخدامها، ولا يتم اعتمادها بصمت. تراجع قوائم الوصول بانتظام وعند تغيير أي دور وظيفي.
الفحوصات التي يمكنك إجراؤها نفسك.
لوحة تحكم المسؤول هي المصدر الموثوق للمعلومات.
بما أن الوصول يتم عبر أدواتك الخاصة، يمكنك معرفة من لديه حق الوصول، وبأي مستوى، ومتى تم التغيير — دون الحاجة لطلب تقرير منا.
الإعلان عن تغييرات الوصول
يتم إبلاغ جهة الاتصال المحددة لديكم بكافة عمليات الانضمام، التنقل، والمغادرة في حسابكم، بحيث يمكن تأكيد الإلغاء في نفس اليوم.
توضع الضوابط قبل بدء العمل
يتم الاتفاق على قواعد الوصول، وحدود البيانات، وجهات اتصال التصعيد، ووتيرة التقارير في دليل الحساب أثناء المرحلة التجريبية، ولا يتم التفاوض عليها بعد حدوث مشكلة.
مستندك، إذا كنت تفضل ذلك
سنعمل وفقاً لاتفاقية عدم الإفصاح (NDA)، أو ملحق الأمان، أو استبيان الموردين الخاص بك، وسنجيب بوضوح — بما في ذلك الحالات التي لم يتم فيها تفعيل ضابط معين بعد.
إذا كنت تعتقد بوجود مشكلة أمنية تتعلق بـ Veilancy، أو موقعنا الإلكتروني، أو أي تعاقد، يرجى مراسلتنا عبر البريد الإلكتروني contact@veilancy.com بالتفاصيل. تتم مراجعة التقارير من قبل مالك محدد، وسنؤكد الاستلام في غضون يوم عمل واحد.
امتلاك ضابط رقابي
هل نحتاج للاجتماع؟
أرسلها مع طلبك التجريبي. سنخبرك بوضوح بما يمكننا دعمه اليوم، وما نحتاج لتفعيله، وما لا يمكننا القيام به.