top of page

سياسة الخصوصية و أمن المعلومات

سياسة أمن المعلومات والسرية

(متوافقة مع ISO/IEC 27001 وضوابط الهيئة الوطنية للأمن السيبراني – NCA)

1. الغرض

تهدف هذه السياسة إلى حماية سرية وسلامة وتوافر المعلومات في منصة كوالي ميد (Quali Med)، وضمان إدارة أمن المعلومات وفق متطلبات ISO/IEC 27001 وضوابط الهيئة الوطنية للأمن السيبراني (NCA)، وبما يتوافق مع الأنظمة المعمول بها في المملكة العربية السعودية.

2. نطاق التطبيق

تنطبق هذه السياسة على جميع الأصول المعلوماتية للمنصة، بما في ذلك البيانات الشخصية، المحتوى التعليمي، الأنظمة التقنية، والمستخدمين (متدربين، مدربين، وإداريين).

3. حوكمة أمن المعلومات

  • تعتمد المنصة إطارًا رسميًا لإدارة أمن المعلومات (ISMS).

  • يتم تحديد الأدوار والمسؤوليات المتعلقة بأمن المعلومات.

  • تتم مراجعة السياسة بشكل دوري لضمان الاستمرارية والتحسين.

مواءمة معيارية:
✔ ISO 27001 – Information Security Management System
✔ NCA – حوكمة الأمن السيبراني

4. تصنيف وحماية المعلومات

  • تصنيف المعلومات وفق مستوى حساسيتها.

  • تطبيق ضوابط حماية مناسبة لكل فئة معلومات.

  • تقييد الوصول للمعلومات وفق مبدأ الحد الأدنى من الصلاحيات.

مواءمة معيارية:
✔ ISO 27001 – Asset & Access Control
✔ NCA – إدارة الأصول والتحكم بالوصول

5. سرية المعلومات والخصوصية

  • الالتزام بالحفاظ على سرية المعلومات وعدم الإفصاح عنها دون مسوغ نظامي.

  • حماية البيانات الشخصية وفق الأنظمة ذات العلاقة.

  • استخدام التشفير عند نقل أو تخزين البيانات الحساسة.

مواءمة معيارية:
✔ ISO 27001 – Confidentiality Controls
✔ NCA – حماية البيانات والخصوصية

6. أمن الأنظمة والتشغيل

  • تطبيق ضوابط أمنية تقنية لحماية الأنظمة من التهديدات السيبرانية.

  • استخدام آليات المصادقة وإدارة الهوية.

  • إجراء نسخ احتياطية دورية واختبارها.

مواءمة معيارية:
✔ ISO 27001 – Operations Security
✔ NCA – الأمن التقني والتشغيلي

7. إدارة الحوادث السيبرانية

  • اعتماد آلية واضحة للإبلاغ عن الحوادث الأمنية.

  • التعامل مع الحوادث وفق إجراءات معتمدة.

  • توثيق الحوادث واتخاذ إجراءات تصحيحية.

مواءمة معيارية:
✔ ISO 27001 – Incident Management
✔ NCA – إدارة الحوادث السيبرانية

8. مسؤوليات المستخدمين

  • الالتزام بالحفاظ على سرية بيانات الدخول.

  • الاستخدام الآمن للمنصة وعدم إساءة استخدام الأنظمة.

  • الإبلاغ الفوري عن أي نشاط مشبوه.

9. الامتثال والمراجعة

  • الالتزام بالأنظمة واللوائح المعمول بها في المملكة.

  • إجراء مراجعات دورية للتأكد من الالتزام بالسياسة.

  • تنفيذ التحسين المستمر وفق دورة PDCA.

مواءمة معيارية:
✔ ISO 27001 – Compliance & Continuous Improvement
✔ NCA – الامتثال والمتابعة

10. التعديلات

  • تحتفظ المنصة بحق تحديث هذه السياسة عند الحاجة.

  • يتم إشعار المستخدمين بأي تحديثات جوهرية.

11. الخاتمة

تؤكد منصة كوالي ميد التزامها بتطبيق أعلى معايير أمن المعلومات والأمن السيبراني، بما يعزز الثقة ويضمن استمرارية الخدمات التعليمية بأمان.

Opening Hours
ساعات العمل

CONTACT US
تواصل معنا

  • Whatsapp
  • X
  • LinkedIn
  • Instagram

OUR SOCIAL MEDIA PAGES

Saturday To Thursday  9AM – 10PM

من السبت الى الخميس: 9:00 ص - 10:00م

  

 

bottom of page