تخطَّ إلى المحتوى الرئيسي
تسجيل الدخول
Apus Platform

أمان وامتثال بمستوى المؤسسات.

بياناتك ملكك — محمية بعمق، وجاهزة لأشد المتطلبات صرامة.

أمان بمستوى المؤسسات

نهج أمني متعدد الطبقات
دفاع في العمق عبر كل طبقة من طبقات النظام.
التشفير أثناء النقل (TLS)
قنوات النقل عبر TLS.
ضبط الوصول وسجلات التدقيق
صلاحيات دقيقة؛ ونطاق سجلات التدقيق مذكور في قسم الامتثال أدناه.
ISO 27001 (قيد الاعتماد) والامتثال لـ GDPR
ISO 27001 قيد الحصول على الشهادة؛ أما GDPR فهو إطار امتثال وليس شهادة.
السجل يشمل عمليات الذكاء الاصطناعي أيضًا
كل تشغيل للوكيل يُسجَّل: أي وكيل، بتفويض من، وبيانات أي جهة قرأ، ومن اعتمد.

النسخ الاحتياطي والاستعادة

نسخ احتياطي مستمر
تُنسخ البيانات احتياطيًا باستمرار وفق الدورة الملتزَم بها في العقد، بما يقلّل مخاطر الفقدان.
تكرار متعدد المواقع
مع عمليات نشر SaaS: بيانات موزعة، صامدة أمام أعطال النقطة الواحدة.
هدف زمن الاستعادة (RTO)
زمن استعادة للخدمة ملتزم به.
هدف نقطة الاستعادة (RPO)
حد أقصى مضمون لفقدان البيانات.
خطة استمرارية الأعمال (BCP)
تُبقي العمليات مستمرة أثناء الحوادث.
التزام الخدمة

SLA تشغيلية — التزام في العقد، لا مجرد وعود.

مستويات الالتزام المحددة — نسبة التشغيل، وأزمنة الاستجابة حسب درجة الحادث، وأهداف الاستعادة — منصوص عليها في عقد الخدمة وملحق SLA لكل باقة دعم.

نسبة التشغيل المستهدفة (SaaS)
99.99%

هدف توافر الخدمة لعمليات نشر SaaS — التزام تعاقدي، وليس شعارًا.

تصنيف الحوادث
P1–P4

تُصنَّف الحوادث حسب درجة التأثير؛ ولكل درجة زمن استجابة مستهدف وفق باقة الدعم.

الاستعادة
RTO / RPO

أهداف زمن الاستعادة ونقطة الاستعادة محددة في العقد — وآلية النسخ الاحتياطي في القسم أعلاه.

مستويات دعم SaaS الثلاثة وتصنيف P1–P4 موضحة في صفحة الأسعار؛ ويُقدَّم ملحق SLA المفصل مع عرض السعر.

ما لا نلتزم به

  • جاهزية النشر في مقر العميل — تلك البنية التحتية تشغّلونها أنتم؛ لا نستطيع قياسها ولا نلتزم بها نيابة عنكم.
  • انعدام فقد البيانات تمامًا أو الترحيل دون توقف — نلتزم بالآلية (المطابقة والتشغيل المتوازي ونافذة تحوّل متفق عليها) لا بوعد مطلق.
  • الأعطال خارج نطاق الخدمة — أنظمة الأطراف الثالثة أو الاتصال أو تغييرات تجريها فرقكم.
  • نسبة 99.99% هدف تعاقدي — ولا ننشر صفحة حالة بعد، لذا فهي ليست قياسًا يمكن التحقق منه علنًا.
الامتثال

جاهزون للمعايير الدولية.

ISO/IEC 27001
قيد الحصول على الشهادة
التشفير أثناء النقل
متوفر · TLS على جميع قنوات النقل العامة
سجلات التدقيق
متوفر جزئيًا · تُكتب على مستوى التطبيق؛ ومنع التعديل على مستوى قاعدة البيانات قيد التطبيق تدريجيًا
GDPR
متوفر جزئيًا · إطار امتثال بتقييم ذاتي — لا يوجد تدقيق مستقل بعد
سيادة البيانات

البيانات تبقى داخل شركتك — بالطريقة التي تختارها.

On-premise، وتسليم الشيفرة المصدرية، وذكاء اصطناعي داخلي — البيانات الحساسة لا تغادر نظامك أبدًا.

On-premise

تثبيت على بنيتك التحتية — البيانات تبقى داخل شركتك.

تسليم الشيفرة المصدرية

امتلك طبقة الأعمال، وتحرّر من احتكار المورّد.

ذكاء اصطناعي داخلي

يضمن الذكاء الاصطناعي الداخلي بقاء البيانات الحساسة داخل النظام.

تحتاج إلى وثائق أمنية مفصّلة؟

حمّل الملخص الأمني أو تواصل مباشرةً مع فريق أمن Apus.

تواصل مع فريق الأمن

يمكن تنزيل الملخص الأمني من الزر أعلاه، واتفاقية معالجة البيانات (DPA) منشورة في صفحة الشؤون القانونية.

للإبلاغ عن ثغرة أمنية: security@apuscorp.com

noindex