الإدارة الفعالة لأمن المعلومات
يضمن نظام ترابط لإدارة أمن المعلومات نهجًا منظمًا لإدارة وحماية المعلومات، ويتماشى تمامًا مع معايير ISO/IEC 27001:2022 والمعايير التنظيمية الصادرة عن مصرف البحرين المركزي، والبنك السعودي المركزي. نظامنا يركز على معالجة المخاطر ويعمل على تصميم ضوابط أمنية مخصصة. نحن ملتزمون بتطبيق أفضل الممارسات من خلال عمليات تدقيق منتظمة، حيث يساهم كل موظف بدور أساسي في الالتزام بهذه المعايير. فريق أمن المعلومات في ترابط يتولى الإشراف على التنفيذ والتحسين المستمر عبر جميع العمليات.

التزامنا بأمن المعلومات
في ترابط، نتبع نهج معتمد على العمليات لحماية المعلومات من خلال نظام إدارة أمن المعلومات يشمل ذلك:
التدابير التي نتخذها
من خلال تنفيذ سياسات وإجراءات قوية، ندير أنظمة المعلومات والأصول بأمان، مع الامتثال للالتزامات القانونية والتنظيمية والتعاقدية. فيما يلي المكونات الرئيسية لنظام إدارة أمن المعلومات لدينا التي تضمن أعلى مستويات حماية وأمن البيانات:

التشفير

أمن نقل البيانات

إدارة الثغرات الأمنية

اختبار الاختراق
حزمة أمن المعلومات
تلتزم ترابط بالحفاظ على أعلى معايير أمن المعلومات، وتوفر الشفافية من خلال حزمة أمن المعلومات الخاصة بها. تُقدم هذه الحزمة نظرة شاملة على المعايير، الضوابط، والإجراءات الوقائية التي نتبعها، مما يساعد شركاءنا على إجراء العناية الواجبة بكل ثقة.
طلب حزمة أمن المعلومات (InfoSec Pack)
للمزيد من المعلومات أو لطلب حزمة أمن المعلومات الخاصة بنا، يرجى التواصل عبر البريد الإلكتروني: infosecpackrequest@tarabut.com. قد يُطلب توقيع اتفاقية عدم إفصاح (NDA) للسماح بالوصول. .
Key Security Measures
Comprehensive ISMS
التدابير الأمنية الرئيسية
- إدارة أمن المعلومات
- المراقبة
- التدريب
- اختبارات
- حماية البيانات
- الإعتمادات
نظام شامل لإدارة أمن المعلومات
يضمن نظام إدارة أمن المعلومات لدينا (ISMS) الحفاظ على سرية وسلامة وتوافر الأصول المعلوماتية، بما يتماشى مع معايير القطاع والمتطلبات التشريعية.
المراقبة المستمرة
التقييم المستمر للمخاطر، وإدارة للثغرات، وتخطيط الاستجابة للحوادث هي العوامل الرئيسية التي تحرص على سلامة أنظمتنا. كما نقوم بمراقبة التهديدات والثغرات على مدار الساعة طوال أيام الأسبوع، بالتكامل مع أنظمة التذاكر الآلية.
تدريب الموظفين
برامج التوعية الأمنية المستمرة تُمكّن الموظفين من التعرف على التهديدات المحتملة والتعامل معها بفعالية.
اختبار الاختراق
تقييمات نصف سنوية تُجرى بواسطة خبراء مستقلين لتحديد الثغرات المحتملة.
حماية البيانات
الامتثال لمتطلبات قوانين حماية البيانات، بما في ذلك اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)، قانون حماية البيانات الشخصية في البحرين (PDPL)، قانون حماية البيانات الشخصية في الإمارات (PDPL)، و نظام حماية البيانات الشخصية في السعودية (PDPL)، لضمان إدارة بيانات العملاء بعناية فائقة.
الإعتمادات
اعتماد ترابط وفقاً لمعيار ISO27001:2022 ونقوم بعمليات تدقيق سنوية للحفاظ على أعلى المعايير.