المعايير التنظيمية · نظام حماية البيانات الشخصية السعودي

امتثالٌ لنظام حماية البيانات الشخصية يمكنك إثباته.

الامتثال لنظام حماية البيانات الشخصية، مرتبطٌ بالبيانات التي صُمِّم لحمايتها.

تربط حلول Astragar للحوكمة وإدارة المخاطر والامتثال (GRC) وإدارة مخاطر البيانات بين متطلبات النظام وبياناتك وأنظمتك وثغراتك وضوابطك الفعلية، مع اكتشاف أصيل للبيانات الشخصية باللغتين العربية والإنجليزية.

العربية + الإنجليزية
اكتشاف البيانات الشخصية والحساسة
72 ساعة
لإبلاغ سدايا عن أي تسرّب للبيانات الشخصية
5 ملايين ريال
الحد الأقصى للغرامة عن كل مخالفة، وتُضاعَف عند التكرار

ما يتطلبه النظام

الالتزامات واضحة، أما البيانات التي تقف خلفها فغالبًا ليست كذلك.

الإبلاغ عن التسرّب
إبلاغ سدايا خلال 72 ساعة من العلم بالتسرّب، وإشعار أصحاب البيانات عند احتمال وقوع ضرر.
العقوبات
غرامات تصل إلى 5 ملايين ريال عن كل مخالفة، وتُضاعَف عند التكرار. وقد يترتب على الإفصاح غير المشروع عن البيانات الحساسة عقوبات جزائية.
مسؤول حماية البيانات
مطلوب للجهات العامة، وللجهات المتحكمة التي تعالج بيانات حساسة أو تراقب الأفراد على نطاق واسع.
حقوق أصحاب البيانات
للأفراد حق الوصول إلى بياناتهم وتصحيحها وطلب إتلافها، ولا يمكن الوفاء بذلك دون معرفة مكانها.

أبعد من قائمة التحقق

ليس فقط
«هل نحن ممتثلون؟»

قائمة التحقق تخبرك بوجود الضابط، أما Astragar فيُظهر البيانات التي يحميها، وأين تبقى معرّضًا للمخاطر.

01أين توجد بياناتنا الشخصية؟
02ما الذي يحميها؟
03أين تكمن الثغرات؟
04أيّ الثغرات تشكّل أكبر تعرّض للمخاطر؟
05ما الأدلة التي تثبت أن المخاطر تُدار؟

قدرتان، وطبقة أدلة واحدة

اعثر على البيانات، واربطها بالالتزام.

إدارة مخاطر البيانات
اعرف أين توجد بياناتك الشخصية، بالعربية والإنجليزية.
أين تُخزَّن البيانات الشخصية
ما المعلومات الحساسة الموجودة
من يملك صلاحية الوصول إليها
كيف تتم حمايتها
أين يوجد التعرّض للمخاطر

لا حاجة لأن تكون بيانات أعمالك باللغة الإنجليزية. انتقل من نظرة قائمة على السياسات إلى نظرة تشغيلية للبيانات نفسها.

الحوكمة وإدارة المخاطر والامتثال (GRC)
اربط كل متطلب في النظام بالضوابط والأدلة.
تحديد الالتزام المنطبق من النظام
ربطه بضوابط الأمن والخصوصية
ربط الضوابط بالأنظمة والأصول والعمليات
جمع الأدلة الداعمة والاحتفاظ بها
رصد الضوابط المفقودة أو غير الفعّالة
متابعة المعالجة وتحديد المسؤوليات

تحديث مستمر

المتطلب
←
الضابط
←
الدليل
←
الثغرة
←
المعالجة

الامتثال مرتبطٌ بالبيانات

التزامٌ واحد في النظام، نتتبّعه حتى المخاطر.

01
التزام في النظام
حماية البيانات الشخصية من الوصول غير المصرّح به
02
اكتشاف البيانات
تحديد البيانات الشخصية والحساسة، بما فيها المحتوى العربي
03
الأنظمة والأصول
تحديد أين تُخزَّن هذه البيانات وأين تُعالَج
04
الضوابط
ربط الضوابط التقنية والتنظيمية التي تحمي تلك الأنظمة
05
الثغرات ونقاط الضعف
رصد نقاط الضعف التي قد تكشف البيانات
06
الأدلة
الاحتفاظ بأدلة على كيفية حماية البيانات
07
المخاطر
ترتيب أولويات المعالجة حسب الأثر التجاري والمالي

مصمَّم للجهات السعودية

للجهات الخاضعة للتنظيم العاملة في المملكة.

البنوك والتقنية المالية
جهات خاضعة لإشراف البنك المركزي السعودي (ساما) تضيف متطلبات النظام إلى أطر الأمن السيبراني القائمة.
شركات التأمين والوساطة
بيانات حمَلة الوثائق على نطاق واسع، موزّعة بين الأنظمة الأساسية وأنظمة الشركاء.
الرعاية الصحية
البيانات الصحية بيانات حساسة، وأثر تسرّبها هو الأعلى.
الشركات متعددة الجنسيات في المملكة
بيانات بالعربية والإنجليزية موزّعة عبر أنظمة المجموعة.

اعثر على البيانات. اختبر الضوابط. خفّض المخاطر.

ابدأ بتقييم محدد النطاق لمخاطر البيانات وفق النظام: اكتشاف البيانات الشخصية، وربط الضوابط، وترتيب الثغرات حسب الأثر التجاري والمالي، وأدلة جاهزة للمشاركة.

احجز تقييمًا لمخاطر البيانات

يدعم Astragar برامج الامتثال لنظام حماية البيانات الشخصية بالأدلة التقنية وتحليل المخاطر، ولا يقدّم استشارات قانونية.

©Astragar All rights reserved.