Vantage GRC
منصة للحوكمة وإدارة المخاطر والالتزام. ينقسم العمل إلى خمس وحدات تتشارك المستخدمين والصلاحيات وسجل التدقيق نفسه:
| الوحدة | السؤال الذي تجيب عنه |
|---|---|
| الالتزام | هل ضوابطنا مطبَّقة مقابل إطار عمل (الضوابط الأساسية للأمن السيبراني، SOC 2، ISO 27001)؟ |
| المخاطر | ما الذي قد يحدث، وما حجم أثره، وماذا نفعل حياله؟ |
| المراجعة الداخلية | تأكيد مستقل — التخطيط والتنفيذ والتقرير ومتابعة المعالجة. |
| مخاطر الأطراف الثالثة | هل الاعتماد على مورّدينا آمن؟ |
| الحوكمة | السياسات واللجان والإقرارات. |
قبل أن تبدأ
فكرتان تفسّران معظم سلوك المنصة.
كل شيء مرتبط بمنشأة. حسابك ينتمي إلى منشأة أو أكثر، ولا ترى سوى واحدة في كل مرة. بدّل بينها من قائمة المنشأة في الشريط الجانبي.
لا يحدث أمر مهم دون تسجيله. كل إنشاء وتعديل واعتماد يُكتب في سجل تدقيق غير قابل للتعديل، مع اسم من قام به وتوقيته. هذا مقصود: المنصة مبنية لتكون دليلاً أمام الجهة التنظيمية، لذا تُسجَّل الإجراءات ولا تُطبَّق بصمت.
إلى أين تذهب بعد ذلك
- إعداد المنصة لأول مرة ← الإعداد
- تقييم الضوابط مقابل إطار عمل ← تنفيذ التقييم
- بناء سجل المخاطر ← سجل المخاطر
أي إصدار هذا؟
استخدم محدِّد الإصدار أعلى اليمين لمطابقة النسخة التي تشغّلها. يمكن لمسؤول النظام تأكيدها من الإعدادات ← حول النظام.