NEWVenvera تتحدث لغتك: المنصة كاملة بالإنجليزية والألمانية والإسبانية والبلغارية والعربية.اطلع على الجديد

شروحات

أدلة معمّقة لأطر العمل التنظيمية وما تتطلبه عملياً.

الملحق أ في ISO 27001: شرح الضوابط الـ 93 (إصدار 2022)
شروحات

الملحق أ في ISO 27001: شرح الضوابط الـ 93 (إصدار 2022)

شرح ضوابط الملحق أ (Annex A) في ISO 27001: الضوابط الـ 93، والمواضيع الأربعة، وبيان قابلية التطبيق، وتغييرات إصدار 2022، ومن يجب عليه الامتثال. روجع في يوليو 2026.

ما هو SOC 2؟ شرح الفرق بين النوع الأول (Type 1) والنوع الثاني (Type 2)
شروحات

ما هو SOC 2؟ شرح الفرق بين النوع الأول (Type 1) والنوع الثاني (Type 2)

شرح SOC 2: ما هو تقرير التصديق الصادر عن AICPA، ومعايير خدمات الثقة الخمسة، والفرق بين النوع الأول والنوع الثاني، وأي موردي SaaS يحتاجون إليه. روجع في يوليو 2026.

قواعد VARA لتعيين الرئيس التنفيذي لأمن المعلومات (CISO) وكفاءة الموظفين
شروحات

قواعد VARA لتعيين الرئيس التنفيذي لأمن المعلومات (CISO) وكفاءة الموظفين

قاعدة تعيين CISO تقع في كتاب قواعد التكنولوجيا والمعلومات الصادر عن VARA، وليس في كتاب قواعد الشركات. ما الذي يشترطه القسمان I وJ من الجزء الأول فعلًا، وما الذي لا يشترطانه.

دليل الامتثال لمتطلبات VARA لمزودي خدمات الأصول الافتراضية في دبي 2026
شروحات

دليل الامتثال لمتطلبات VARA لمزودي خدمات الأصول الافتراضية في دبي 2026

ما يتطلبه فعلياً ترخيص مزود خدمات الأصول الافتراضية في دبي: كتب القواعد الإلزامية الأربعة، ومعايير سياسة الأمن السيبراني التسعة عشر، ومهلتا الإبلاغ البالغتان 72 و24 ساعة، والحدود الدنيا لرأس المال، مع مرجع القاعدة لكل منها.

إدارة المفاتيح والمحافظ وفق VARA: ما تقوله القواعد
شروحات

إدارة المفاتيح والمحافظ وفق VARA: ما تقوله القواعد

تأتي واجبات VARA بشأن المفاتيح والمحافظ في ثلاث طبقات: أربع قواعد مُلزمة في القسم D من الجزء الأول، وإرشادات الملحق 1، وقواعد خاصة بالحفظ وحده. ما يوجبه كل منها.

سياسة الأمن السيبراني وفق متطلبات VARA: المعايير الإلزامية التسعة عشر
شروحات

سياسة الأمن السيبراني وفق متطلبات VARA: المعايير الإلزامية التسعة عشر

يعدد كتاب قواعد التكنولوجيا والمعلومات الصادر عن VARA تسعة عشر معيارًا أدنى لسياسة الأمن السيبراني، من (a) إلى (s)، وليس ثمانية عشر. إليك كل معيار منها بنص كتاب القواعد نفسه، مع المعيارين اللذين تغفلهما قوالب ISO 27001 العامة دائمًا.

الإبلاغ عن الحوادث لدى VARA: مهلة 72 ساعة
شروحات

الإبلاغ عن الحوادث لدى VARA: مهلة 72 ساعة

تبدأ مهلة الإخطار البالغة 72 ساعة لدى VARA من لحظة الاكتشاف، بموجب القاعدة I.K.1 من كتاب قواعد التكنولوجيا والمعلومات. إليك ما يفعّلها، وما يجب أن يتضمنه التقرير، ومهلة البيانات الشخصية البالغة 24 ساعة الجارية إلى جانبها.

اختبار الاختراق وتدقيق العقود الذكية وفق متطلبات VARA
شروحات

اختبار الاختراق وتدقيق العقود الذكية وفق متطلبات VARA

للقاعدة I.E.1 محفزان اثنان: مرة سنوياً على الأقل، وقبل إطلاق أي نظام أو تطبيق أو منتج جديد. ما تُلزم به VARA وما يندرج ضمن الإرشادات فقط.

حماية البيانات وفق VARA: قواعد قانون PDPL الإماراتي لمزودي خدمات الأصول الافتراضية
شروحات

حماية البيانات وفق VARA: قواعد قانون PDPL الإماراتي لمزودي خدمات الأصول الافتراضية

يُلزم كتاب قواعد التكنولوجيا والمعلومات الصادر عن VARA كل مزود خدمات أصول افتراضية (VASP) بالامتثال لقانون حماية البيانات الشخصية الإماراتي (PDPL)، وبتعيين مسؤول حماية بيانات إلزامي، وبإخطار VARA خلال 24 ساعة من الإبلاغ عن أي حادثة. إليك ما يتطلبه كتاب القواعد فعلياً.