سياسة أمن المعلومات
تطبق تارمت إطار ISMS يستند إلى ISO 27001 ومتطلبات NCA-ECC وDGA. يشمل: إدارة المخاطر، التحكم بالوصول، إدارة الثغرات، الاستجابة للحوادث، BCP/DRP، والتدقيق الداخلي.
أعلى معايير الأمن السيبراني المعتمدة في المملكة — تشفير، عزل، وامتثال PDPL
ركائز الأمان
5
الامتثال
PDPL
التشفير
AES-256
استضافة محلية
100%
ست طبقات أمنية تحمي منشأتك وبيانات موظفيك
نلتزم بمعايير NCA-ECC وهيئة الحكومة الرقمية. تخضع المنصة لمراجعات أمنية دورية واختبارات اختراق سنوية.
AES-256 للبيانات المخزنة و TLS 1.3 أثناء النقل. مفاتيح التشفير مُدارة بشكل آمن ومنفصلة عن البيانات.
سجل Append-Only غير قابل للتعديل: مَن، متى، ماذا، ومن أي IP. متاح للتصدير والتدقيق الداخلي.
عزل منطقي كامل. لا يمكن لأي منشأة الوصول لبيانات أخرى.
نسخ يومية وأسبوعية مشفرة. RTO أقل من 4 ساعات و RPO أقل من 24 ساعة. اختبار استعادة شهري.
تفاصيل أمن المعلومات وحماية البيانات
تطبق تارمت إطار ISMS يستند إلى ISO 27001 ومتطلبات NCA-ECC وDGA. يشمل: إدارة المخاطر، التحكم بالوصول، إدارة الثغرات، الاستجابة للحوادث، BCP/DRP، والتدقيق الداخلي.
مبدأ أقل صلاحية (Least Privilege) مع MFA إلزامي لموظفي تارمت. جميع عمليات الوصول مسجلة. لا يطلع أي موظف على بيانات العميل دون تصريح صريح ومؤقت.
كلمة مرور 8+ أحرف مع تعقيد، MFA متاح، حماية من Brute Force (قفل بعد 5 محاولات)، انتهاء الجلسة بعد 30 دقيقة خمول، وإعادة مصادقة للعمليات الحساسة.
نرحب بالإبلاغ المسؤول. أرسل التفاصيل إلى info@yelo.sa. نعد بالرد الأولي خلال 24 ساعة. يرجى عدم استغلال الثغرة أو الكشف عنها علناً قبل المعالجة.
تُعالج البيانات لغرض تقديم الخدمة فقط. لا نستخدمها لتدريب AI أو تحليلات خارج النطاق. لا نشاركها مع أطراف ثالثة دون موافقة كتابية. متوافق مع PDPL.
الامتثال لـ PDPL، NCA (ECC)، DGA، قانون المعاملات الإلكترونية، ولائحة حماية البيانات للقطاع الخاص، ومتطلبات SAMA عند الاقتضاء.