مركز الموارد

    أدوات تنفيذية جاهزة للاستخدام

    أدوات عمل وليست كتيّبات تسويقية: أدلة مرجعية، وقوائم تحقق، وتقييمات بدرجات، وأطر قرار طوّرها فريق Evolvice من مشاريع فعلية بين أوروبا والمملكة العربية السعودية. كل مورد قابل للطباعة أو الحفظ كملف PDF، ويمكن إنجازه في جلسة واحدة.

    المورد المميّز

    دليل35 دقيقة عمل

    دليل الأمن السيبراني للمؤسسات في المملكة 2026

    ابنِ برنامجاً أمنياً بترتيب صحيح: ستة مجالات ضوابط (الحوكمة، الهوية، الأصول، المراقبة، الاستجابة، الأطراف الثالثة)، بنموذج نضج ومؤشر لكل مجال، ومسار تنفيذ لاثني عشر شهراً.

    لمن هذا المورد: مدير تقنية المعلومات أو مسؤول الأمن السيبراني الذي يبني برنامجاً من الأساس

    ما ستتعلمه:

    • بناء برنامج أمني عبر ستة مجالات ضوابط عملية
    • تحديد مستوى النضج المطلوب لكل مجال
    • ترتيب التنفيذ على مسار اثني عشر شهراً

    الأمن السيبراني

    إيجاز تنفيذي30 دقيقة عمل

    إيجاز المخاطر السيبرانية للقيادة التنفيذية 2026

    قِس جهوزية مؤسستك السيبرانية في ثلاثين دقيقة: تقييم ذاتي من 12 سؤالاً بدرجات، ونموذج نضج بخمسة مستويات، ومؤشرات بأهداف رقمية بدل التقارير الوصفية.

    ما ستتعلمه:

    • تقييم جهوزية مؤسستك عبر 12 سؤالاً بدرجات
    • تحديد موقعك على نموذج نضج بخمسة مستويات
    • صياغة حدود التصعيد إلى مجلس الإدارة

    لمن هذا المورد: عضو مجلس إدارة أو رئيس تنفيذي أو مدير مالي مسؤول عن حوكمة المخاطر السيبرانية

    تقييم ذاتي45 دقيقة عمل

    قائمة تقييم الجاهزية السيبرانية

    اعرف موقعك بالأرقام: ثمانية وعشرون سؤالاً بدرجات، ونطاقات تفسير، وأعلى الفجوات مرتَّبة، وخطة معالجة عملية لتسعين يوماً.

    ما ستتعلمه:

    • قياس جاهزيتك عبر 28 سؤالاً موزّعة على المجالات
    • تفسير درجتك عبر نطاقات جاهزية واضحة
    • تحويل الفجوات إلى خطة تسعين يوماً

    لمن هذا المورد: فريق تقني أو أمني يريد قياس وضعه الحالي قبل الاستثمار

    الامتثال والتنظيم

    قائمة تحقق20 دقيقة عمل

    قائمة تحقق امتثال 2026 بين ألمانيا والمملكة

    اعرف فجوات امتثالك العابر للحدود في جلسة واحدة: اثنتا عشرة نقطة قابلة للتنفيذ حول إقامة البيانات ونقلها وضوابط NCA وSAMA، بدرجة جاهزية فورية وأولوية وجهد لكل بند.

    ما ستتعلمه:

    • قياس جاهزيتك عبر اثنتي عشرة نقطة امتثال عابرة للحدود
    • ترتيب الفجوات بالأولوية والجهد مع مالك وموعد
    • توثيق أساس نقل البيانات بين GDPR وPDPL

    لمن هذا المورد: مسؤول الامتثال أو مدير تقنية المعلومات في مؤسسة تعمل بين أوروبا والمملكة

    مقارنة أطر25 دقيقة عمل

    مقارنة NCA ECC مع ISO/IEC 27001: خريطة الفجوات

    إن كنت حاصلاً على ISO 27001، هذه المقارنة توضّح بدقة ما يُحتسب لك وما يجب بناؤه إضافيّاً لضوابط NCA، بترتيب جهد وأثر.

    ما ستتعلمه:

    • ما يغطيه ISO 27001 فعلاً من متطلبات NCA ECC
    • الفجوات الخاصة بالسياق السعودي التي تحتاج عملاً إضافياً
    • ترتيب إغلاق الفجوات بجهد وأثر معروفين

    لمن هذا المورد: مسؤول امتثال أو حاصل على ISO 27001 ويستعد لمتطلبات NCA

    الخدمات المُدارة والسحابة

    إطار قرار25 دقيقة عمل

    إطار قرار اختيار مزوّد خدمات مُدارة في المملكة

    قارن عروض الخدمات المُدارة على أساس واحد: شجرة قرار لنموذج التشغيل، ومصفوفة معايير مرجّحة، وجدول تفاوض لبنود مستوى الخدمة، وورقة تكلفة إجمالية على سنتين.

    ما ستتعلمه:

    • اختيار نموذج التشغيل: داخلي أم مشترك أم مُدار كامل
    • ترجيح العروض بمصفوفة معايير موحّدة
    • تثبيت بنود مستوى الخدمة قبل التوقيع

    لمن هذا المورد: مدير تقنية المعلومات أو رئيس تقنية المعلومات الذي يقود اختيار مزوّد خدمات مُدارة

    إطار قرار30 دقيقة عمل

    دليل قرار أمن السحابة والهوية

    افصل قرار السحابة إلى أربع طبقات — الاستضافة، الهوية، البيانات، التشغيل — واتخذ قراراً موثّقاً لكل حِمل عمل بمعايير موحّدة.

    ما ستتعلمه:

    • اختيار نموذج الاستضافة بحسب تصنيف البيانات
    • ضوابط الهوية التي تُثبَّت قبل الترحيل
    • قياس البيئة بستة مؤشرات بعد التشغيل

    لمن هذا المورد: مدير بنية تحتية أو معماري حلول يخطّط لترحيل سحابي

    الذكاء الاصطناعي

    إطار قرار25 دقيقة عمل

    دليل قرار الذكاء الاصطناعي الخاص في المؤسسة

    حدّد أي بيانات يُسمح بمعالجتها وفي أي بيئة: مقارنة ثلاثة نماذج نشر، وثمانية ضوابط حوكمة، وورقة تقييم لحالات الاستخدام، ومسار تسعين يوماً.

    ما ستتعلمه:

    • مقارنة نماذج النشر الثلاثة بحسب تصنيف البيانات
    • الضوابط الثمانية التي تجعل الاستخدام قابلاً للتدقيق
    • تقييم حالات الاستخدام بمعايير قيمة قابلة للقياس

    لمن هذا المورد: قيادة تقنية أو مسؤول حوكمة يقيّم استخدام الذكاء الاصطناعي في المؤسسة

    التطوير عن قرب

    بطاقة تقييم25 دقيقة عمل

    بطاقة تقييم شركاء التطوير عن قرب

    قارن ثلاثة شركاء تطوير بدرجة واحدة قابلة للدفاع: أربعة عشر معياراً مرجّحاً، ومعيار الإجابة القوية لكل سؤال، ومؤشرات الخطر التي تُلغي المرشّح مهما كانت درجته.

    ما ستتعلمه:

    • تقييم أي شريك تطوير بـ14 معياراً مرجّحاً
    • التعرّف على مؤشرات الخطر التي تُلغي المرشّح
    • إنتاج قرار موثّق قابل للدفاع أمام الإدارة

    لمن هذا المورد: مدير هندسة أو مدير تسليم يقارن بين شركاء تطوير خارجيين

    تريد تطبيق أحد هذه الأطر على حالة مؤسستك تحديداً؟

    فريق Evolvice في الرياض يترجم نتيجة أي من هذه الأدوات إلى خطة تنفيذية بمواعيد ومالكين ومؤشرات قياس.

    تواصل مع فريق Evolvice