مرجع مفتوح

    مسرد مصطلحات تقنية المعلومات والأمن السيبراني

    تعريفات عربية موجزة لـ 28 مصطلحاً تتكرر في مشاريع المؤسسات السعودية: الامتثال (NCA ECC، SAMA CSF، PDPL)، الأمن السيبراني، نماذج التسليم والتعهيد، الإنتاجية والذكاء الاصطناعي، وهندسة CAD والانتقال. كل مصطلح مكتوب لقراءة بشرية وأنظمة الذكاء الاصطناعي على حدٍّ سواء.

    الامتثال والتنظيم في المملكة العربية السعودية

    الضوابط الأساسية للأمن السيبراني (NCA ECC-1:2018)

    NCA ECC

    إطار تنظيمي صادر عن الهيئة الوطنية للأمن السيبراني يفرض ضوابط حد أدنى عبر خمسة مجالات: الحوكمة وتعزيز الأمن والصمود وأمن الأطراف الخارجية وأمن أنظمة التحكم الصناعي. الامتثال إلزامي للجهات الحكومية والقطاعات الحساسة.

    خدمات الأمن السيبراني

    إطار البنك المركزي السعودي للأمن السيبراني (SAMA CSF)

    SAMA CSF

    إطار إلزامي للمؤسسات المالية الخاضعة لإشراف البنك المركزي السعودي. يحدد ضوابط حماية البيانات وإدارة الهوية والاستجابة للحوادث ودعم التدقيق المستقل.

    الامتثال للأمن السيبراني

    نظام حماية البيانات الشخصية (PDPL)

    PDPL

    النظام السعودي لحماية البيانات الشخصية الصادر عن هيئة البيانات والذكاء الاصطناعي (SDAIA). يفرض متطلبات الموافقة وتوطين البيانات والإبلاغ عن الاختراقات على كل من يعالج بيانات شخصية لأفراد في المملكة.

    حماية البيانات

    هيئة البيانات والذكاء الاصطناعي (SDAIA)

    SDAIA

    الجهة المنظِّمة لحوكمة البيانات والذكاء الاصطناعي في المملكة. تشرف على تطبيق نظام حماية البيانات الشخصية وتُصدر أُطر استخدام الذكاء الاصطناعي.

    اللائحة العامة لحماية البيانات (GDPR)

    GDPR

    لائحة الاتحاد الأوروبي لحماية البيانات الشخصية. تنطبق على كل مؤسسة تعالج بيانات أفراد في الاتحاد الأوروبي بصرف النظر عن مكان وجودها، وتُوازي PDPL في كثير من المتطلبات.

    ISO/IEC 27001

    ISO 27001

    المعيار الدولي لإدارة أمن المعلومات. يُوثِّق منهجية بناء نظام إدارة أمن معلومات (ISMS) قابل للتدقيق المستقل، وغالباً ما يُطلب لإثبات النضج الأمني للعملاء المؤسسيين.

    الخدمات المُدارة المعتمدة

    ISO 9001

    المعيار الدولي لنظام إدارة الجودة. يُؤكد وجود عمليات موثَّقة ومستقرة لتسليم الخدمات والمشاريع التقنية.

    مفاهيم الأمن السيبراني

    بنية الثقة الصفرية

    Zero-Trust

    نموذج أمني لا يُمنح فيه أي مستخدم أو جهاز أو شبكة الثقة افتراضياً. يتم التحقق المستمر من كل طلب وصول عبر الهوية ووضعية الجهاز والإشارات السياقية قبل منح الوصول.

    تطبيق الثقة الصفرية

    مركز عمليات الأمن المُدار

    Managed SOC

    خدمة مراقبة واكتشاف واستجابة على مدار الساعة لحوادث الأمن باستخدام منصات SIEM وSOAR. يدمج الأتمتة مع تحليل المحللين الكبار لاحتواء التهديدات خلال دقائق.

    الخدمات المُدارة

    اختبار الاختراق

    Penetration Testing

    محاكاة هجوم مُتحكَّم به على الأنظمة لاكتشاف الثغرات قبل أن يستغلها المهاجمون. يُسلَّم تقرير مفصَّل بالمخاطر والإصلاحات المرتَّبة بالأولوية.

    إدارة الهوية والوصول

    IAM

    منظومة تحكم في من يصل إلى أي مورد ومتى وتحت أي ظروف، عبر بروتوكولات مثل OIDC وSAML 2.0 مع المصادقة متعددة العوامل والتحكم بالوصول القائم على الأدوار.

    SIEM

    منصات إدارة المعلومات والأحداث الأمنية. تجمع السجلات من كافة الأنظمة وتُحلِّلها للكشف عن الأنماط المشبوهة وإصدار تنبيهات قابلة للتحقيق.

    الاستجابة للحوادث

    Incident Response

    الإجراء المُهيكَل لاكتشاف الحوادث الأمنية واحتوائها واستئصالها واستعادة العمليات وتوثيق الدروس المستفادة. يتطلب خطة موثَّقة وفِرقاً مدرَّبة قبل وقوع الحادث.

    نماذج التسليم والتعهيد

    تطوير البرمجيات عن قرب

    Nearshore

    بناء فِرق هندسية مخصصة في دولة مجاورة أو متوافقة من حيث المنطقة الزمنية مع العميل. يجمع بين كفاءة التكلفة والتوافق الثقافي وتداخل ساعات العمل اليومية.

    فرق Nearshore

    التعهيد البعيد

    Offshore

    تسليم الأعمال من مناطق زمنية بعيدة عن العميل، مع تداخل محدود في ساعات العمل. يُقدِّم وفراً تكلفياً أكبر مقابل تأخير في التواصل المتزامن.

    نموذج Follow-the-Sun

    نموذج تسليم تنتقل فيه الأعمال بين فِرق في مناطق زمنية مختلفة لتمديد ساعات الإنتاجية عبر دورة 24 ساعة. يتطلب توثيقاً غير متزامن وطقوس تسليم واضحة.

    مزود الخدمات المُدارة

    MSP

    شريك متخصص يتولى المسؤولية التشغيلية لأجزاء من تقنية معلومات المؤسسة بموجب اتفاقيات مستوى خدمة تعاقدية مع مراقبة استباقية وتقارير منتظمة.

    مزود MSP

    اتفاقية مستوى الخدمة

    SLA

    وثيقة تعاقدية تُحدد التزامات قابلة للقياس مثل وقت الاستجابة ووقت الحل ونسب التوفر، مع تعويضات أو إصلاحات عند عدم تحقيق الأهداف.

    فريق التسليم المخصص

    Dedicated Team

    فريق هندسي يعمل حصرياً مع عميل واحد ضمن أدواته وطقوسه ومعايير جودته. يُدار كامتداد للفريق الداخلي وليس كمزود مشروع منفصل.

    الإنتاجية والذكاء الاصطناعي

    أتمتة العمليات الروبوتية

    RPA

    تقنية تستخدم روبوتات برمجية لتنفيذ مهام متكررة قائمة على القواعد عبر تطبيقات المؤسسة دون تعديل الأنظمة الأساسية. تُستخدم لإدخال البيانات والمطابقة والتقارير.

    أتمتة الأعمال

    Microsoft Power Platform

    بيئة منخفضة الكود تجمع Power Apps وPower Automate وPower BI وCopilot Studio، تُحكَم عبر هوية Microsoft 365 وDataverse ضمن نفس حدود الامتثال للمستأجر.

    حلول Power Platform

    وكلاء الذكاء الاصطناعي

    AI Agents

    برمجيات تُنفِّذ مهام متعددة الخطوات بشكل مستقل ضمن حدود محددة، وتستدعي الأدوات والأنظمة نيابة عن المستخدم. تختلف عن "رؤى الذكاء الاصطناعي" التي تكتفي بالتوصية.

    النموذج اللغوي الكبير

    LLM

    نموذج ذكاء اصطناعي مُدرَّب على نصوص ضخمة لتوليد وفهم اللغة الطبيعية. يُستخدم في المساعدين الذكيين وتحليل الوثائق والبحث الدلالي داخل بيانات المؤسسة.

    منخفض الكود

    Low-Code

    نهج تطوير يُتيح بناء التطبيقات عبر واجهات بصرية مع كتابة الحد الأدنى من الكود. يُسرِّع تسليم الحلول الداخلية مع الحفاظ على الحوكمة الأمنية.

    هندسة CAD والتوطين

    هندسة CAD

    CAD Engineering

    تصميم بمساعدة الحاسوب للأنظمة الميكانيكية والكهربائية وتخطيطات المصانع، باستخدام برامج مثل AutoCAD وSolidWorks وInventor وRevit وNX وCATIA.

    مهندسو CAD المتخصصون

    BIM

    نمذجة معلومات البناء — منهجية تُمثِّل الخصائص المادية والوظيفية للمنشآت في نموذج رقمي مشترك يربط فِرق التصميم والتنفيذ والتشغيل.

    البطاقة الزرقاء الأوروبية

    EU Blue Card

    تصريح إقامة للمتخصصين المؤهلين تأهيلاً عالياً من خارج الاتحاد الأوروبي بشهادة جامعية معترف بها وعرض عمل يستوفي عتبة راتب محددة. يُتيح مساراً مُسرَّعاً للإقامة الدائمة.

    خدمات الانتقال

    قانون الاعتراف الألماني

    Anerkennungsgesetz

    الإطار القانوني لتقييم المؤهلات المهنية الأجنبية مقابل ما يعادلها في ألمانيا. يُشترط الاعتراف غالباً قبل منح تصريح العمل في المهن المنظَّمة.

    تحتاج تعريفاً مفصَّلاً لقطاعك؟

    يُقدِّم فريق إيفولفس استشارة موجزة لتقييم احتياجاتك الأمنية أو التشغيلية مقابل أُطر NCA و SAMA و ISO 27001، مع توصيات قابلة للتنفيذ.

    تواصل مع فريق إيفولفس

    من المصطلح إلى الخدمة

    أين تُطبَّق هذه المصطلحات عمليًا

    المسرد يشرح المفاهيم؛ هذه الصفحات تشرح كيف ننفّذها لعملائنا في المملكة.