«سين»
سياسة التحكم في الوصول
| رقم الوثيقة | SEEN-POL-02 |
|---|---|
| الإصدار | 1.0 |
| تاريخ السريان | من تاريخ الاعتماد |
| مالك السياسة | إدارة «سين» |
| اعتمدها | إدارة «سين» |
| التصنيف | عامة |
| المراجعة القادمة | خلال 12 شهراً من تاريخ السريان |
1. الغرض
تضمن هذه السياسة أن يقتصر الوصول إلى منصة «سين» وإلى بيانات العملاء على الأشخاص المصرّح لهم، وللأغراض المصرّح بها.
2. النطاق
تسري هذه السياسة على جميع حسابات المستخدمين في المنصة، وعلى الحسابات الإدارية لـ«سين»، وعلى الأنظمة التي تشغّل المنصة.
3. السياسة
- الحد الأدنى من الصلاحيات. يحصل كل شخص على الصلاحيات التي يتطلبها دوره فقط.
- تحكّم العميل. يدير مسؤولو كل عميل مستخدميهم وأدوارهم وصلاحياتهم بأنفسهم.
- كلمات المرور. لا تُحفظ كلمات المرور إلا بصيغة محمية لا يمكن عكسها، وتؤدي محاولات الدخول الفاشلة المتكررة إلى إيقاف المحاولات مؤقتاً.
- التحقق متعدد العوامل. إلزامي لكل حساب إداري لدى «سين»، ويستطيع العميل اشتراطه على مستخدميه.
- تسجيل الدخول الموحّد. يستطيع العميل السماح لمستخدميه بتسجيل الدخول عبر Google أو Microsoft.
- الجلسات. تنتهي الجلسات تلقائياً، ويؤدي إيقاف المستخدم أو تغيير كلمة مروره إلى إنهاء جلساته النشطة، وتتطلب الإجراءات الحساسة إعادة إدخال كلمة المرور.
- وصول الدعم الفني. لا يصل «سين» إلى مساحة عمل العميل إلا لتقديم الدعم، ويُسجَّل كل وصول من هذا النوع في سجل التدقيق الخاص بالعميل.
- المغادرون. يُلغى الوصول في اليوم الذي يغادر فيه الشخص أو تنتفي فيه حاجته إليه.
- المراجعات. يُراجَع الوصول الإداري مرة كل ثلاثة أشهر على الأقل.
4. المسؤوليات
تمنح الإدارة الوصول الإداري وتراجعه، ويتحمّل مسؤولو العميل مسؤولية الصلاحيات التي يمنحونها داخل مساحة عملهم.
5. الاستثناءات
يجب أن يُعتمد أي استثناء كتابياً من الإدارة، مع بيان سببه وتاريخ انتهائه.
6. المراجعة
تُراجع هذه السياسة مرة واحدة في السنة على الأقل، وبعد أي حادث أمني جسيم.
7. التواصل
للاستفسار عن هذه السياسة: info@seencrm.com