انتقل إلى المحتوى
AudiDesk

منصة تقييم الأمن والامتثال المدعومة بالذكاء الاصطناعي

حوّل جرد البرمجيات لديك إلى تدقيق أمني وتقييم حوكمة ومخاطر وامتثال قابل للتنفيذ.

تستوعب AudiDesk الجرد الذي تصدّره أصلًا — عبر ملف أو عبر موصّل مجدول — وتقيّمه بمحرك قواعد حتمي، وتُنتج النتائج والسجلات والمستندات المصوغة والتقارير التي يتطلبها التقييم فعلًا، بالإنجليزية والفرنسية والعربية.

طلب الوصول

الوصول بالدعوة فقط خلال مرحلة استقبال مساحات العمل الأولى.

خط المعالجة

من الدليل إلى الإغلاق المتحقَّق منه، نموذج مجال واحد

هذه هي البنية الفعلية للمنتج، لا شعارًا. كل شاشة وسجل وتقرير في AudiDesk هو مرحلة من هذا الخط.

  1. 01

    الدليل

    ملفات الجرد، وتقارير الماسحات، وتصديرات الدليل، والتقارير المرجعية، والأدلة المستندية، والمزامنات المجدولة — ستة مصادر، ونموذج أدلة واحد.

  2. 02

    التحليل

    توحيد الأسماء ومطابقة دورة الحياة وكشف تقنية الظل مقابل كتالوجك المعتمد.

  3. 03

    التقييم

    محرك قواعد بإصدارات يزن الحقائق. لا نموذج لغوي في الحلقة.

  4. 04

    النتيجة

    مرتبط بالأطر، ومرتّب حسب الخطورة، وقابل للترقية إلى سجل المخاطر.

  5. 05

    المعالجة

    كل نتيجة تسمّي ما يغلقها: المستند والمالك والموعد المستهدف — ويمكن صياغة المستند من قالب.

  6. 06

    التحقق

    اللقطة التالية تغلق ما جرى إصلاحه وتسجّل السبب.

  7. 07

    التقرير

    سبعة تقارير وبيان قابلية التطبيق، بصيغة HTML قابلة للطباعة وDOCX قابلة للتحرير، بلغة قارئك.

من أين يأتي الدليل

ستة مصادر، ونموذج أدلة واحد

الضوابط والتقارير والتحقق تستهلك الأدلة دون أن يهمّها من أين جاءت. لذلك فإن إضافة مصدر تضيف مُنتِجًا لا منتجًا ثانيًا — ولذلك يستطيع تقييم واحد أن يحتضن ما لديك منها جميعًا، مقابل تقييم واحد في خطتك.

01

رفع ملف الجرد

ملف تصدير من ESET PROTECT، أو جرد CSV أو Excel عام. تُعالَج الملفات المفصولة بفاصلة منقوطة وعلامات ترتيب البايتات وعناوين الأعمدة المترجمة بحسب لغة وحدة التحكم؛ وما تعجز بصمة العناوين عن تحديده تربطه يدويًا مرة واحدة وتحفظه AudiDesk.

الملفات العامة لا تحمل بيانات ثغرات، فهي تغذي حالة دورة الحياة وتقنية المعلومات الظلّية وضوابط الجرد فقط. وتنص شاشة الرفع على ذلك قبل التأكيد.

02

تقرير الثغرات والتحديثات

تصدير ثغرات من Microsoft Defender أو فحص من Tenable Nessus، بصيغة CSV أو TSV أو مصنف Excel — ويُحدَّد التنسيق من الملف نفسه، فيُقرأ التصدير حتى لو أُعيدت تسميته. يذكر Defender كل تحديث وما إذا كان مُثبَّتًا؛ ويذكر Nessus ثغرات مرتبطة بالمضيفين، وحين لا يسمّي أي تحديث يُصرّح التنفيذ بذلك بدلًا من الإبلاغ عن بيئة محدَّثة.

أنت من يسمّي الماسح لا نحن من يخمّن: يكتب كل من Defender وNessus عمود شدة وعمود CVE بمقياسين مختلفين، والتخمين الخاطئ يقيس بيئتك بالمقياس الخطأ.

03

تصدير الهويات والوصول

تصدير مستخدمي Active Directory عبر أمر PowerShell تمنحك الشاشة نصه، أو سحب مجدول من Microsoft Entra. منه تظهر الحسابات الخاملة، والحسابات المميّزة الخاملة، والحسابات المشتركة، وحسابات الخدمة المهجورة، وتعرّض حسابات الضيوف، وثغرات سياسة كلمات المرور.

تصدير الدليل لا يحمل بيانات المصادقة متعددة العوامل، فيُبلَّغ عن كل حساب بحالة MFA غير معروفة لا مطابقة. أما Entra عبر الموصّل فيحملها.

04

تقرير مرجعي / تقوية

سطر واحد لكل ضابط لكل جهاز: المضيف، والمرجعية، والإصدار، والضابط، والنتيجة، مع القيمة المتوقعة والملاحظة حين يذكرهما المُنتِج. بصيغة CSV أو TSV أو Excel أو JSON. ويُربط تصدير CIS-CAT أو أي أداة أخرى عمودًا بعمود بمخطط المرجعية الذي تنشره AudiDesk.

هذا هو المصدر الذي يجيب عمّا لا يستطيع حكم التوافق على الجهاز الإجابة عنه: لا «هل تعدّ المنصة هذا الجهاز متوافقًا» بل «هل يطابق الأساس الذي حدّدته». وأي فحص مُتجاهَل أو غير قابل للتطبيق أو انتهى بخطأ يُبلَّغ عنه كصمت من الأداة — لا كنجاح.

05

الأدلة الوثائقية

سياسات وإجراءات ومخططات ولقطات شاشة تُرفع مقابل الضوابط التي تدعمها، لكل منها درجة سرية وفحص للبرمجيات الخبيثة ومدة صلاحية، فيعود الدليل المتقادم فجوةً ظاهرة بدل أن يخبو بصمت.

هذا هو المصدر الذي يردم المسافة بين الضوابط التي يمكن للجرد أن يستند إليها والضوابط الثلاثة والتسعين التي يتطلبها تقييم ISO 27001 — وطلبات الأدلة هي وسيلة الحصول عليها من الأشخاص الذين يملكونها فعلًا.

06

الموصلات المباشرة

سحب مجدول من ESET Connect أو Microsoft Intune أو SentinelOne أو Lansweeper أو Microsoft Entra ID، من كل ساعة إلى كل أسبوع. تصل اللقطات من تلقاء نفسها، ويجري التحقق تلقائيًا، وتُفتح النتائج وتُغلق، وتُسمّي تنبيهات الانحراف ما تغيّر عن اللقطة السابقة.

  • ESET Connect
  • Microsoft Intune
  • SentinelOne
  • Lansweeper
  • Microsoft Entra ID

بيانات الاعتماد لا تدخل قاعدة البيانات أبدًا: سجل الموصّل يحتفظ باسم السر، ولا يقرأ قيمته إلا عامل المزامنة. وما يستطيع الموصّل إثباته هو ما يُبلّغ عنه فعلًا — ESET يضيف الثغرات، وIntune يضيف توافق تهيئة الأجهزة، وEntra يضيف حسابات الدليل بحالة مصادقة متعددة العوامل حقيقية؛ أما SentinelOne وLansweeper فيغذّيان دورة الحياة والظل التقني وضوابط الجرد كما يفعل الملف العام.

الموصلات هي طبقة المراقبة المستمرة

كل ما عدا ذلك في هذه الصفحة تقييم عند نقطة زمنية: تقدّم الدليل، فتقيّمه AudiDesk، فتسلّم النتيجة. والموصلات المباشرة هي ما يحوّل ذلك إلى مراقبة مستمرة — لقطات وفق جدول، وتنبيهات انحراف عند ظهور تقنية معلومات ظلّية جديدة، أو حين يصبح منتج تشغّله معروف الاستغلال، أو حين يُتجاوز تاريخ انتهاء دورة الحياة، أو حين ينتهي دليل، وعرض للمتأخر يضم كل نتيجة تجاوزت موعد معالجتها. وهي متاحة، وهي طبقة منفصلة تُسعَّر على حدة.

رفع الملفات لن يزول أبدًا. لا أحد يسلّم بيانات اعتماد واجهة برمجية أثناء التجريب، والمهمة العابرة تحتاج مسارًا عابرًا.

ما تتضمنه المنصة

ضوابط الملحق A
93ضوابط الملحق A في ISO/IEC 27001:2022 ممثّلة في النموذج منذ اليوم الأول، لكل ضابط حالته ومالكه وتبريره وأدلته وسجل فاعليته.
موصلات مباشرة
5مصادر تتزامن وفق جدولها الخاص — ESET Connect وMicrosoft Intune وSentinelOne وLansweeper وMicrosoft Entra ID. وهي معًا تحمل الجرد، وتوافق تهيئة الأجهزة، وحسابات الدليل.
قوالب المستندات
14قوالب سياسات وإجراءات ومعايير ونماذج وقوائم تحقق تُصاغ منها مستندات المعالجة.
اللغات
3لغات الواجهة وكل تقرير مولّد — الإنجليزية والفرنسية والعربية من اليمين إلى اليسار.

ما الذي تحصل عليه

التقارير طرائق عرض للتقييم، لا المنتج نفسه

نموذج النتائج والضوابط والمخاطر والأدلة هو سجل الحقيقة. ولا شيء يُخزَّن: كل مستند يُعاد توليده من لقطته، فيطابق دائمًا البيانات التي يقتبسها — أعد توليد أي منها في أي وقت وبأي من اللغات الثلاث.

سبعة تقارير

  1. 01

    درجة مخاطر البرمجيات

    كل منتج مرتَّب بحسب مخاطر محسوبة حتميًا، مع المدخلات الكامنة وراء كل درجة.

  2. 02

    الثغرات والتعرّض

    التعرّض على مستوى معرفات CVE مع مؤشرات الاستغلال المعروف ودرجات الاحتمالية والأصول المتأثرة.

  3. 03

    انتهاء دورة الحياة / انتهاء الدعم

    ما خرج من الدعم، وما يقترب من ذلك، وأين هو مثبَّت.

  4. 04

    تقنية المعلومات الظلّية

    البرمجيات الغائبة عن فهرسك المعتمد، موزونة بحسب فئة المخاطر.

  5. 05

    تقييم ISO 27001

    ضوابط الملحق A الثلاثة والتسعون كما قيّمتها منظمتك — وسجل صريح بكل ما لم يُقيَّم.

  6. 06

    الحوكمة والمخاطر والامتثال

    الحوكمة والمخاطر والامتثال في وثيقة واحدة: سجل السياسات وسجل المخاطر وتغطية الضوابط.

  7. 07

    الملخص التنفيذي للحوكمة والمخاطر والامتثال

    خلاصة الوضع الأمني في صفحة واحدة، مع الاتجاه مقارنة باللقطة السابقة.

بيان قابلية التطبيق

ضوابط الملحق A الثلاثة والتسعون جميعها مع قابلية التطبيق والتبرير وحالة التنفيذ والأدلة المرتبطة والفاعلية، مُصدَّرة سجلًا قابلًا للطباعة. والاستثناء بلا تبرير مذكور يُوسم، لأنه خلل في مطابقة ISO لا خلل تنسيق.

سياسات وإجراءات مصوغة

أربعة عشر قالبًا تغطي السياسات والإجراءات والمعايير والنماذج وقوائم التحقق. تُكتب النصوص في أقسام مسمّاة ثابتة خلف كتلة ضبط وثائقي، ويصبح المستند سياستك في اللحظة التي يعتمده فيها شخص مسمّى.

مصفوفة التناظر بين الأطر

تقييم واحد يُقرأ عبر أكثر من إطار. الملحق A من ISO/IEC 27001:2022 يحمل مكتبة الضوابط الحية؛ وتُبلَغ SOC 2 وNIST CSF 2.0 وCIS Controls v8 عبر تناظر منه.

  • ISO/IEC 27001:2022
  • NIST CSF 2.0
  • CIS Controls v8
  • SOC 2

تغطية الربط هي تغطية تناظر: تبيّن أي ضوابط ISO تصل إلى مرجع ما، لا أن ذلك المرجع قد قُيّم، وتُذكر دائمًا مع بقيتها غير المشمولة. وتذهب NIS2 وCIS v8 IG1 والمادة 32 من اللائحة العامة لحماية البيانات والضوابط الأساسية للهيئة الوطنية للأمن السيبراني إلى ما هو أبعد: لكل منها لوحة تبيّن، مطلبًا مطلبًا، ما تستطيع المنصة قوله وما لا تصل إليه إطلاقًا. أما DORA فمُدرج في المنتج كمخطَّط ولا يحمل شيئًا بعد.

الميزات

المحرك في العمق

01

خمسة مجالات أدلة، ونموذج نتائج واحد

جرد البرمجيات، وتقارير الثغرات والتحديثات، والهويات والوصول، وأمن الأجهزة الطرفية، وتهيئة نظام التشغيل تُوحَّد جميعها في نفس النتائج والضوابط وخطط المعالجة — فيصبح المنتج المنتهي الدعم، والتحديث الناقص، والحساب المميّز الخامل، والجهاز غير المتوافق أرقامًا تصح المقارنة بينها. الجهات المصنّعة محوِّلات لا منتجات: ESET وDefender وNessus وEntra وIntune وSentinelOne وLansweeper تُغذّي المجالات، ولا يعرف ما بعدها أيُّها تحدّث.

02

تقييم واحد، وأي عدد من المصادر لديك

التقييم هو الحاوية، لا الملف. أرفق تصدير جرد وتقرير ماسح وتصدير دليل وتقرير تقوية في خطوة واحدة — أو أضف التالي بعد أسبوع — ويبقى تقييمًا واحدًا في خطتك مهما بلغ عدد مصادره. كل مصدر يُبيّن كيف وصل إلينا، ويُعرض التقييم كله بقوة أضعف مصادره: السحب عبر الموصّل مُوثَّق آليًا، والرفع إقرار، والإجابة المكتوبة تأكيد شخصي.

03

تغطية مُعلنة، لا مُلوَّح بها

قبل أي تصدير، تُبيّن المنصة ما تستطيع الأدلة المتوفرة إثباته وما لا تستطيع: أي المجالات موجود، وأيها ناقص، وأيها أقدم من ربع سنة، وكم من الضوابط التي تبلغها البيانات تبلغها مصادرك فعلًا. المقام هو الضوابط التي يمكن للبيانات إثباتها — لا الـ93 كلها، لأن الباقي يحتاج سياسة أو سجلاً أو مقابلة، ولا يغيّر ذلك أي ملف مرفوع. وتُسمّي كذلك المصدر الذي يضيف الأكثر، وتصمت إن لم يضِف أي مصدر شيئًا.

04

تقييم حتمي

محرك قواعد مُرقَّم الإصدارات يحوّل الوقائع إلى رقم: خطورة الثغرة، والاستغلال المعروف، واحتمالية الاستغلال، وحالة دورة الحياة، ومدى انتشار المنتج، ودرجة حرجية الأجهزة التي حددتها أنت، وحالة اعتماد البرنامج. ووقائع دورة الحياة والاستغلال تأتي من فهارس نحفظ نسخها بأنفسنا — endoflife.date وMicrosoft Product Lifecycle وCISA KEV وFIRST EPSS — لا من استدعاء مباشر في منتصف الطلب. إنه شيفرة عادية، وهو العمود الفقري لمصداقية المنتج.

05

مكتبة ISO 27001 من 93 ضابطًا

توجد ضوابط الملحق A الثلاثة والتسعون كلها في النموذج، مجمَّعة بحسب المحور، ويحمل كل ضابط حالته ومسؤوله وتبريره وأدلته المرتبطة وسجل فاعلية منفصلًا. والضوابط التي يستند إليها الجرد تصل مقترحاتٍ آلية تؤكدها أو تستبدلها؛ والأوصاف صياغات أصلية مكتوبة بالإنجليزية والفرنسية والعربية — لا ترجمة آلية.

06

التناظر مع NIST CSF 2.0 وCIS v8 وSOC 2

تقييم واحد يُقرأ من أكثر من زاوية. الملحق A من ISO 27001:2022 هو المكتبة الحيّة، وهي ما تجيب عنه مساحة العمل فعليًا. وللمادة 21(2) من NIS2 وCIS v8 IG1 والمادة 32 من اللائحة العامة لحماية البيانات والضوابط الأساسية للهيئة الوطنية لوحةٌ تعيد قراءة تلك الإجابات عبر مطالبها الخاصة، مع إدراج المطالب الخارجة عن النطاق بمعرّفاتها لا طمرها في متوسط. وتُدرَك SOC 2 وNIST CSF 2.0 بالتناظر وحده، ويُذكر ذلك صراحةً. أما DORA فمخطَّط. ولا تُعد أي لوحة تقييم امتثال، ولا تعرض أي منها نسبة واحدة.

  • ISO 27001:2022
  • NIST CSF 2.0
  • CIS Controls v8
  • SOC 2 TSC
  • NIS2
  • DORA
07

مكتبة الأدلة

سياسات وإجراءات ومخططات شبكة ولقطات شاشة مخزَّنة مقابل الضوابط التي تدعمها، لكل منها درجة سرية وفحص للبرمجيات الخبيثة وتاريخ رفع ومدة صلاحية. والدليل المنتهي يعود للظهور بوصفه فجوة — وطلب الدليل يضع المطلوب على شخص مسمّى بموعد نهائي، لا في سلسلة رسائل بريد.

08

وثائق المعالجة

كل نتيجة مفتوحة تحصل على خطة: المستندات التي تغلقها، ودور مالك، وموعد مستهدف مأخوذ من مستوى الخدمة بحسب الخطورة، إلا إذا التزم المالك بموعده. ثم تصوغ أربعة عشر قالبًا السياسة أو الإجراء أو المعيار أو النموذج أو قائمة التحقق التي سيطلبها المدقق، بنصوص تُكتب في خانات مسمّاة تحت كتلة ضبط وثائقي.

09

الموصلات المباشرة

سحب مجدول من ESET Connect وMicrosoft Intune وSentinelOne وLansweeper وMicrosoft Entra ID، من كل ساعة إلى كل أسبوع. كل موصّل يُغذّي المجال الذي يعرفه فعلًا: ESET يحمل الثغرات إلى جانب الجرد، وIntune يحمل توافق تهيئة الأجهزة وحالة التشفير، وEntra يحمل حسابات الدليل وحالة المصادقة متعددة العوامل. سجل الموصّل يحتفظ باسم السر لا بقيمته — ولا يقرأ بيانات الاعتماد إلا عامل المزامنة — وكل تنفيذ يترك حالته وعدد أجهزته وخطأه في سجل مزامنة.

10

كشف الانحراف وعرض المتأخر

بين لقطتين يسمّي المحرك ما تغيّر: تقنية معلومات ظلّية جديدة، أو ثغرة صارت معروفة الاستغلال، أو تاريخ دعم تم تجاوزه أو يقترب، أو دليل انتهى، أو نتيجة حرجة جديدة، أو وضع أمني تراجع. وكل تغيير إما فوري أو يُترك للملخص اليومي، وكل نتيجة مفتوحة تجاوزت موعدها المستهدف تُحسَب مقابل مستوى الخدمة الذي أنتج ذلك الموعد.

كل قسم أعلاه يُشحن في النسخة الحالية. وما لا يُشحن: DORA، الذي يحتاج سجل المورّدين أولًا، وإمكانية اختيار موقع تخزين البيانات. وكلاهما مُدرج في المنتج كمخطَّط لا كمُضمَر، والحالة على كل شاشة تبيّن أيّهما أيّ.

مساحة العمل

كل ما تحتاجه المهمة بين الرفع والتقرير

النتائج وحدها لا تُغلق مهمة. هذه هي الأسطح التي يقودها النموذج نفسه — كل واحدة عرضٌ على حالة تقييم واحدة، لا أداة منفصلة لها نسختها الخاصة من الحقيقة.

  • 01

    بيان قابلية التطبيق

    الضوابط الثلاثة والتسعون مع قابلية التطبيق والتبرير، قابلة للتصدير سجلًا للطباعة. والاستثناءات بلا سبب مذكور تُوسم.

  • 02

    تقييم الضوابط

    مقترحات آلية تؤكدها أو تستبدلها، وتقدّم بحسب المحور، ومالك وموعد مستهدف على كل ضابط.

  • 03

    فاعلية الضوابط

    تُسجَّل منفصلة عن التنفيذ: تقدير، وأسلوب اختبار من الاستفسار إلى إعادة الأداء، وتاريخ ومختبِر. والضوابط التي تتكرر نتائجها تُوسم.

  • 04

    مكتبة الأدلة

    درجة سرية، وفحص برمجيات خبيثة، ومدة صلاحية، واستبدال. والدليل الذي تنتهي صلاحيته يعود فجوةً ظاهرة.

  • 05

    طلبات الأدلة

    طلب واحد لكل ضابط، موجَّه إلى شخص مسمّى بموعد نهائي. والطلب المسحوب يبقى في سجل التدقيق بدل أن يتلاشى.

  • 06

    سجل المخاطر

    الاحتمال في الأثر على مصفوفة قابلة للتصفية، وقرارات المعالجة، والمخاطر المتبقية بعد الضوابط القائمة.

  • 07

    سجل السياسات

    المالكون والإصدارات وتواريخ الاعتماد ودورات المراجعة، مع إبراز المراجعات المتأخرة لا إخفائها.

  • 08

    مركز المعالجة

    خطة لكل نتيجة مفتوحة: المستندات المطلوبة، ودور المالك، والموعد المستهدف، ومدى تقدّم المستندات فعلًا.

  • 09

    تنبيهات الانحراف ومستوى الخدمة

    سبعة أنواع من التغيير بين اللقطات، موزعة بين الفوري والملخص اليومي، إضافة إلى كل نتيجة مفتوحة تجاوزت موعدها.

  • 10

    الأدوار والدعوات

    مالك ومدقق ومشاهد؛ ودعوات بالبريد مع حالة تسليمها؛ ونقل ملكية لا يمكن أن يترك مساحة عمل بلا مالك.

  • 11

    سجل التدقيق

    بالإضافة فقط وللقراءة فقط: كل تغيير على الضوابط والأدلة والسجلات والعضويات والموصلات، بما في ذلك ما تبدأه الآلة.

  • 12

    المحفظة والبحث

    كل مساحات العمل التي تنتمي إليها في شاشة واحدة، وضغطة واحدة للبحث في النتائج والضوابط والمنتجات.

  • 13

    الخطة والفوترة

    حدود الخطة على الأجهزة ومساحات العمل والمقاعد والتقييمات والتقارير والموصلات، تُغيَّر عبر Stripe — وبيانات البطاقة لا تصل إلى AudiDesk أبدًا.

  • 14

    طلبات الدعم

    تُفتح من الشريط العلوي مع إرفاق مساحة العمل والخطة والدور. والحالة المعروضة هي حالة فريق الدعم نفسه، لا حالة يخترعها هذا التطبيق.

منطقة تخزين البيانات هي السطح الوحيد هنا المذكور دون أن يكون قابلًا للاختيار: هذا الإصدار يخزّن كل مساحة عمل في المنطقة التي تعرضها صفحة إعداداتها، واختيار المنطقة محفوظ للمهام التي تشترطه تعاقديًا.

لمن صُمِّم

ثلاث ممارسات، محرك واحد

01

مقدمو خدمات تقنية المعلومات

محفظة من مساحات عمل معزولة للعملاء تعرض الوضع الأمني والنتائج الحرجة المفتوحة وآخر لقطة في لمحة واحدة — يحفظها تحديثها مزامنات مجدولة وتنبيهات انحراف بدل رفع ملف كل ربع سنة.

02

مستشارو الأمن السيبراني

مهام محددة زمنيًا من البداية إلى النهاية: بيان قابلية التطبيق، وطلبات أدلة متابَعة مع أشخاص مسمّين، واختبارات فاعلية مسجَّلة لكل ضابط، ومخرجات DOCX تحرّرها قبل التسليم.

03

فرق تقنية المعلومات الداخلية

لوحة قيادة تنفيذية لوضعكم الأمني، ومركز معالجة بمالكين ومواعيد مستهدفة، وعرض للمتأخر مقابل مستوى الخدمة بحسب الخطورة، وسجلا السياسات والمخاطر اللذان يحتاجهما برنامج الامتثال بين تدقيقين.

ثلاثي اللغة بالتصميم

English. Français. العربية.

كل شاشة وتقرير ووثيقة مولَّدة تتوفر باللغات الثلاث، بما في ذلك العربية الكاملة من اليمين إلى اليسار — مع أرقام لاتينية وتواريخ ميلادية لمعرفات CVE والإصدارات والدرجات، لأن المدققين يقتبسونها حرفيًا.

هذه الصفحة هي العرض التوضيحي. بدّل لغتها:

AR

لماذا تصمد الأرقام

نزاهة بالتصميم

الجرد نفسه يُنتج التدقيق نفسه دائمًا

الدرجات والنتائج وحالات دورة الحياة تصدر عن محرك قواعد حتمي مُرقَّم الإصدارات — لا عن نموذج لغوي أبدًا. وتسجل كل نتيجة إصدار مجموعة القواعد الذي أنتجها بدقة، فيُعاد تشغيل تدقيق الربع الماضي مطابقًا حتى آخر بايت.

rulesetVersion · scoring/v1

النطاق مُعلَن، لا مُبالَغ فيه

جرد البرمجيات يُنتج مقترحات تلقائية لسبعة من ضوابط الملحق A الثلاثة والتسعين؛ وكل مصادر الأدلة التي تقرأها المنصة، مجتمعةً، تبلغ ستة عشر ضابطًا. أما الباقي فمسؤوليتك: يحتاج سياسة أو سجلاً أو مقابلة، ولا يغيّر ذلك أي ملف مرفوع. ويبقى المقترح مقترحًا حتى يؤكده أحد أو يستبدله، ويبقى كل ما لم تُجب عنه «غير مُقيَّم»، ويُعلن كل تقييم تغطيته قبل التصدير. تقرير ISO تقييم، لا شهادة اعتماد.

الذكاء الاصطناعي يصوغ النصوص ولا يحسب أبدًا

النماذج اللغوية محصورة في الصياغة السردية ومسودات السياسات والإجراءات — تُوسم دائمًا، وتُكتب دائمًا داخل قالب ثابت، وتُشترط لها موافقة شخص مسمّى. لا درجة ولا خطورة ولا حالة ضابط ولا تقدير فاعلية يولّده نموذج.

الأدلة تُفحَص وتُصنَّف وتُبعَد عن سياق الذكاء الاصطناعي

كل ملف مرفوع يُحجَر حتى يجتاز فحص البرمجيات الخبيثة، والملف الذي يرفضه الفاحص لا يصلح دليلًا أبدًا. والعناصر السرية وكل ما لم يُفحَص مستثناة من الصياغة بمساعدة الذكاء الاصطناعي، والمنطقة التي تُنفَّذ فيها استدعاءات النموذج إعدادٌ تملكه مساحة العمل.

التسعير

يُسعَّر لكل مهمة على حدة

حجم المنشأة، وعدد مساحات العمل التي تديرها، والطبقة التي تحتاجها، كلها تحرّك الرقم؛ وأي قائمة أسعار تتجاهلها ستكون خاطئة لدى الغالبية. أخبرنا بما تقيّمه وسنقدّم لك عرض سعر.

التقييم

تسعير لكل مهمة

عند نقطة زمنية. تقدّم جردًا، فتقيّمه AudiDesk، فتسلّم النتيجة.

ما تشمله

  • رفع الجرد — ملفات تصدير ESET PROTECT وملفات CSV أو Excel عامة
  • توحيد الأسماء، ومطابقة انتهاء دورة الحياة وانتهاء الدعم، وكشف تقنية المعلومات الظلّية، ومقارنة اللقطات التي تغلق النتائج المُعالَجة من تلقائها
  • تقييم حتمي مُرقَّم الإصدارات، مع ختم إصدار مجموعة القواعد على كل نتيجة
  • النتائج وسجل المخاطر وسجل السياسات ومركز المعالجة
  • ضوابط الملحق A الثلاثة والتسعون، وبيان قابلية التطبيق، وسجل ما لم يُقيَّم مذكورًا كاملًا
  • مكتبة أدلة بفحص للبرمجيات الخبيثة وبمدد صلاحية، مع طلبات أدلة تُسند إلى أشخاص مسمّين عند العميل
  • سبعة تقارير وأربعة عشر قالب مستند — HTML قابلة للطباعة وDOCX قابلة للتحرير، بالإنجليزية أو الفرنسية أو العربية
  • مساحات عمل معزولة للعملاء، وثلاثة أدوار، ودعوات بالبريد، وسجل تدقيق بالإضافة فقط
طلب الوصول

المراقبة المستمرة

تسعير لكل مهمة

كل ما في طبقة التقييم، مضافًا إليه الموصلات المباشرة. تصل اللقطات من تلقائها ويظل الوضع الأمني محدَّثًا بين تدقيقين.

ما تشمله

  • كل ما تشمله طبقة التقييم
  • موصّلات حيّة — ESET Connect وMicrosoft Intune وSentinelOne وLansweeper وMicrosoft Entra ID
  • مزامنة مجدولة من كل ساعة إلى كل أسبوع، مع لقطات وجولات تحقق تلقائية
  • تنبيهات الانحراف: تقنية معلومات ظلّية جديدة، أو ثغرة صارت معروفة الاستغلال، أو تاريخ انتهاء دورة حياة تم تجاوزه، أو دليل انتهت صلاحيته
  • وضع أمني حيّ على لوحة القيادة التنفيذية، وبيان «حتى آخر مزامنة» على كل تقرير
  • النتائج التي تجاوزت موعد معالجتها في عرض متأخر خاص بها، مقيسة مقابل مستوى الخدمة بحسب الخطورة
  • بيانات اعتماد الموصلات لكل عميل محفوظة في مدير أسرار، لا في قاعدة البيانات أبدًا
  • سجل المزامنات، وسجل التدقيق الكامل للتغييرات التي تبدأها الآلة إلى جانب تلك التي يبدأها البشر
طلب الوصول

لا تُنشر أي أرقام في هذه الصفحة، وذلك عن قصد. فالرقم المعلن هنا الذي لا يصمد أمام واقع منشأتك أسوأ من غياب الرقم أصلًا.

لا توجد طبقة مجانية ولا تسجيل ذاتي: الوصول بالدعوة فقط خلال مرحلة استقبال مساحات العمل الأولى. وبعد إنشاء مساحة العمل تُغيَّر خطتها داخل التطبيق عبر Stripe، وبيانات البطاقة لا تصل إلى AudiDesk أبدًا.

الوصول بالدعوة فقط خلال مرحلة استقبال مساحات العمل الأولى.

حدّثنا عن طبيعة عملك وعن الجرد الذي تصدّره أصلًا، وسنعاود التواصل معك.

طلب الوصول

التواصل

اطلب الوصول، أو اطرح سؤالًا

الانضمام بالدعوة فقط خلال تهيئة مساحات العمل الأولى. حدّثنا عن طبيعة عملك وعن الجرد الذي تصدّره أصلًا، وسنعاود التواصل معك.

ما الذي تقيّمه، وما الذي تودّ معرفته؟

تفضيلات ملفات تعريف الارتباط

الملفات الضرورية هي ما يجعل AudiDesk يعمل. وكل ما عداها معطّل حتى تفعّله، ويمكنك تغيير تفضيلاتك في أي وقت من تذييل الصفحة.

ضرورية

audidesk_consent

لازمة لعمل AudiDesk. والملف الوحيد الذي نضعه يسجّل هذا الاختيار حتى لا نسألك في كل زيارة. لا يحمل أي معرّف ولا يمكن تعطيله.

قياس الاستخدام

Google Analytics 4

قياس مجمَّع لطريقة استخدام AudiDesk — أي الصفحات تُقرأ، ومن أي بلد. لا يُحمَّل شيء ولا يُوضع أي ملف قياس دون تفعيلك؛ وإذا أعدت تعطيله تُحذف الملفات الموجودة بالفعل.

ما تقوله سياسة الخصوصية عن ذلك