

ثوث إكستشينج
بواسطة فولكروم مانجمنت سوليوشنز ليمتد
يتضمن تنفيذ ثوث إكستشينج عدة خطوات رئيسية لضمان فعالية المشاركة وجمع البيانات:
إعداد الحساب: إنشاء حساب على my.thoughtexchange.com باستخدام بريدك الإلكتروني أو عبر تسجيل الدخول الأحادي (SSO) إذا كان متاحًا.
تحديد الأهداف: تحديد بوضوح أهداف مشاركتك لتوجيه إنشاء تبادل البيانات.
إنشاء التبادل:
العنوان والهدف: تقديم عنوان مختصر وتحديد الهدف من التبادل.
المقدمة والسؤال: صياغة مقدمة وطرح السؤال الرئيسي على المشاركين.
المرفقات: إدراج مستندات أو وسائط ذات صلة لتوفير السياق بشكل اختياري.
إضافة أسئلة الاستبيان: إذا لزم الأمر، إدخال أنواع مختلفة من أسئلة الاستطلاع لجمع بيانات محددة.
جدولة المشاركة: تحديد تواريخ وأوقات بدء وانتهاء التبادل لإدارة المشاركة.
دعوة المشاركين: توزيع رابط التبادل عبر البريد الإلكتروني، Slack، Microsoft Teams، أو غيرها من قنوات الاتصال.
مراقبة المشاركة: خلال الفترة النشطة، متابعة المشاركة ومعالجة أي مشكلات تطرأ.
تحليل النتائج: بعد إغلاق التبادل، مراجعة البيانات المجمعة لاستخراج الأفكار واتخاذ القرارات.
ثوث إكستشينج تقدم مجموعة من الميزات القابلة للتخصيص لتتناسب مع احتياجات الأعمال المحددة:
أساليب المشاركة: توفر المنصة طرق جمع بيانات متعددة، بما في ذلك الاستطلاعات، والتبادلات، والمقابلات، مما يتيح للمنظمات اختيار الطريقة الأكثر ملاءمة لأهدافها.
تخصيص الاستطلاعات: يمكن للمستخدمين تصميم استطلاعات بأسئلة من أنواع مختلفة مثل مقاييس ليكرت، والقوائم المنسدلة، وصناديق التعليقات، ودرجات الرضا، مما يتيح جمع بيانات مخصصة.
التصميم والتنظيم: تتيح ميزة تعديل النتائج إنشاء ما يصل إلى 20 موضوع ملخص و20 موضوع فرعي داخل كل واحد، مما يسهل التنظيم التفصيلي لأفكار المشاركين.
تحليلات متقدمة: يوفر مستشار المنصة المدعوم بالذكاء الاصطناعي تلخيصات فورية، ومواضيع رئيسية، ونقاط نقاش، مما يعزز من سرعة وعمق تحليل البيانات.
دعم متعدد اللغات: تقدم ثوث إكستشينج ترجمات فورية للمشاركين بأكثر من 100 لغة، مما يضمن الشمولية في بيئات العمل المتنوعة.
التكاملات المخصصة: تدعم المنصة استيراد المشاركين مباشرة من أنظمة مثل أنظمة معلومات الطلاب (SIS) أو أنظمة معلومات الموارد البشرية (HRIS)، مما يسهل إدارة البيانات.
توفر ثوث إكستشينج تدريباً شاملاً ودعماً لضمان قدرة المستخدمين الجدد على استخدام منصتهم بفعالية:
مدراء نجاح العملاء المخصصين (CSMs): من البداية، يتم تعيين CSM مخصص لكل منظمة لمساعدتها في التدريب والتخطيط وتنفيذ المشاركة. يضمن هذا الدعم الشخصي أن يحصل المستخدمون على إرشادات مصممة وفقًا لاحتياجاتهم الخاصة.
مكتبة الموارد: توفر المنصة مجموعة غنية من الأدلة المجانية والكتب الإلكترونية والتقارير والندوات الإلكترونية وأدوات المساعدة التي تغطي مواضيع مختلفة لمساعدة المستخدمين على تحقيق أقصى استفادة من استراتيجيات المشاركة الخاصة بهم.
تدريب الأمان: يخضع جميع المستخدمين للتدريب الذي يغطي الخصوصية والأمان، والاستخدام المقبول، ومنع البرمجيات الضارة، وإدارة الحساب، والأمان الفيزيائي، وخصوصية البيانات، مما يضمن الاستخدام الآمن والمسؤول للمنصة.
تطبق ثوث إكستشينج مجموعة من التدابير الأمنية لحماية بيانات المستخدم وضمان الخصوصية:
تشفير البيانات:
أثناء النقل: يتم تشفير البيانات المنقولة عبر الشبكات العامة باستخدام بروتوكول الأمان TLS 1.2 أو أعلى، مما يحمي المعلومات أثناء النقل.
عند الراحة: يتم تشفير البيانات المخزنة باستخدام معيار تشفير AES 256-بت، مما يضمن أمان البيانات عندما لا تكون قيد الاستخدام.
ضوابط الوصول
المصادقة متعددة العوامل (MFA): يتم استخدام MFA للوصول الإداري إلى الأنظمة التشغيلية، ومقدمي SaaS الخارجيين، والأنظمة التجارية الداخلية، مما يضيف طبقة إضافية من الأمان.
إدارة كلمات المرور: يتم تشجيع الموظفين على استخدام مديري كلمات المرور المعتمدين لإنشاء كلمات مرور معقدة وفريدة لجميع الأنظمة والخدمات.
أمان الشبكات:
بيئات مفصولة: يتم الحفاظ على بيئات شبكة منفصلة للاختبار والتطوير والتسويق ومواقع نتائج العملاء والشبكات المؤسسية، مما يعزل البيانات الحساسة.
نطاق وصول محدود: يتم تقييد الوصول الإداري إلى الأنظمة التشغيلية على فريق تطوير العمليات، مما يقلل من فرص الوصول غير المصرح به.
مراقبة النظام وتسجيل الدخول:
مراقبة نشطة: تتم مراقبة الخوادم ومحطات العمل والأجهزة المحمولة بنشاط بحثًا عن الثغرات والهجمات. يتم الاحتفاظ بسجلات نشاط المستخدم وسجلات الخادم وسجلات التدقيق لجميع الأنظمة.
إدارة التنبيهات: يتم فحص التنبيهات ومعالجتها بناءً على الأولوية لضمان استجابة سريعة للحوادث الأمنية المحتملة.
تقييمات الأمان المنتظمة:
اختبار الاختراق: تتم إجراء اختبارات منتظمة لتطبيقات وبنية الأمن. يقوم فريق الأمان والتطوير بمراجعة وتصنيف أي نتائج، وحل الحالات ذات الأولوية العالية والمتوسطة قبل النشر.
حماية الفيروسات والبرامج الضارة:
فحص الملفات: يتم اختبار الملفات المرفوعة باستخدام نسخ متكررة من ClamAV. يتم حجر الملفات المصابة، ويتم إخطار قادة التبادل للتواصل مع الدعم. يتم تحديث تعريفات الفيروسات كل ساعة.
أمان النقاط النهائية: تعمل محطات العمل على أدوات مراقبة للكشف عن البرمجيات الضارة والتكوينات غير الآمنة. يُطلب منهم تشفير البيانات، واستخدام كلمات مرور قوية، وإغلاق عندما تكون غير نشطة.
إدارة الأجهزة المحمولة:
إدارة مركزية: تتم إدارة الأجهزة المحمولة المستخدمة داخل ثوث إكستشينج مركزيًا ويتعين عليها التسجيل في نظام إدارة الأجهزة المحمولة، لضمان الامتثال لسياسات الأمان.
سرية وأمان البيانات:
الامتثال للتشريعات: توجد ضوابط داخلية لحماية البيانات وفقًا للقوانين السارية، بما في ذلك GDPR وPIPEDA وFERPA وCIPA وPPRA وCOPPA.
خصوصية المشاركين: يمكن أن تُجعل مدخلات المشاركين علنية كجزء من العملية، لكن تُشارك هوياتهم (مثل عناوين البريد الإلكتروني، الأسماء) فقط بين العميل وثوث إكستشينج، مما يحافظ على السرية.
الشهادات والتعهدات:
ISO/IEC 27001 و27701: حصلت ثوث إكستشينج على هذه الشهادات، مما يُظهر الالتزام بالمعايير الدولية لإدارة المعلومات الأمنية والخصوصية.
SOC 2 (النوع الثاني): يتم الحفاظ على الامتثال لمبادئ خدمات الثقة، والتقارير متاحة عند الطلب.
تعهد خصوصية الطلاب: التزمت الشركة بحماية بيانات الطلاب الحساسة والتمسك بمعايير الخصوصية العالية في مجال تكنولوجيا التعليم.
توضح سياسات ثوث إكستشينج حول ملكية البيانات وقابليتها للنقل في اتفاقية معالجة البيانات (DPA) وسياسة الخصوصية الخاصة بها:
ملكية البيانات
العميل كالمتحكم في البيانات: في سياق قوانين حماية البيانات، تحدد ثوث إكستشينج العميل (مثل المنظمة التي تستخدم المنصة) كمتحكم في البيانات. هذا يعني أن العميل يحدد أغراض وأساليب معالجة البيانات الشخصية. ثوث إكستشينج تعمل كمعالج بيانات، وتعالج البيانات نيابة عن العميل.
بيانات المشاركين: يمكن أن يتم نشر مدخلات المشاركين (مثل الأفكار والتقييمات) كجزء من عملية المشاركة. ومع ذلك، تُشارك هوياتهم (مثل عناوين البريد الإلكتروني، الأسماء) فقط بين العميل وثوث إكستشينج. تُبقي ثوث إكستشينج العلاقة بين الهوية والمدخلات خاصة، باستثناء ما يقتضيه القانون.
قابلية نقل البيانات
حقوق المشاركين: يحق للمشاركين طلب الوصول إلى بياناتهم الشخصية، فضلاً عن التصحيح أو التعديل أو الحذف لهذه البيانات عندما تكون غير دقيقة. ثوث إكستشينج ملتزمة بمساعدة العملاء في الاستجابة لمثل هذه الطلبات وفقًا لقوانين حماية البيانات.
تصدير البيانات: على الرغم من عدم توضيح آليات محددة لتصدير البيانات في الوثائق المتاحة، تعترف ثوث إكستشينج بأهمية قابلية نقل البيانات. وتصرح أنه عند إنهاء الاتفاقية، ستقوم بإرجاع أو حذف أو إخفاء بيانات الشخصية المقدمة من قبل العميل.
توضح سياسات ثوث إكستشينج بشأن تجديد العقد والإلغاء في اتفاقية الاشتراك وشروط الاستخدام. النقاط الرئيسية تشمل:
التجديد التلقائي
تجديد سنوي: يتم تجديد الاشتراكات تلقائيًا في تاريخ الذكرى السنوية للاشتراك الأول. يتم إشعار العملاء بأي زيادات في الأسعار قبل 120 يومًا على الأقل من تاريخ التجديد.
سياسة الإلغاء
الإلغاء من قبل العميل: يمكن للعملاء إلغاء اشتراكهم في أي وقت خلال فترة الاشتراك من خلال تقديم إشعار كتابي. لا يتم استرداد الرسوم المدفوعة مسبقًا أو المحاسبة عن الاشتراكات.
الإلغاء من قبل ثوث إكستشينج: تحتفظ ثوث إكستشينج بالحق في تقييد أو تعليق أو إنهاء الوصول إلى منصتها لأي سبب من الأسباب، بما في ذلك انتهاكات شروط الاستخدام أو سياسة الاستخدام المقبول، في أي وقت ودون إشعار.
ثوث إكستشينج تلتزم بمعايير الامتثال المعترف بها في الصناعة لضمان أمان وخصوصية بيانات المستخدم:
ISO/IEC 27001: تحدد هذه المعايير المتطلبات لإنشاء وتنفيذ وصيانة وتحسين نظام إدارة أمان المعلومات (ISMS). إن التزام ثوث إكستشينج بمعيار ISO/IEC 27001 يُظهر التزامها بإدارة أمان المعلومات وفقًا لأفضل الممارسات الدولية.
ISO/IEC 27701: كامتداد لمعيار ISO/IEC 27001، يركز هذا المعيار على إدارة معلومات الخصوصية. يشير الامتثال لـ ISO/IEC 27701 إلى أن ثوث إكستشينج قد نفذت إطارًا شاملاً لإدارة المعلومات الشخصية القابلة للتحديد (PII) وفقًا لمتطلبات الخصوصية العالمية.
SOC 2 (من النوع الثاني): يتعلق هذا الشهادات بمعايير خدمات الثقة الخاصة بالأمان والتوافر ونزاهة المعالجة والسرية والخصوصية. يشير امتثال ثوث إكستشينج لـ SOC 2 (النوع الثاني) إلى أن أنظمتها مصممة لحماية البيانات الحساسة بأمان وتم تدقيقها على مدى فترة طويلة لضمان الالتزام المستمر.