تحديثات أمان منتظمة وإدارة الثغرات الأمنية مضمنة في دورات التحديث.
مسارات التدقيق وسجل التغييرات للتهيئة، تغييرات البيانات، ونشاط المستخدم.
إجراءات استجابة لحوادث الأمان وSLA محددة للمشكلات الحرجة.
الامتثال والحوكمة
دعم عناصر التحكم الخاصة بالصناعة (مثل ضوابط SOX للعمليات المالية، إذا كان ذلك مناسبًا).
خيارات توطين البيانات حسب المنطقة (لبعض عمليات النشر) ووثائق الامتثال.
النسخ الاحتياطي والتعافي من الكوارث
النسخ الاحتياطية الدورية مع أهداف RPO/RTO معرفة.
إجراءات استرداد تم اختبارها وخيارات تجاوز الفشل للمكونات الحرجة.
Updates
وتيرة التحديثات
عادةً ما يصدر البائعون الرئيسيون في أنظمة ERP/PSA تحديثات رئيسية سنويًا أو نصف سنويًا، مع تصحيحات وستة مؤقتة عند الحاجة.
بعض الطرازات السحابية تدفع تحديثات ثانوية تلقائية؛ غيرها يخطط لفترات صيانة مع إخطار العميل.
نموذج التسليم
مستضافة سحابيًا: عادةً ما يتم نشر التحديثات بواسطة البائع، مع تقديم ملاحظات الإصدار وإشعارات بتحديثات المنتج في بعض الأحيان.
في الموقع أو السحابة الخاصة المستضافة: قد يتم جدولة التحديثات من قبل العميل أو البائع، وغالبا ما تتطلب اختبارات بيئة تجريبية وجدولة نافذة الترقية الرسمية.
الوصول المسبق للإصدار التجريبي أو برنامج البيتا للعملاء للتحقق من التخصيصات والتكاملات.
يتطلب توقيع العميل للموافقة على تنفيذ الإنتاج بعد الترقية.
التوافق للخلف والإلغاءات
عادةً ما ينشر البائعون جدول توافق وجداول زمنية لانتهاء صلاحية الوحدات أو واجهات API القديمة.
سجلات التغييرات تشير إلى أي إعادة تهيئة إلزامية بعد التحديث (مثل الحقول الجديدة، الأجسام المعاد تسميتها).
Data Ownership and Portability
ملكية البيانات
عادةً يحتفظ العملاء بملكية بياناتهم المخزنة في نظام BST Global.
عادةً ما يكون البائع بمثابة معالج/مضيف للبيانات، بينما يكون العميل هو المتحكم في البيانات.
وصول البيانات واستخراجها
يجب أن يكون لدى العملاء حقوق لتصدير بياناتهم بتنسيق قابل للاستخدام (مثل CSV، Excel، أو مستخلصات بيانات منظمة) عند الطلب.
توفر أدوات تصدير البيانات أو واجهات برمجة التطبيقات (APIs) لاستخراج بيانات المشاريع، المالية، الرواتب، والجداول الزمنية/النفقات.
الاحتفاظ بالبيانات وحذفها
سياسات تحدد مدة الاحتفاظ بالبيانات بعد انتهاء العقد.
إجراءات لحذف البيانات بأمان أو إخفاء الهوية بعد فترة التوقف، بما يتماشى مع قوانين حماية البيانات الإقليمية.
توطين البيانات والإقامة
قد تتوفر مراكز بيانات إقليمية أو خيارات لإقامة البيانات، خاصة للعملاء في الصناعات المنظمة أو المناطق الجغرافية المحددة.
الامتثال للوائح حماية البيانات المحلية (مثل GDPR في الاتحاد الأوروبي، CCPA في كاليفورنيا) غالبًا ما يتطلب إفصاحات واضحة حول التعامل مع البيانات.
أمان البيانات وضوابط الوصول
المعيار: التشفير أثناء النقل (TLS) وفي حالة السكون، التحكم في الوصول على أساس الدور، ومسارات التدقيق.
عادةً ما يتم تقييد وصول موظفي BST Global إلى البيانات وتكون محكومة بسياسات عدم الإفشاء وسياسات الوصول.
التزامات نقل البيانات
توفر تنسيقات تصدير بيانات منظمة.
جداول زمنية واضحة أو عمليات لنقل البيانات عند انتهاء العقد أو الانتقال إلى منصة أخرى.
Scaling Up / Down
التوسع (النمو)
يمكن عادةً إضافة تراخيص / مستخدمين إضافيين، مع تعديل الأسعار على أساس كل مستخدم أو مقعد.
يمكن تفعيل توسعات الوحدة (مثل الرواتب، العمليات الميدانية، التحليلات) بطريقة مرحلية.
قد يتطلب دعم النطاق الموسع جهود التنفيذ والترحيل للبيانات.
التقليص (التقليص)
عادةً ما يتم دعم تقليل عدد المستخدمين أو الوحدات، مع تعديلات على رسوم الترخيص والاشتراك.
اعتمادًا على العقد، قد يكون هناك فترات التزام دنيا أو نوافذ إشعار.
اعتبارات المرونة
تقدم العديد من العقود فترات سنوية أو متعددة السنوات مع خيارات التوسع عند التجديد.
النشر المرحلي يمكن أن يساعد في إدارة التكاليف أثناء النمو أو الانكماش.
بعض البائعين يوفرون عملية طلب تغيير رسمية أو تعديل الأسعار بشكل موثق عند التجديد التالي.
تأثيرات التكلفة
عادةً ما تؤدي التحديثات أو التنزيلات إلى تجديد عرض الأسعار.
يفرض بعض البائعين شروط إنهاء مبكرة إذا قمت بتعديل النطاق بشكل كبير خلال المصطلح؛ يسمح البعض الآخر بالتعديلات مع تسعير نسبي.
The terms & conditions for contract renewal and cancellation
هيكل التجديد
عادة خيارات تجديد سنوية أو لعدة سنوات.
إعادة تحديد السعر عند التجديد، ربما مع حدود أو زيادات مخططة؛ شروط التجديد قد تشمل تعديلات على SLAs أو تغييرات في الميزات.
خيارات الإلغاء
إنهاء للراحة: قد يُسمح به بإشعار ورسوم إنهاء مبكر ممكنة أو استرداد حسب الفترة غير المستخدمة.
إنهاء للسبب: خرق العقد، عدم الأداء، أو الفشل في تلبية مستويات الخدمة يمكن أن يؤدي إلى حقوق الإنهاء.
الإشعار والانتقال
الإشعار المسبق المطلوب (مثل 60-90 يومًا) قبل التجديد أو الإنهاء.
مساعدة في تخطيط الخروج أو دعم للانتقال لتصدير البيانات وإنهاء الخدمات.
التعامل مع البيانات عند نهاية العقد
المهلة الأخيرة لتصدير البيانات، نوافذ التسليم النهائي للبيانات، وإزالة البيانات بأمان من أنظمة BST Global بعد الإنهاء.
الوصول بعد الإنهاء إلى البيانات المؤرشفة (إذا وجدت) والتنسيق.
شروط الدفع
الرسوم المجزأة للفترات الجزئية، الأرصدة المتبقية، وأي عقوبات تعلق بالإنهاء المبكر إذا كان ذلك مناسبًا.
تسوية أي خدمات احترافية متبقية أو عمليات ترحيل.
مستويات الخدمة والدعم بعد الإنهاء
توافر الدعم الانتقالي أو نقل المعرفة خلال فترة الانتهاء.
استمرار خيارات الدعم الحيوي خلال فترة الانتهاء المحددة، إذا تم تقديمها.
الامتثال للقانون الحاكم وحل النزاعات
القانون الحاكم، الاختصاص، وآلية حل المنازعات (مثل الوساطة، التحكيم، المحاكم).
محاذاة SLA
قد يعزز التجديد الحالي مستويات الخدمة الحالية (SLAs) أو يُحدثها؛ يتضمن وقت التشغيل، أوقات الاستجابة، والتغطية الدعم الفني في التجديد.
Compliance
تقارير SOC 2 (نظام وضوابط المنظمة) والمعايير المتعلقة بخدمات الثقة.
شهادة ISO 27001 (إدارة أمان المعلومات) أو ما يعادلها.
ISO 27017/27018 لأمان السحابة وخصوصية البيانات في السحابة (حيثما كان ذلك مناسباً).
وضع الامتثال لـ GDPR لمعالجة بيانات الأفراد في الاتحاد الأوروبي (اتفاقيات معالجة البيانات، DPA).
توطين البيانات / الامتثال التنظيمي حسب المناطق (مثل HIPAA - ليس نموذجيًا لـ ERP، ولكن ذو صلة ببعض الصناعات؛ تحقق إذا كانت بيانات الرعاية الصحية متورطة).
اعتبارات PCI-DSS إذا كانت هناك معالجة لبيانات حاملي البطاقات (عادة ليس جزءًا أساسيًا من أنظمة ERP، ولكنها مهمة لسير العمل مع الدفع المدمج).