الأنشطة: جمع أهداف العمل، مصادر البيانات، نقاط التكامل، لوحات المعلومات / التنبيهات المطلوبة، وأدوار المستخدمين.
المخرجات: بيان العمل (SOW) أو وثيقة المتطلبات، رسم تخطيطي لهندسة عالية المستوى، معايير النجاح.
الهندسة والتصميم
الأنشطة: تحديد خطوط أنابيب البيانات (من أين تأتي البيانات، نماذج البيانات)، طوبولوجيا النشر، متطلبات الأمان، والتكامل مع الأنظمة الحالية (SIEM، تذاكر الأنظمة، أدوات ذكاء الأعمال).
المخرجات: نموذج البيانات، مواصفات التكامل، خطة الأمان والتحكم في الوصول.
تحضير البيانات والتأهيل
الأنشطة: ربط مصادر البيانات، إنشاء خطوط معالجة البيانات (ETL/ELT أو بيانات البث)، تعريف إجراءات التطبيع / التحويل، فحوصات جودة البيانات.
المخرجات: خرائط البيانات، قواعد جودة البيانات، مجموعات بيانات نموذجية.
التنفيذ والتكوين
الأنشطة: تثبيت البرنامج أو توفيره، تكوين القواعد / الخوارزميات (مثال: اكتشاف التهديدات، تسجيل الشذوذ، أو حساب مؤشرات الأعمال)، إعداد لوحات التحكم والتقارير.
المخرجات: نسخة مُجهزة، أدوار / صلاحيات المستخدمين، لوحات معلومات نموذجية.
الاختبار والتحقق
الأنشطة: اختبار وظيفي، اختبار الأداء / التحميل، التحقق الأمني، اختبار قبول المستخدم مع المستخدمين الأساسيين في العمل.
المخرجات: حالات الاختبار، توقيع القبول، سجل المشكلات.
Customisation
مصادر البيانات / الموصلات: إضافة مصادر بيانات جديدة، مدعومة من خلال الموصلات أو واجهات البرمجة.
تخصيص نموذج البيانات: مخططات قابلة للتوسعة والمجالات والبيانات الوصفية لتتلاءم مع تصنيف العمل.
تخصيص القواعد / الخوارزميات: ضبط قواعد الكشف، العتبات، نماذج التسجيل، أو مكونات التعلم الآلي.
لوحات المعلومات والتقارير: تخطيطات مخصصة، تصورات جديدة، العلامة التجارية، وصيغ التصدير.
التنبيهات وسير العمل: معايير التنبيه المخصصة، التوجيه إلى أدوات إدارة الحوادث، وسياسات التصعيد.
الأمان والوصول: التحكم في الوصول على أساس الدور (RBAC)، إخفاء البيانات، والعزل متعدد المستأجرين.
الأتمتة والتكاملات: الوصول إلى واجهات البرمجة لأتمتة خارجية، مشغلات الويب هوك، والتكامل مع أنظمة التذاكر، IAM، أو أدوات SIEM.
برامج تدريب المدربين للمؤسسات الكبيرة مع فرق إدارة إقليمية
Security Measures
حماية البيانات أثناء النقل والتخزين
التشفير: TLS 1.2 / 1.3 للبيانات أثناء النقل؛ AES-256 أو ما يعادله للبيانات في التخزين
إدارة المفاتيح: مفاتيح يسيطر عليها العميل أو مفاتيح مُدارة مع سجلات تدقيق (تكامل KMS)
التحكم في الوصول وإدارة الهوية
RBAC / ABAC: التحكم في الوصول بناءً على الدور أو السمات
المصادقة متعددة العوامل: حسابات المستخدمين
تسجيل الدخول الموحد (SSO): تكاملات مع (SAML 2.0، OpenID Connect) مع مزود الهوية المؤسسي
فصل البيانات وتعددية المستأجرين
العزل بين المستأجرين: فصل منطقي بين المستأجرين؛ مخططات مخصصة أو مساحات اسمية كما هو متاح
تقسيم البيانات: خيارات لتقسيم البيانات حسب المشروع أو القسم أو الفريق
حوكمة البيانات والخصوصية
سياسات الاحتفاظ بالبيانات: فترات احتفاظ قابلة للتكوين وحذف تلقائي
تقليل البيانات: دعم للإخفاء أو التعتيم أو ترميز الحقول الحساسة
سجلات التدقيق: سجلات غير قابلة للتعديل للوصول، التغييرات، وأحداث وصول البيانات
الامتثال والشهادات
الإطارات الشائعة للاستفسار عنها: SOC 2 / النوع الثاني، ISO 27001، خيارات توطن البيانات / اللائحة العامة لحماية البيانات، HIPAA (إذا كان ذلك مناسبًا)، PCI-DSS (إذا تمت معالجة بيانات الدفع)
اختبار الاختراق من جهات خارجية وإدارة الثغرات الأمنية
خيارات توطين البيانات للبيئات المنظمة
مراقبة الأمان والاستجابة للحوادث
لوحات التحكم الأمنية: الرؤية في أنماط الوصول والأنشطة الشاذة
كتب استجابة الحوادث: خطوات محددة مسبقًا للاشتباه في حدوث اختراقات أو تسريبات بيانات
مراجعات أمان منتظمة: مراجعات ربع سنوية أو نصف سنوية مع فريق الأمان
Updates
تكرار التحديث (الأنماط المعتادة)
تحديثات بسيطة: شهرية أو ربع سنوية - تصحيح أخطاء، تحسينات صغيرة
تحديثات الميزات: ربع سنوية أو نصف سنوية - إمكانيات جديدة وتحسينات
الإصدارات الرئيسية: سنوية أو نصف سنوية - تغييرات كبيرة، تغييرات قد تكون معطلة
منهجية الإصدار
التنفيذ المرحلي أو التجريبي: يتم اختبار الإصدارات الجديدة أولاً مع مجموعة فرعية من العملاء
بيئات ملاحقة: تطوير منفصل، نشر تدريجي، ونشر في الإنتاج
الأتمتة: خطوط CI/CD لنشر سريع وقابل للتكرار
خيارات النشر
سحابي: يتم تنفيذ التحديثات بواسطة المزود مع تدخل ضئيل مطلوب
محلي / سحابة خاصة: قد تتطلب تنسيق مع العميل، فترات صيانة، ومتطلبات مادية / برمجية ممكنة
هجينة: مزيج حسب المكونات أو الوحدات
اعتبارات عملية الترقية
التوافق مع النسخ السابقة: فحص الميزات المتوقفة وأدلة الترحيل
مساعدة في الترحيل: توفر نصوص التحديث، استشاريي الترحيل، أو أدوات تلقائية
تأثير التوقف: فترات صيانة متوقعة وكيفية تقليل تأثير المستخدم
خطة التراجع: إمكانية الرجوع إلى الإصدار السابق إذا ظهرت مشكلات
الاتصال والدعم من أجل التحديثات
ملاحظات الإصدار: توثيق مفصل حول التغييرات، التأثير، والمشكلات المعروفة
سياسة الإخطار: جداول زمنية للإشعار المسبق (مثال: 30-60 يومًا)
اختبارات ما قبل وما بعد الترقية: الوصول إلى بيئات اختبار أو عروض إثبات المفهوم للإصدارات الجديدة
Data Ownership and Portability
ملكية البيانات
يجب أن يوضح العرض أنك (العميل) تملك البيانات التي تدخلها في Hitprobe.
يجب أن ينص العقد على أن البيانات تظل ملكًا للعميل، مع عمل Hitprobe كمُعالج بيانات أو مزود خدمة.
تأكد من توضيح الشروط لملكية أي تحليلات مشتقة أو لوحات معلومات أو نماذج تم إنشاؤها بواسطة Hitprobe باستخدام بياناتك (عادةً أنت تملك المخرجات التي تنشئها، ما لم ينص على خلاف ذلك).
حقوق الوصول إلى البيانات وتصديرها
يجب أن يكون للعملاء الحق في الوصول إلى بياناتهم، تحميلها، وتصديرها بتنسيقات شائعة (مثل CSV، JSON، Parquet) عند الطلب.
حدد تواتر وصيغة تصدير البيانات، بالإضافة إلى أي تكاليف أو حدود (مثل حدود التصدير الشهرية، رسوم الخروج للنشر السحابي).
الاحتفاظ بالبيانات والحذف
تحديد فترات الاحتفاظ بالبيانات الخام، البيانات المحوَّلة، والنسخ الاحتياطية بعد إنهاء العقد.
تضمين نافذة تنظيف وعملية للحذف الآمن للبيانات (تقارير حذف يمكن التحقق منها، أو محو تشفيري لأحجام التخزين).
قابلية نقل البيانات عند نهاية العقد
توفير مسار موثق لترحيل البيانات إلى نظام آخر، بما في ذلك:
مخططات البيانات والمخططات الدقيقة.
توافر التنسيقات والأدوات الخاصة بالتصدير.
جداول زمنية لتوفير البيانات وحذفها بعد الترحيل.
Scaling Up / Down
المرونة وخيارات التوسيع
حدد ما إذا كان التوسع يتم تلقائيًا بواسطة المنصة أو يتطلب إجراءات إدارية (مثال: زيادة المقاعد، حجم البيانات، أو موارد الحوسبة).
توضيح الحدود الدنيا والقصوى للتوسع، وأي قيود (شهادات، المناطق، مستويات الأداء).
تأثير التسعير عند التوسع
تقديم تفاصيل عن التسعير على أساس الطبقات أو الاستخدام مثل:
مستخدمين إضافيين أو أدوار إضافية
زيادة حجم جلب / تخزين البيانات
متطلبات أعلى للتدفق / الحوسبة
تضمين أي تسعير تدريجي أو حد أقصى لزيادة الأسعار خلال فترة محددة.
عملية الترقية / التخفيض
توثيق العملية، وفترات الانتظار، وأي موافقات مطلوبة للتوسع أو التخفيض.
تحديد ما إذا كان يُسمح بالتخفيضات في منتصف الدورة وكيفية التعامل مع النسبة المئوية للدفع.
ذكر أي عقوبات أو رسوم بأثر رجعي إذا حدث التوسع خارج الشروط المتفق عليها.
تأثير الترحيل
توضيح تأثير تغييرات التوسع على اتفاقيات مستوى الخدمة (SLA)، مستويات الدعم، وفترات الصيانة.
إذا تم التخفيض، ضمان وجود مسار ترحيل سلس إلى مستوى أقل دون فقدان بيانات أو تعطيل الميزات.
إلغاء السعة الزائدة
تقديم سياسة لإلغاء التراخيص أو التخزين أو سعة الحوسبة غير المستخدمة دون رسوم عقابية.
The terms & conditions for contract renewal and cancellation
آليات التجديد
التجديد التلقائي مقابل التجديد بناءً على الموافقة.
فترة إشعار التجديد (مثال: 60-90 يومًا قبل نهاية الفترة).
إرشادات تسعير التجديد (ثابتة، محدودة، أو تتعرض لزيادة سنوية قصوى).
التسعير عند التجديد
هل تتعلق تغييرات الأسعار بالتجديد بمؤشر الأسعار الاستهلاكية أو سقف تصعيد مقدم الخدمة.
توافر الخصومات على التجديد أو الأسعار القائمة للعملاء الملتزمين بعقود متعددة السنوات.
حقوق الإنهاء
الإلغاء بناءً على الراحة أو السبب.
فترة إشعار مطلوبة للإلغاء (مثال: 30-90 يومًا).
أي عقوبات أو رسوم للإلغاء المبكر وكيف يتم التعامل مع الدفع المسبق.
التزامات إعادة البيانات / حذفها بعد الإنهاء والجدول الزمني.
معالجة البيانات عند الإنهاء
نافذة نقل البيانات النهائية والطريقة (تنزيل مباشر، نقل آمن).
نافذة حذف البيانات بعد الإنهاء والتأكيد (تنظيف النسخ الاحتياطي، إذا كان موجودًا).
المساعدة أثناء الانتقال بعد الإنهاء
دعم الخروج: المساعدة في ترحيل البيانات إلى منصة أخرى، نقل المعرفة، وتوثيق التسليم.
توافر دعم مستمر لفترة محدودة بعد الإنهاء (مثال: دعم محدود).
استمرارية اتفاقية مستوى الخدمة (SLA)
ما إذا كانت اتفاقيات دعم الخدمة تستمر خلال فترة إشعار الإنهاء وأي توقف عن الخدمة بعد الإنهاء.
الحمايات التعاقدية
ائتمانات الخدمة للأخطاء المادية في شروط التجديد أو المشكلات الأداء المستمرة.
Compliance
SOC 2 النوع الثاني (الأمان، التوافر، السرية)
ISO 27001 (إدارة أمن المعلومات)
الامتثال للائحة GDPR وتوطن البيانات
HIPAA (إذا كان يتعامل مع المعلومات الصحية المحمية)
PCI-DSS (إذا كان يعالج بيانات الدفع)
ISO 27701 (إدارة معلومات الخصوصية)
CSA STAR (للأمان السحابي)
PCI إذا كان الخدمة السحابية تتعامل مع بيانات حامل البطاقة حسب حالة الاستخدام.