إصدارات رئيسية دورية (كل 6–12–18 شهرًا) مع مجموعات ميزات أكبر.
نطاق التحديث
إصلاحات العيوب، تحسينات الأداء، تصحيحات الأمان، ووحدات/ميزات جديدة أو محسنة.
نموذج التسليم
سحابة/SaaS: دفع تلقائي أو مخصص للعملاء إلى الإنتاج مع ملاحظات الإصدار.
في الموقع: مثبتات/تصحيحات قابلة للتنزيل؛ قد يحتاج العملاء إلى جدول التحديثات بأنفسهم أو عبر الخدمات.
إدارة التغيير والتواصل
ملاحظات الإصدار التي توضح الميزات الجديدة، الميزات التي لم تعد مدعومة، وأي تغييرات مؤثرة.
أدلة الترقية مع المتطلبات المسبقة، ترحيلات قواعد البيانات، وإجراءات الرجوع للخلف.
الاختبار والبيئة التجريبية
الوصول إلى بيئة تجريبية/اختبار للتحقق من صحة التحديثات قبل الإنتاج.
التوافق والاعتماديات
إرشادات واضحة حول توافق الوحدات، تغييرات API، وتأثيرات التكامل.
تحديثات الأمان
تصحيحات أمان حرجة ذات أولوية يتم نشرها بسرعة؛ توفير إشعار وإرشادات معالجة.
Data Ownership and Portability
ملكية البيانات
بيان صريح يفيد بأنك (العميل) تملك جميع البيانات التي تدخلها في OfficeBooks.
التوضيح أنه بعد إيقاف الخدمة، لديك حقوق الاحتفاظ لتصدير بياناتك.
إقامة وتحكم البيانات
مكان تخزين البيانات (مواقع مراكز البيانات أو خيارات المنطقة) وأي خيارات لاختيار منطقة معينة.
تجزئة البيانات وضوابط الوصول لحماية السجلات الحساسة.
تصدير/تنقلية البيانات
توافر تصدير البيانات بتنسيقات شائعة (CSV، Excel، JSON، XML) لتمكين العملاء من استعادة بياناتهم عند الطلب.
تواتر وطريقة التصدير (يدوي، مجدول، عن طريق API).
تصدير بيانات منظم للوحدات الأساسية مثل العملاء، الموردين، العناصر، قوائم المواد، المعاملات (الطلبات، الفواتير، المدفوعات)، قيود الحسابات العامة، حركات المخزون، سجلات إدارة علاقات العملاء.
الاحتفاظ بالبيانات بعد الإنهاء
مدة بقاء البيانات متاحة بعد إنهاء العقد وأي عملية أرشفة.
الرسوم أو الإجراءات لاستعادة البيانات أو تصديرها لفترة طويلة.
Scaling Up / Down
تسعير مرن حسب المستخدم/المقعد
سهولة إضافة/إزالة المستخدمين، مع توضيح تأثيرات التسعير والحدود الدنيا (إن وجدت).
قواعد النسبة التناسبية للتغييرات في منتصف الدورة.
تعديلات الوحدة والطبقة
إمكانية إضافة أو إزالة الوحدات (مثال: المخزون، التصنيع، إدارة علاقات العملاء) دون تعقيدات تعاقدية كبيرة.
تأثير ذلك على نماذج البيانات والتكاملات والتقارير عند إضافة أو إزالة الوحدات.
حجم البيانات وتوسيع الأداء
حدود المعاملات والتخزين واستدعاءات API؛ قدرات التوسع التلقائي للانتشار السحابي.
ضمانات الأداء أو اتفاقيات مستوى الخدمة المرتبطة بمستوى الطبقة.
تغييرات نموذج النشر
انتقال سلس بين السحابة والموقع (إذا كانت مدعومة) أو بين مناطق سحابية مختلفة.
تعديلات العقد
كيفية التعامل مع تغييرات الأسعار عند إضافة/إزالة المستخدمين أو الوحدات.
حدود فترات الالتزام ومتطلبات الإشعار لإجراءات التوسيع.
The terms & conditions for contract renewal and cancellation
هيكل فترة التجديد
شروط التجديد التلقائي، فترة إشعار التجديد، وأي بنود استمرار العقد.
آليات تجديد الأسعار (ثابتة، محدودة، أو محكومة بمؤشر الأسعار الاستهلاكية؛ أي حماية إضافية للأسعار).
حقوق الإنهاء
الإنهاء للراحة مقابل الإنهاء بسبب سبب (انتهاك، عدم الدفع).
فترات التصحيح المطلوبة في حالة الانتهاكات وكيفية حل النزاعات.
الإنهاء المبكر والغرامات
أي رسوم إنهاء مبكرة، فترات التزام دنيا، أو أضرار تعاقدية.
إرجاع البيانات والأصول عند الإنهاء
حقوق التصدير النهائي للبيانات، جدول حذف البيانات، وتأكيد التدمير.
استمرارية الدعم
دعم الانتقال خلال الإنهاء أو تغييرات التجديد؛ الوصول إلى الدعم خلال فترة التصفية.
مستوى الخدمة ووقت التشغيل أثناء نزاعات التجديد
إذا كان التجديد محل نزاع، ما هي اتفاقيات مستوى الخدمة التي تنطبق خلال فترة التصفية أو استمرار الخدمة.
التفاوض على سعر التجديد
عملية وجدول زمني للتفاوض على الأسعار عند التجديد؛ أي حدود لزيادة الأسعار أو خيارات الاستمرارية في الأسعار.
الامتثال والتدقيق المتعلق بالتجديد
حق مراجعة شهادات الامتثال الحالية، شهادات الأمان، وتقارير الأداء عند وقت التجديد.
Compliance
الأطر التنظيمية والشهادات التي يدعمها البرنامج أو يصرح بها
حماية البيانات: الجاهزية لـ GDPR أو اتفاقيات معالجة بيانات متوافقة مع GDPR، وخيارات تخزين البيانات المحلية.
أمن المعلومات: ISO 27001، ISO 27017/27018، SOC 2 النوع الثاني (ضوابط الأمن وخصوصية البيانات).
ضوابط بيانات مالية: قابلية تطبيق PCI DSS إذا كان يتعامل مع بيانات الدفع؛ اعتبارات SOX لضوابط مالية (إذا كانت ذات صلة).
مخصص للصناعات: HIPAA (لبيانات الرعاية الصحية، إذا كانت ذات صلة)، تقارير SOC 1/2/3 لضوابط مالية.
التعامل مع البيانات والخصوصية
اتفاقية معالجة بيانات تحدد أدوار معالجة البيانات، ضوابط الجهات المعالجة الفرعية، جداول الإخطار عن خروقات البيانات، وتقليل البيانات.
سياسات الاحتفاظ بالبيانات وحذفها متوافقة مع القوانين الإقليمية.
التدقيق والشهادات
توفر تقارير المراجعة (تقرير SOC 2 النوع الثاني، شهادة ISO 27001، نتائج اختبارات الاختراق، برنامج إدارة الثغرات).
تكرار تقييمات الأمان ومن الذي يجريها (مراقبون خارجيون).
الاستجابة للحوادث والتعافي من الكوارث
جداول زمنية لمعالجة الحوادث، إجراءات الإخطار، وخطة الاسترداد مع أهداف RTO/RPO.