التكاملات الجاهزة: تقدم Vanta تكاملات جاهزة مع أدوات وأنظمة مختلفة تحتاجها الشركات. يساعد ذلك في إعداد المنصة بسرعة لمراقبة وتأمين هذه الأدوات.
واجهة برمجة تطبيقات Vanta: للاحتياجات الأكثر تخصيصًا، يمكن للشركات استخدام واجهة برمجة تطبيقات Vanta لضمان رؤية شاملة لأسطح المخاطر الرئيسية، بما في ذلك الموظفين والأصول والبائعين.
المراقبة في الوقت الحقيقي:
اختبارات كل ساعة: تقوم Vanta بإجراء اختبارات كل ساعة لمراقبة حالة موقف الأمان لديك في الوقت الحقيقي. وهذا يضمن اكتشاف أي مشاكل بسرعة.
التنبيهات وتكاملات متعقب المهام: عندما يبدو أن هناك مشكلة، ترسل Vanta تنبيهات وتتكامل مع متعقبات المهام لمساعدة المستخدمين في متابعة الإصلاحات.
رؤية شاملة للمخاطر:
رؤية واحدة لمسطحات المخاطر: توفر Vanta رؤية واحدة عبر المساحات الأساسية للمخاطر، مما يساعد الشركات على فهم وإدارة مخاطر الأمان الخاصة بها بشكل شامل.
التحضير والتنفيذ للتدقيق:
عملية تدقيق سلسة: تبسط Vanta عملية التدقيق من خلال تمكين المدققين من إكمال التدقيقات بالكامل ضمن المنصة. وهذا يقلل من الوقت المستغرق في تبادل الاتصالات والوثائق.
بناء برنامج الامتثال:
برنامج امتثال مرن وشامل: تساعد Vanta الشركات على بناء برنامج امتثال يعتبر مرنًا وشاملًا، مصممًا ليلبي احتياجاتها الخاصة.
Customisation
إطارات عمل مخصصة:
تسمح Vanta للشركات بإنشاء إطارات عمل مخصصة لدعم أي حالة استخدام، سواء كانت إطار عمل أقل شيوعًا مطلوبًا من العميل أو مبادرة امتثال داخلية.
يمكن إدارة وتوثيق الإطارات المخصصة داخل Vanta، ويمكن للمستخدمين ربط الضوابط المخصصة أو التي تديرها Vanta والاختبارات الآلية بالمتطلبات ضمن إطارهم المخصص.
ضوابط مخصصة:
يمكن للشركات إضافة ضوابط مخصصة وملاحظات لتعزيز التعاون والفهم بين الفرق.
تدعم Vanta الاستيراد بالجملة للضوابط المخصصة، مما يسهل إدارة وتخصيص جهود الامتثال.
السياسات:
يمكن للمستخدمين إنشاء سياسات مخصصة، بما في ذلك المعايير والإجراءات الأساسية، إذا كانوا يفضلون عدم استخدام قوالب السياسات الأمنية من Vanta. ستقوم Vanta تلقائيًا بإنشاء اختبارات للسياسات لمراقبة وضمان الامتثال.
الأدلة/الوثائق:
تقوم Vanta بأتمتة جزء كبير من جمع الأدلة ولكن تسمح أيضًا بإضافة أدلة مخصصة للمتطلبات غير الفنية. يمكن ربط الأدلة المخصصة بالضوابط ذات الصلة.
إدارة المخاطر:
تقدم Vanta تخصيصًا في إدارة المخاطر، مما يتيح للشركات إضافة سيناريوهات المخاطر الخاصة بها، وتخصيص الخصائص، وأبعاد تقييم المخاطر، ومجموعات التقييم. يمكن إضافة حقول مخصصة أيضًا إلى سجل المخاطر.
مراجعات الوصول وإدارة مخاطر البائعين:
تقدم Vanta أدوات لأتمتة مراجعات الوصول وإدارة مخاطر البائعين، بما في ذلك قواعد تقييم المخاطر القابلة للتخصيص لتقييمات البائعين.
التكاملات وواجهة برمجة التطبيقات:
تدعم Vanta أكثر من 150 تكاملًا جاهزًا وتقدم واجهة برمجة التطبيقات للمنظمات المتقدمة لأتمتة سير العمل وإنشاء تقارير خارجية.
إدارة الموظفين:
يمكن إنشاء قوائم تدقيق مخصصة لمهام انضمام الموظفين، ongoing، والمغادرة بناءً على القسم أو المجموعة، لضمان اتباع العمليات ذات الصلة.
استجابة استبيانات الأمان:
تستخدم Vanta الأتمتة المدعومة بالذكاء الاصطناعي لبناء مكتبة من أزواج الأسئلة والأجوبة ذات الثقة العالية للاستبيانات الأمنية، مصممة لتتناسب مع سياسات الشركة والاستجابات السابقة الخاصة بها.
عرض عام للسلامة والامتثال:
تقارير ثقة Vanta تسمح للشركات بإنشاء تقارير مخصصة تحمل علامتها التجارية لتوضيح ممارسات الأمان الخاصة بها للعملاء.
Additional Costs
خصومات قائمة على الحجم: خصومات للتجديدات متعددة السنوات أو توقيعات عمليات البيع السريعة.
تكاليف التكامل: قد تتطلب بعض التكاملات تكاليف إعداد إضافية، لا سيما في بيئات تكنولوجيا المعلومات المعقدة.
إضافات تخصيص إدارة المخاطر: متاحة للشراء، لتعزيز الحل الحالي لإدارة المخاطر.
Training
مكتبة تدريب الأمان والخصوصية:
تقدم Vanta مكتبة من وحدات التدريب حول الوعي الأمني، HIPAA، GDPR، CCPA/CPRA، وPCI DSS، تم تطويرها بواسطة خبراء داخل الشركة. تم تصميم هذه الوحدات لتكون جذابة وتذكارية وذات صلة.
إدارة تدريب آلية:
تسمح المنصة بأتمتة تعيينات التدريب، والتتبع، والمتابعة، مما يضمن أن يكمل الموظفون التدريب المطلوب.
دعم العملاء:
تقدم Vanta فريق دعم كامل من مديري النجاح في العملاء، وخبراء الامتثال، والدعم الفني للمساعدة في التنفيذ والتكوين وحل المشكلات.
تنفيذ موجه:
ترشد المنصة المستخدمين خلال عملية التنفيذ مع تلميحات لإضافة المسؤولين، وتكامل الأنظمة، وتشغيل الاختبارات، وإنشاء السياسات. وهذا مدعوم أيضًا بدعم الخبراء.
تحديثات وتحسينات مستمرة:
تلتزم Vanta بالتحديثات والتحسينات المنتظمة، مع الأخذ في الاعتبار تغذية راجعة من المستخدمين والبقاء في مقدمة التغييرات التنظيمية.
Security Measures
التشفير:
تستخدم Vanta TLS 1.2 أو أعلى لنقل البيانات عبر الشبكات التي قد تكون غير آمنة، مما يضمن تشفير البيانات أثناء النقل.
تكون الأجهزة المحمولة والقابلة للإزالة مشفرة عند استخدامها، ويوجد سياسة تشفير معتمدة.
ضوابط الوصول:
يتم فرض المصادقة متعددة العوامل (MFA) للوصول عن بُعد إلى أنظمة الإنتاج، بما في ذلك حسابات AWS وحسابات GitHub.
يستند الوصول المستخدم إلى مكونات النظام الخاصة بالمدى إلى الأدوار والوظائف الوظيفية، وتُطلب نماذج طلب الوصول الموثقة وموافقات المدير قبل منح الوصول.
المراقبة المستمرة وإدارة الثغرات:
تقدم Vanta قدرات مراقبة مستمرة لاكتشاف والحد من الثغرات في الوقت الحقيقي.
تتم عمليات مسح الثغرات واختبار الاختراق بشكل منتظم لتحديد ومعالجة نقاط الضعف الأمنية.
حماية البيانات والخصوصية:
تلتزم Vanta بالقوانين المختلفة لحماية البيانات، بما في ذلك GDPR، HIPAA، وCCPA، مما يضمن الحفاظ على حقوق خصوصية البيانات.
يتم تنفيذ استخدام أقنعة البيانات والتشفير حسب الحاجة لحماية المعلومات الحساسة.
استجابة الحوادث وإدارة المخاطر:
تمتلك Vanta عملية شاملة لإدارة الحوادث للاستجابة لحوادث الأمان بسرعة وفعالية.
تتيح القدرات المحسنة لإدارة المخاطر التعرف على المخاطر وتقييمها والحد منها، بما في ذلك مخاطر البائعين من الطرف الثالث.
تدريب الموظفين والسياسات:
يقدم Vanta مكتبة تدريب للأمان والخصوصية لضمان أن يكون الموظفون على دراية وملتزمون بأفضل ممارسات الأمان ومتطلبات الامتثال.
توجد سياسات مثل سياسة التحكم في الوصول وأدوار ومسؤوليات الأمان المعلومات التي يتم الاتفاق عليها من قبل الموظفين المعنيين.
Updates
التحديثات الشهرية:
تقوم Vanta عادة بإطلاق تحديثات للمنتجات على أساس شهري، تقدم ميزات جديدة، وتكاملات، وتحسينات للمنصة.
إدارة التحديثات:
تتم إدارة التحديثات من خلال مزيج من العمليات الآلية وإشعارات المستخدم. على سبيل المثال، يمكن للمستخدمين تحديث برنامج Vanta عبر الشبكة المحلية اللاسلكية واتصالات السحابة أو وحدة التخزين USB، مع توفير تعليمات مفصلة لكل طريقة.
غالبًا ما تشمل تحديثات منتج Vanta تحسينات على ميزات قائمة، وإطارات امتثال جديدة، وتحسينات في سهولة الاستخدام، مما يضمن بقاء المنصة محدثة بمعايير الصناعة واحتياجات المستخدمين
Data Ownership and Portability
ملكية البيانات:
يحتفظ العملاء بملكية بياناتهم. تعمل Vanta كمعالج لبيانات الخدمة، بينما يكون العميل هو المتحكم.
يمكن أن تستخدم Vanta بيانات مجمعة أو مُعطلة الهوية لأغراض الأعمال، ولكن لا يربط أي بيانات مع الأفراد القابلة للتعريف.
قابلية نقل البيانات:
تقدم Vanta آليات للعملاء للوصول إلى بياناتهم وتصديرها. تسمح واجهة برمجة التطبيقات من Vanta للمستخدمين بالوصول بطريقة آمنة إلى بيانات حسابهم، مما يمكّن إنشاء لوحات تحكم وتقارير مخصصة، أو إشعارات خارج Vanta.
عند إنهاء الحساب، تحتفظ Vanta ببيانات العملاء وبيانات الاعتماد لمدة تصل إلى 365 يومًا ما لم يتم طلب الحذف في وقت سابق. وهذا يسمح للعملاء باسترداد بياناتهم قبل أن يتم حذفها نهائيًا.
Scaling Up / Down
التسعير بناءً على عدد الموظفين والإطارات:
تعتمد هيكلية تسعير Vanta على عدد أطر العمل الأمنية وعدد الموظفين في المنظمة. هذا يعني أنه مع نمو المنظمة أو انخفاضها، يمكن تعديل التسعير وفقًا لذلك ليعكس عدد الموظفين الجدد واحتياجات الامتثال.
إطارات العمل والتكاملات المخصصة:
تدعم Vanta مجموعة واسعة من أطر الامتثال ويمكن أن تضيف إطارات جديدة حسب الحاجة. توفر هذه المرونة للمنظمات إمكانية توسيع جهود الامتثال الخاصة بهم دون أن تكون محدودة بقدرات المنصة الحالية. تضمن قدرة المنصة على دعم الإطارات والتكاملات المخصصة إمكانية تكيفها مع احتياجات الأعمال المتنامية أو المتغيرة.
العمليات الآلية:
تقوم Vanta بأتمتة ما يصل إلى 90% من العمل المطلوب للتدقيقات الأمنية، مما يساعد المنظمات على إدارة الامتثال بشكل أكثر كفاءة مع توسعها. تساعد هذه الأتمتة على تقليل الحاجة إلى جهد يدوي إضافي، مما يجعل من الأسهل التعامل مع متطلبات الامتثال المتزايدة مع نمو المنظمة.
إدارة مخاطر البائعين:
تتيح حل إدارة مخاطر البائعين (VRM) من Vanta للمنظمات مراقبة وتقييم موثوقية بائعيها باستمرار. تعتبر هذه الميزة مفيدة بشكل خاص للمنظمات التي تتوسع وتحتاج إلى إدارة عدد أكبر من العلاقات مع الأطراف الثالثة.
إدارة دورة الحياة:
تقوم Vanta بأتمتة عمليات انضمام الموظفين ومغادرتهم، مما يضمن إدارة الوصول إلى الأنظمة والبيانات بشكل فعال مع توسع المنظمة. تساعد هذه الأتمتة على تقليل مخاطر أخطاء المستخدم وتضمن تطبيق سياسات الأمان بشكل متسق.
دعم لأطر الامتثال المتعددة:
تدعم Vanta مجموعة واسعة من أطر الامتثال، بما في ذلك SOC 2، ISO 27001، HIPAA، PCI DSS، GDPR، وCCPA. تتيح هذه البSupport الواسع للمنظمات توسيع جهود الامتثال الخاصة بهم عبر متطلبات تنظيمية مختلفة أثناء توسعهم في أسواق أو صناعات جديدة.
رعاية تنفيذية وميزانية:
تؤكد Vanta على أهمية رعاية تنفيذية، والالتزام، والميزانية لتوسيع برنامج الامتثال للأمان. يُشجع على أن تسعى المنظمات إلى هذه الموارد في وقت مبكر وأن تبني أساسًا قويًا لتوسيع جهودهم في الامتثال.
The terms & conditions for contract renewal and cancellation
تجديد العقد
التجديد التلقائي:
عادةً ما تكون المدة الأولية للعقد سنة واحدة ما لم يُحدد خلاف ذلك في نموذج الطلب. سيتجدد العقد تلقائيًا لفترات سنوية متتالية ما لم يقدم العميل إشعارًا بالإلغاء قبل ثلاثين (30) يومًا على الأقل من نهاية المدة الحالية.
تغييرات الأسعار:
تحتفظ Vanta بالحق في تغيير الأسعار للخدمات مع بدء مدة التجديد التالية. سيتم توفير إشعار معقول للعملاء عن أي زيادات في الرسوم قبل انتهاء المدة الحالية.
الخصومات والأسعار الترويجية:
قد تكون أي خصومات أو أسعار ترويجية محددة في نموذج الطلب مؤقتة وقد تنتهي عند بدء فترة التجديد دون إشعار إضافي. تحتفظ Vanta بالحق في إيقاف أو تعديل أي عرض ترويجي أو مبيعات أو عروض خاصة حسب تقديرها.
إلغاء العقد
إنهاء لسبب ملائم:
يمكن للعملاء إنهاء العقد من خلال تقديم إشعار لـ Vanta قبل ثلاثين (30) يومًا على الأقل من نهاية المدة الحالية.
إنهاء لأسباب:
يمكن لأي طرف إنهاء العقد لأسباب إذا انتهك الطرف الآخر الشروط بشكل مادي ولم يُعالج الانتهاك خلال عشرة (10) أيام من تلقي إشعار بالانتهاك. تشمل الانتهاكات المادية عدم دفع الرسوم لمدة ستين (60) يومًا بعد إصدار الفاتورة وأي انتهاك لبند الاستخدام المحظور.
يمكن أيضًا إنهاء العقد إذا أصبح أي من الطرفين موضوع إجراءات إفلاس أو إعسار.
أثر الإنهاء:
عند الإنهاء، سيفقد العميل الوصول إلى الخدمات، وستتوقف Vanta عن تقديم الخدمات بموجب نماذج الطلب الملغاة. لا يحق للعملاء استرداد الرسوم المدفوعة ما لم يُحدد خلاف ذلك كتابةً.
ستظل بعض أقسام الاتفاقية، مثل تلك المتعلقة بالرسوم والدفع، والملكية، والسرية، والتنازلات، والتعويض، وحدود المسؤولية، سارية بعد الإنهاء.
احتفاظ البيانات وحذفها:
عند إنهاء الحساب، تحتفظ Vanta ببيانات العملاء وبيانات الاعتماد لمدة تصل إلى 365 يومًا ما لم يُطلب الحذف في وقت سابق. يسمح ذلك للعملاء باسترداد بياناتهم قبل حذفها بشكل دائم.
متطلبات الإخطار:
يجب أن يتم تقديم إشعارات الإنهاء كتابيًا، إما عن طريق البريد المعروف وطنياً أو البريد الإلكتروني إلى عناوين الاتصالات المقدمة في الاتفاقية.
Compliance
تتوافق برامج Vanta مع مجموعة واسعة من معايير الامتثال، مما يساعد المنظمات على تحقيق والحفاظ على الامتثال لمتطلبات تنظيمية وصناعية مختلفة. إليك المعايير الرئيسية للامتثال التي تدعمها Vanta:
SOC 2:
SOC 2 هو معيار معترف به على نطاق واسع لإدارة بيانات العملاء بناءً على خمسة "مبادئ خدمات موثوقة" - الأمن، والتوافر، ونزاهة المعالجة، والسرية، والخصوصية.
ISO 27001:
ISO 27001 هو معيار دولي لأنظمة إدارة أمن المعلومات (ISMS). تساعد Vanta في أتمتة ما يصل إلى 80٪ من العمل المطلوب للحصول على شهادة ISO 27001.
HIPAA:
HIPAA (قانون النقل والمساءلة عن معلومات التأمين الصحي) يضع معيارًا لحماية بيانات المرضى الحساسة. تساعد Vanta المنظمات الصحية في الامتثال للوائح HIPAA.
PCI DSS:
PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع) هو مجموعة من المعايير الأمنية المصممة لضمان أن جميع الشركات التي تقبل أو تعالج أو تخزن أو تنقل معلومات بطاقات الائتمان تحافظ على بيئة آمنة.
GDPR:
GDPR (اللوائح العامة لحماية البيانات) هو تنظيم في قانون الاتحاد الأوروبي بشأن حماية البيانات والخصوصية لجميع الأفراد داخل الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية.
ISO 27017 وISO 27018:
تقدم ISO 27017 إرشادات لضوابط أمان المعلومات القابلة للتطبيق على تقديم واستخدام خدمات السحابة، بينما تركز ISO 27018 على حماية البيانات الشخصية في السحابة.
خصوصية البيانات الأمريكية (USDP):
USDP هو إطار امتثال حصري لـ Vanta يجمع بين الضوابط والمتطلبات لعدة قوانين خاصة بالخصوصية في الولايات المتحدة.
ISO 42001:
ISO 42001 هو معيار لإظهار ممارسات آمنة في الذكاء الاصطناعي. تساعد Vanta المنظمات على تحقيق الامتثال لـ ISO 42001 لإظهار الثقة في نشراتها الذكية.