تشفير قوي أثناء النقل (مثلاً، TLS مع مجموعات تشفير حديثة).
خيارات التشفير للبيانات أثناء التخزين، حسب النشر (السحابي أو ما يعادل على الأرض).
التحكم في الوصول والهوية
التحكم في الوصول قائم على الدور (RBAC) مع أذونات الحد الأدنى للامتيازات.
الدخول الموحد (SAML/OIDC) وإدارة الهوية المركزية.
سجلات التدقيق لنشاط المستخدم وتغييرات التكوين.
الحد الأدنى والاحتفاظ بالبيانات
سياسات الاحتفاظ بالسجلات والأحداث متوافقة مع الاحتياجات التنظيمية.
دعم التوطين الإقليمي للبيانات وعناصر الاحتفاظ بالبيانات.
خيارات إخفاء/تسمية الحقول الحساسة في السجلات حسب الحاجة.
أمان الشبكة والنشر
نقاط نهاية API آمنة وواجهات إدارة مصدقة.
إدارة الفجوات الأمنية والتصحيحات بشكل منتظم.
العزل والتجزئة في البيئات متعددة الإيجارات أو الكبيرة.
محاذاة الامتثال
دعم المعايير الصناعية ذات الصلة بحالات استخدام CHEQ (مثلاً، اعتبارات PCI-DSS لنقاط دفع الدفع، إذا كان ذلك مناسبًا).
توثيق خرائط الضوابط والتحكم وتوفير المواد المطلوبة للتدقيقات.
المراقبة واستجابة الحوادث
لوحات بيانات مراقبة في الوقت الفعلي لوضع الأمان وصحة النظام.
التنبيه مع تكامل سريان العمل مع التذاكر/ SOAR لتسريع الاستجابة للحوادث.
مراجعات ما بعد الحوادث وتوصيات للتحسين.
تصدير البيانات وقابليتها للنقل
خيارات لتصدير السجلات والأحداث للتخزين الخارجي أو التحليل.
إجراءات واضحة لحذف وتدمير البيانات عندما ينتهي العقد.
Updates
وتيرة الإصدار
دورات تحديث منتظمة، بما في ذلك إصلاحات الأخطاء وإصدارات الميزات.
الإصدارات الرئيسية وفق جدول محدد (مثلاً، ربع سنوي أو نصف سنوي) حسب استراتيجية المنتج.
تصحيحات متوافقة مع الإصدارات السابقة وإصلاحات عاجلة حسب الحاجة بين الإصدارات الكبرى.
عملية التحديث
بيئة المعاينة/التطوير: غالبًا ما تكون متاحة للاختبار المبكر قبل الإنتاج.
إدارة التغيير: ملاحظات الإصدار التي تفصل الميزات الجديدة، والتحسينات، وإصلاحات الأمان، وأي وظائف تم إيقافها.
التحقق من التوافق: إرشادات حول التكوينات المتأثرة وكيفية تقليل المخاطر.
توزيع التحديثات
يتم عادةً طرح التحديثات عبر الأسطح المحمية (النقاط النهائية، العقد الحافة، أو تكاملات CDN) مع توقف قصير.
نوافذ الصيانة الاختيارية للتغييرات الكبيرة أو الانتقالات.
خيارات الرجوع إذا قدم الإصدار مشكلات.
الاتصال والحكم
إشعارات الوصول المبكر للميزات القادمة والتنبيهات الأمنية.
الوصول إلى خارطة طريق للمنتج وجداول إصدار (وفقًا للسياسة الداخلية).
تنبيهات التغيرات الخاصة للعملاء للتحديثات ذات التأثير العالي.
Data Ownership and Portability
ملكية البيانات
تحتفظ مؤسستك بملكية البيانات التي تقدمها إلى CHEQ Essentials (مثل بيانات التكوين، تعريفات السياسات، وسجلات المرور التي تنشئها).
تعمل CHEQ عادةً كمعالج بيانات للسجلات والتتبع الناتج عن خدمتها؛ تظل أنت المتحكم في بياناتك.
الوصول إلى البيانات وحفظها
يجب أن يكون لديك وصول إلى بياناتك الخاصة (السجلات، الأحداث، لوحات المعلومات) من خلال خطوط أنابيب SIEM/التحليلات الخاصة بك أو ميزات التصدير.
يجب أن توفر CHEQ آليات لاسترجاع أو تصدير البيانات بأشكال شائعة (مثل JSON أو CSV أو السجلات في بحيرة البيانات/S3 أو تكاملات SIEM) عند الطلب أو وفقًا لسياسات الاحتفاظ بالبيانات.
الاحتفاظ بالبيانات والحذف
يجب أن يحدد العقد نوافذ الاحتفاظ بالبيانات للسجلات والأحداث، مع خيارات للاحتفاظ لفترة أطول للامتثال أو التحقيقات الأمنية.
حقوق الحذف: عند انتهاء العقد، يجب على CHEQ توفير عملية حذف بيانات تزيل أو تعيد بياناتك بأمان في فترة زمنية محددة (مثلاً، 30-90 يومًا) وتوفر التحقق عند الإمكان.
Scaling Up / Down
شروط التوسع المرنة
يجب أن يدعم CHEQ Essentials حماية قابلة للتوسع لأحمال حركة المرور المتغيرة، مع تسعير يعكس الاستهلاك (مثلاً، الطلبات في الثانية، النقاط النهائية المحمية، أو حجم البيانات).
الترقيات/التخفيضات: يجب أن تكون لديك القدرة على تعديل النطاق (النقاط النهائية، المناطق، الميزات) بعملية محددة وتأثير في التسعير.
إشعار ووقت الإعداد
يتطلب موسع أو تخفيض السعة عادة فترة إشعار (مثلاً، 30 يومًا) لتعديل الترخيص، توفير الخدمة، وتكوينه.
آثار التسعير
قد يؤدي التوسع إلى تفعيل مستويات أسعار جديدة، التزامات SLA جديدة، أو توسيع الوصول للميزات.
يجب أن يضمن التخفيض أنك لا تُحاسب على السعة غير المستخدمة بعد الحد الأدنى المتفق عليه، وقد يتضمن ذلك تقليص بعض الموارد أو التخلص التدريجي منها على مراحل.
الهجرة والتوفير
عند التوسع، توقع تنسيق التغييرات عبر تكوينات DNS/Edge، تكاملات CDN، ونشر السياسات.
يفضل وجود خيارات نشر غير متقطعة (مثل عمليات الإطلاق التدريجية، الاختبارات التجريبية) للتغييرات الكبيرة.
محاذاة العقد
يجب أن تعكس أي سياسة توسع في الاتفاقية الرئيسية، مع تفاصيل مرفقة بالتسعير ومستويات الخدمة والنطاق.
The terms & conditions for contract renewal and cancellation
شروط التجديد
معظم العقود سنوية أو متعددة السنوات مع تجديد تلقائي ما لم يقدم أحد الطرفين إشعارًا.
قد يكون تسعير التجديد ثابتًا لفترة معينة أو يخضع لزيادة سنوية (مثل زيادة بناءً على مؤشر أسعار المستهلك أو نسبة مئوية).
تتطلب إشعارات التجديد عادة وقت إشعار أدنى (مثلاً، 60-90 يومًا قبل التجديد).
إنهاء نتيجة الراحة
غالبًا ما توجد حقوق الإنهاء مع فترة إشعار؛ بعض العقود تتضمن رسوم إنهاء إذا تم الإلغاء قبل نهاية المدة.
توجد عادة نوافذ إنهاء نظيفة ومساعدة في نقل البيانات/الانتقال.
الإلغاء وإرجاع البيانات
عند الإلغاء، يجب توفير نافذة تصدير البيانات وشكلها المحدد.
تحدد عادة جداول زمنية لحذف البيانات بعد الإنهاء (مثلاً، 30-90 يومًا).
قد يشمل أو يعرض دعم استرجاع بيانات العميل أو النقل كمهنة مستقلة.
مستويات الخدمة والائتمان
إذا تجاوزت CHEQ أهداف خدمة SLA المتفق عليها، قد تكون مؤهلاً للحصول على أرصدة خدمة؛ يجب تحديد الشروط وطرق الحساب.
خيارات التجديد وإعادة التفاوض
الحق في إعادة التفاوض للتجديد، استكشاف عروض SKU بديلة، أو التحول إلى مجموعات ميزات مختلفة عند التجديد.
عمليات التحكم في التغيير لتعديل النطاق أثناء دورات التجديد.
الامتثال للقوانين وضوابط التصدير
قد تنظر بنود الإنهاء أيضًا في التغييرات التنظيمية أو ضوابط التصدير التي تؤثر على الاستخدام المستمر.
الاحتفاظ بالبيانات بعد التجديد أو الإنهاء
توضيح مدة احتفاظ CHEQ بالبيانات بعد انتهاء التجديد أو انتهاء العقد وعندما يتم حذف البيانات نهائيًا.
Compliance
ISO/IEC 27001: أنظمة إدارة أمن المعلومات.
SOC 2 النوع الثاني (معايير خدمات الثقة: الأمان، التوفر، السرية، تكامل المعالجة، الخصوصية).
SOC 3: ملخص عام لعناصر تحكم SOC 2.
GDPR: اعتبارات معالجة البيانات والخصوصية لسكان الاتحاد الأوروبي؛ آليات نقل البيانات عند الاقتضاء.
CCPA/CPRA: حماية خصوصية المستهلكين لسكان كاليفورنيا (عند الاقتضاء).
HIPAA/HITECH (إذا كان ينطبق على بيانات الرعاية الصحية) وتوافر اتفاقية شراكة الأعمال المقابلة (BAA) عند الحاجة.
CSA STAR أو رسم خرائط تحالف أمن السحابة (إذا كان ينطبق على التكاملات السحابية).