

وركيفا
بواسطة شركة ورقيفا
تشمل عملية التنفيذ النموذجية لـ Workiva:
التقييم الأولي والتخطيط: تحليل متطلبات العمل وتحديد نطاق التنفيذ.
نقل البيانات: نقل البيانات التاريخية والحالية، بما في ذلك بيانات ESG والبيانات المالية، إلى منصة Workiva.
تكامل النظام: رسم خرائط لمصادر البيانات والتكامل مع الأنظمة أو حلول ERP الموجودة.
إعداد الأتمتة: تحديد وتنفيذ فرص الأتمتة لعمليات سير العمل وإعداد التقارير.
التخصيص: تكوين المنصة لتلبية احتياجات المنظمة المحددة، بما في ذلك الأذونات والقوالب وعمليات سير العمل.
التدريب: تدريب المستخدمين على ميزات وعمليات المنصة لضمان التبني.
الاختبار: إجراء مرحلة اختبار للتحقق من دقة البيانات، والوظائف، وأداء النظام.
التحضير للإطلاق: إنهاء التكوينات، ومعالجة أي مشكلات، والاستعداد للإطلاق الكامل.
.
النشر: إطلاق المنصة للاستخدام على مستوى المنظمة.
برنامج Workiva يمكن تخصيصه ليتناسب مع احتياجات العمل المحددة. وفيما يلي نقاط البيانات الرئيسية التي تبرز قدراته على التخصيص:
حقول مخصصة: أضف بيانات تعريفية محددة للمستخدم إلى المستندات، وجداول البيانات، والعروض التقديمية، لتحسين التصنيف، والتصفية، وإنشاء اللوحات البيانية.
أتمتة البرمجة النصية: استخدم برمجة Python لإنشاء أتمتة مخصصة تتناسب مع قواعد العمل والمنطق المحددة.
إجراءات الأتمتة المتكاملة: تنفيذ البرمجة النصية المخصصة مباشرة داخل مساحة العمل للمستخدمين غير الفنيين.
إدارة الجداول الديناميكية: تخصيص تنسيق الجداول، بما في ذلك إخفاء الصفوف الشرطية وأنماط تنسيق القيمة المخصصة.
صفحات هبوط مخصصة: تكوين صفحات الهبوط مع رسائل أو تعليمات مخصصة للمستخدمين عند تسجيل الدخول.
تقارير مخصصة: إنشاء تقارير مصممة لتلبية متطلبات المنظمة باستخدام الحقول والأسئلة المخصصة.
لوحات معلومات مخصصة: بناء لوحات معلومات شخصية مع عناصر واجهة مثل استعلام Wdata وعناصر الموارد الرئيسية.
أنماط مخصصة: تكوين أنماط المستندات (مثل الخطوط، والألوان) لتتماشى مع إرشادات العلامة التجارية.
تكامل موسع: ربط Workiva بأدوات وأنظمة العمل الأخرى لتسهيل سير العمل.
برنامج Workiva يقدم التدريب والدعم للمستخدمين الجدد لضمان الاستفادة الناجحة من النظام الأساسي. فيما يلي العروض الرئيسية:
مركز التعلم: الوصول إلى دورات تعليمية ذاتية السرعة، من المستويات المبتدئة إلى المتقدمة، تغطي وظائف Workiva المختلفة.
ندوات عبر الإنترنت: جلسات مباشرة لتعلم ميزات المنصة والتحديثات، مع فرص للأسئلة والأجوبة.
دروس فيديو: أدلة خطوة بخطوة حول ميزات معينة، بما في ذلك الأساسيات والتصميم المتقدم للتقارير.
مهام عملية: تمارين عملية في مساحة عمل Workiva لتعزيز التعلم.
برامج الشهادات: دورات متخصصة مع شارات لإظهار المهارات المتقدمة، مثل "الدورة المتقدمة في تخصص تصميم التقارير.
تدريب مخصص: تدريب مفصل لقطاعات أو حالات استخدام معينة، مثل Workiva 101 لمحاسبي CPA.
ورش عمل تفاعلية: جلسات مباشرة افتراضية مع عروض حية وممارسة موجهة.
دعم عملاء على مدار 24/7: متاح عبر الهاتف أو بوابة الدعم لمشكلات حرجة واستفسارات عامة.
مديرو نجاح العملاء (CSMs): محترفون مخصصون لمساعدة العملاء في التوجيه، وتنسيق التدريب، والدعم المستمر.
مقالات مساعدة ومنتدى المجتمع: موارد ذاتية الخدمة، بما في ذلك الأسئلة الشائعة، ونصائح المنصة، ومناقشات بين الأقران.
مساعدة في الانطلاق: دعم أثناء الإعداد الأولي، بما في ذلك إنشاء الحساب وتكوينه.
تقوم Workiva بتنفيذ تدابير أمان قوية لحماية البيانات، بما في ذلك ما يلي:
التشفير أثناء النقل وفي الراحة: يتم تشفير جميع البيانات باستخدام تشفير AES-256 بت أثناء النقل والتخزين.
بروتوكولات TLS: تُستخدم بروتوكولات TLS 1.2 وTLS 1.3 لنقل البيانات بشكل آمن.
إحضار مفتاحك الخاص (BYOK): يسمح للعملاء بإدارة مفاتيح التشفير الخاصة بهم للحصول على مزيد من السيطرة.
تسجيل دخول موحد (SSO): يدعم SAML لمصادقة آمنة.
المصادقة متعددة العوامل (MFA): يوفر طبقة إضافية من أمان تسجيل الدخول.
أذونات قائمة على الدور: أذونات متقدمة للسيطرة على وصول المستخدمين إلى البيانات.
التوافق مع SCIM Provisioning: يسهل إدارة الهوية والوصول.
السحاب الافتراضي الخاص (VPC): مستضاف على AWS مع subnet public وprivate لتدفق حركة المرور بشكل محكم.
جدران الحماية: تحمي ضد الوصول غير المصرح به وتراقب حركة المرور.
امتثال SOC 1 وSOC 2: تضمن التدقيقات المنتظمة تنفيذ الضوابط التشغيلية وتدابير الأمان.
شهادة ISO 27001: تظهر الالتزام بالمعايير الدولية لأمن المعلومات.
تفويض FedRAMP: تمت الموافقة عليه بمستوى التأثير المعتدل لأمان بيانات الحكومة.
خطط الاستجابة للحوادث الرسمية: تتضمن عمليات الإخطار بالخرق وفقًا لـ GDPR ولوائح أخرى.
اختبار الاختراق المنتظم: يكشف عن نقاط الضعف في الأنظمة قبل استغلالها.
الامتثال لـ GDPR: يضمن المعالجة القانونية، والعادلة، والشفافة للبيانات الشخصية، بما في ذلك تقييمات تأثير الخصوصية (PIAs).
الامتثال لـ HIPAA: يحمي المعلومات الصحية الحساسة في الولايات المتحدة.
تسجيل النشاط: يتتبع إجراءات المستخدم، بما في ذلك محاولات تسجيل الدخول والتغييرات على البيانات.
أنظمة استخبارات التهديدات: تراقب المخاطر السيبرانية المحتملة في الوقت الحقيقي.
سياسة Workiva بشأن ملكية البيانات وقابلية النقل تتضمن النقاط الرئيسية التالية:
ملكية العميل: يحتفظ العملاء بالملكية الكاملة لجميع بياناتهم، بما في ذلك أي حقوق ملكية فكرية مرتبطة بها. لا تدعي Workiva ملكية بيانات العملاء.
ترخيص محدود إلى Workiva: يمنح العملاء Workiva ترخيصًا محدودًا لاستخدام بياناتهم فقط لأغراض تقديم الخدمات، مثل تحسين المنصة، ومعالجة المشكلات الفنية، أو تقديم الدعم.
التقارير والمستندات الناتجة: أي تقارير أو مستندات يتم إنشاؤها من خلال استخدام برنامج Workiva مملوكة للعميل. إذا تضمنت هذه التقارير ملكية فكرية سابقة لـ Workiva، يُمنح العملاء ترخيصًا دائميًا وخاليًا من حقوق الملكية لاستخدامها داخل تلك التقارير.
حقوق النقل: يمكن للعملاء تصدير بياناتهم من المنصة بتنسيق قابل للنقل، مما يضمن إمكانية نقل البيانات أو إعادة استخدامها في أي مكان حسب الحاجة.
تقدم Workiva شروطًا مرنة لتوسيع منصتها أو تقليصها لتلبية احتياجات المنظمة المتغيرة. وفيما يلي النقاط الرئيسية:
بنية سحابية أصلية: تم تصميم المنصة للتوسع بسلاسة، حيث تدعم ملايين المستخدمين وعمليات تكامل البيانات الواسعة دون تدهور في الأداء.
حلول معيارية: يمكن للمنظمات إضافة أو إزالة وحدات (مثل التقارير المالية، ESG، التدقيق) مع تطور احتياجاتها.
إدارة المستخدمين: تعديل عدد المستخدمين أو الأدوار داخل المنصة بسهولة لتناسب تغييرات حجم الفريق.
ترخيص مرن: تسعير قائم على الاشتراك يتيح للمنظمات توسيع الاستخدام بناءً على المتطلبات الحالية، مما يتجنب الالتزامات الزائدة.
توسيع التكامل: إضافة وصلات بيانات جديدة أو التكامل مع أنظمة إضافية مع زيادة التعقيد التشغيلي.
التحديثات المستمرة للمنصة: التحديثات المتكررة تضمن أن المنصة تبقى قادرة على التعامل مع الطلبات المتزايدة والتغيرات التنظيمية.
نظام الشركاء: الوصول إلى شبكة واسعة من الشركاء لحلول مخصصة ودعم التوسع.
شروط وأحكام Workiva لتجديد العقد والإلغاء تشمل النقاط الرئيسية التالية:
التجديد التلقائي: تجدد الاشتراكات تلقائيًا لمدة عام واحد ما لم يقدم أي طرف إشعارًا كتابيًا بعدم التجديد قبل 60 يومًا على الأقل من نهاية المدة الحالية.
تعديلات الأسعار المخصصة: قد يتم تحديث الأسعار لفترات التجديد وتكون مدرجة في فواتير التجديد.
تخطيط التجديد: يُشجع العملاء على التخطيط للتجديدات قبل 120 يومًا لتحسين التكاليف وضمان استمرارية الخدمة.
أطوال عقود مرنة: يمكن للعملاء تجديد العقود لفترات أقصر، أو نطاق مخفض، أو تسعير معدّل بناءً على احتياجاتهم.
إشعار الإلغاء: يمكن لأي طرف إنهاء الاتفاق بإشعار كتابي مسبق لمدة 30 يومًا، دون سبب، أو على الفور في حالات الإخلال الجسيم إذا لم يتم حله خلال 30 يومًا من الإشعار.
سياسة الاسترداد: إذا أنهت Workiva بناءً على إخلال جسيم من العميل، يجب دفع رسوم الاشتراك المستحقة عن المدة المتبقية. على العكس، إذا ألغى العميل بسبب إخلال Workiva، قد يتم استرداد الرسوم المدفوعة غير المستخدمة.
استرداد البيانات بعد الإنهاء: عند الإنهاء، يتمتع العملاء بمدة 30 يومًا لاسترداد بياناتهم إلكترونيًا قبل حذفها، ما لم يقتضي القانون أو الاتفاق خلاف ذلك.
برنامج Workiva يتوافق مع مجموعة واسعة من معايير الامتثال لدعم المؤسسات في تلبية المتطلبات التنظيمية والصناعية المختلفة. فيما يلي المعايير الرئيسية للامتثال التي يتوافق معها Workiva:
SOX (قانون ساربينز-أوكسلي): يسهل الامتثال بالضوابط الداخلية، وتقييمات المخاطر، والاختبار، والتقارير لمتطلبات SOX.
التقارير إلى هيئة الأوراق المالية والبورصات: يدعم الامتثال للوائح هيئة الأوراق المالية والبورصات الأمريكية (SEC) بشأن الإفصاحات المالية.
معايير التقارير الدولية (IFRS) والمعايير المقبولة بشكل عام (GAAP): يمكّن من إعداد تقارير تتماشى مع معايير التقارير المالية الدولية ومعايير المحاسبة المقبولة عمومًا.
معايير التدقيق الداخلية العالمية من IIA: أول منصة SaaS تتضمن أحدث المعايير العالمية للتدقيق الداخلي، وفعالة اعتبارًا من يناير 2025، لتحسين جودة التدقيق وإدارة المخاطر.
إطار عمل COSO: يدعم الامتثال لإطار عمل لجنة رعاية منظمات تردواي (COSO) للضوابط الداخلية.
اللائحة العامة لحماية البيانات (GDPR): يضمن الامتثال للوائح الخصوصية الخاصة بالاتحاد الأوروبي.
قانون نقل التأمين الصحي والمساءلة (HIPAA): يدعم الامتثال لحماية المعلومات الصحية الحساسة في الولايات المتحدة.
SOC 1 وSOC 2 النوع الثاني: يُظهر الالتزام بمعايير صارمة للأمان، والتوافر، والسرية، وخصوصية المعلومات.
ISO 27001: معتمد وفقًا للمعايير الدولية لإدارة أنظمة أمن المعلومات.
تفويض FedRAMP المعتدل: تمت الموافقة عليه للاستخدام من قبل الوكالات الفيدرالية الأمريكية التي تتطلب تدابير صارمة لأمان البيانات.
مشروع الإفصاح عن الكربون (CDP): يتضمن التكامل للإفصاحات البيئية مثل تقارير بصمة الكربون.