{"title":"NIS2 والأمن السيبراني – قوالب","description":"\u003cp\u003eقوالب وثائق احترافية للشركات السويدية للعمل وفقاً لـ \u003cstrong\u003eتوجيه NIS2، وقانون الأمن السيبراني، وأمن المعلومات\u003c\/strong\u003e. يتم هنا تجميع قوالب لإدارة المخاطر، والإبلاغ عن الحوادث، واستمرارية الأعمال، وأمن الموردين، والتدابير الأمنية، والحوكمة الإدارية.\u003c\/p\u003e\u003cp\u003eتم إعداد القوالب لتقديم أساس منظم وعملي يمكن تكييفه وفقاً لقطاع الشركة، وطبيعة المخاطر، والقواعد المعمول بها.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"حزمة نماذج NIS2 – قانون الأمن السيبراني 2026 Word\/PDF","description":"\u003ch2\u003eحزمة نماذج NIS2 للجهات السويدية – Word و PDF\u003c\/h2\u003e\u003cp\u003eتم إعداد \u003cstrong\u003eحزمة نماذج NIS2\u003c\/strong\u003e الشاملة هذه للشركات والمنظمات والجهات الفاعلة الأخرى التي تحتاج إلى هيكلة وتوثيق عملها في مجال الأمن السيبراني وفقاً \u003cstrong\u003eلقانون الأمن السيبراني السويدي (2025:1506)\u003c\/strong\u003e والتنفيذ السويدي لتوجيه NIS2.\u003c\/p\u003e\u003cp\u003eتحتوي الحزمة على \u003cstrong\u003e15 نموذج وثيقة متكامل وقوائم تحقق ومستندات لدعم اتخاذ القرار\u003c\/strong\u003e في ملف Word مصمم باحترافية وقابل للتعديل، بالإضافة إلى نسخة PDF جاهزة. تم تحديث المواد لتتوافق مع القواعد السارية خلال عام 2026، وهي مهيكلة أيضاً مع مراعاة \u003cstrong\u003eلوائح MCFFS 2026:11\u003c\/strong\u003e، التي تدخل حيز التنفيذ في 1 أكتوبر 2026 وتحدد المتطلبات والتوصيات العامة بشأن تدابير الأمن وتدريب الإدارة.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eستحصل على نسختي Word (DOCX) وPDF.\u003c\/strong\u003e نسخة Word قابلة للتعديل بالكامل بحيث يمكن تخصيص اسم المنظمة والأدوار ومستويات المخاطر والأنظمة والموردين والمسؤولين والقرارات. يمكن استخدام نسخة PDF كمرجع أو للطباعة أو كوثيقة أساسية عند إجراء المراجعات الداخلية.\u003c\/p\u003e\u003ch2\u003eما تتضمنه حزمة نماذج NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eتقييم النطاق وتصنيف العمليات\u003c\/strong\u003e – دعم لتوثيق ما إذا كانت العمليات تخضع لقانون الأمن السيبراني، والقطاع\/القطاع الفرعي، والتصنيف، والرقابة ذات الصلة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسياسة الأمن السيبراني وأمن المعلومات\u003c\/strong\u003e – الأهداف والمبادئ والمسؤوليات وتوجهات الإدارة والمتابعة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eمنهجية إدارة المخاطر\u003c\/strong\u003e – نموذج لتحديد وتحليل وتقييم ومعالجة وقبول مخاطر الأمن السيبراني.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل المخاطر وخطة الإجراءات\u003c\/strong\u003e – جدول عملي للأصول والتهديدات والثغرات والتأثير والاحتمالية والإجراءات والمسؤوليات والمواعيد النهائية.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eخطة إدارة الحوادث\u003c\/strong\u003e – الأدوار والتصنيف والتصعيد والاحتواء والاستعادة وتحليل الأسباب الجذرية والدروس المستفادة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالإبلاغ عن الحوادث خلال 24\/72 ساعة والتقرير النهائي\u003c\/strong\u003e – نماذج جاهزة للإخطار الأولي، وإخطار الحادث، والتقرير النهائي.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eخطة استمرارية العمل وإدارة الأزمات\u003c\/strong\u003e – دعم لتحديد الأولويات، وRTO، وRPO، والنسخ الاحتياطي، والحلول البديلة، وتفعيل الأزمات والتدريب.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eأمن الموردين وسلاسل التوريد\u003c\/strong\u003e – العناية الواجبة، والأهمية الحرجة، والموردون من الباطن، والاستمرارية، والمتابعة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eملحق الأمن لاتفاقيات الموردين\u003c\/strong\u003e – بنود تعاقدية بشأن الحوادث والوصول والتسجيل والثغرات والاستمرارية والتدقيق والموردين من الباطن والخروج.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالتطوير الآمن والاستحواذ وإدارة التغيير\u003c\/strong\u003e – متطلبات المشتريات والتطوير والتهيئة والتصحيح (patching) والتغييرات.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمتابعة ومؤشرات الأداء والتقييم الداخلي\u003c\/strong\u003e – مؤشرات الأداء الرئيسية (KPI)\/مؤشرات المخاطر الرئيسية (KRI)، والأهداف، والاتجاهات، والمسؤوليات، وإجراءات التحسين.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالنظافة السيبرانية وخطة التدريب\u003c\/strong\u003e – مخصصة للموظفين، ومسؤولي تكنولوجيا المعلومات، وفريق إدارة الحوادث، والإدارة العليا.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالتشفير والمصادقة والاتصال الآمن\u003c\/strong\u003e – قواعد المصادقة متعددة العوامل (MFA)، والتشفير، وإدارة المفاتيح، واتصالات الطوارئ.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eأمن الموظفين والوصول والأصول\u003c\/strong\u003e – ملكية النظام والمعلومات، والصلاحيات، وعملية تعيين\/نقل\/إنهاء خدمة الموظفين (Joiner-Mover-Leaver).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمراجعة السنوية للأمن السيبراني للإدارة\u003c\/strong\u003e – مستند جاهز لتوثيق متابعة الإدارة وقراراتها.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eمواءمة مع قانون الأمن السيبراني 2026\u003c\/h2\u003e\u003cp\u003eدخل قانون الأمن السيبراني حيز التنفيذ في \u003cstrong\u003e15 يناير 2026\u003c\/strong\u003e. بالنسبة للجهات التي يشملها القانون، يجب أن يستند عمل الأمن إلى منظور المخاطر الشاملة وأن يتضمن تدابير أمنية تقنية وتشغيلية وتنظيمية مناسبة ومتناسبة.\u003c\/p\u003e\u003cp\u003eتم بناء حزمة النماذج حول المجالات المركزية التي يتطلب القانون من الجهات المعنية إدارتها، بما في ذلك تحليل المخاطر، وإدارة الحوادث، والاستمرارية، وسلاسل التوريد، والاستحواذ الآمن على الأنظمة، ومتابعة التدابير الأمنية، والنظافة السيبرانية، والتدريب، والتشفير، والتحكم في الوصول والمصادقة.\u003c\/p\u003e\u003ch3\u003eدعم مدمج للإبلاغ عن الحوادث\u003c\/h3\u003e\u003cp\u003eفي حالة وقوع \u003cstrong\u003eحادث جسيم\u003c\/strong\u003e، تفرض اللوائح التزامات زمنية حرجة. لذلك، تتضمن الحزمة نماذج ونقاط فحص منفصلة للإخطار الأولي، وإخطار الحادث، والتقرير النهائي. كقاعدة عامة، يجب الإبلاغ عن الحادث الجسيم في أقرب وقت ممكن وفي موعد لا يتجاوز 24 ساعة، متبوعاً بإخطار الحادث خلال الموعد النهائي المطبق على الجهة ثم التقرير النهائي.\u003c\/p\u003e\u003cp\u003eتم تصميم النماذج لمساعدة المنظمة في جمع معلومات حول تسلسل الأحداث، والاكتشاف، والأنظمة المتأثرة، والتأثير على عمليات القطاع، واعتمادات الموردين، والعواقب، والسبب الجذري المحتمل، والإجراءات المتخذة.\u003c\/p\u003e\u003ch2\u003eجاهزة لمتطلبات MCFFS 2026:11 اعتباراً من 1 أكتوبر 2026\u003c\/h2\u003e\u003cp\u003eاعتباراً من 1 أكتوبر 2026، تدخل \u003cstrong\u003eلوائح MCFFS 2026:11\u003c\/strong\u003e حيز التنفيذ. تحتوي اللائحة على متطلبات أكثر تفصيلاً وتوصيات عامة بشأن تدابير الأمن وتدريب الإدارة للجهات الفاعلة الجوهرية والهامة.\u003c\/p\u003e\u003cp\u003eلذلك، تتضمن حزمة النماذج دعماً لما يلي:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eالعمل المنهجي والقائم على المخاطر في مجال الأمن السيبراني،\u003c\/li\u003e\n\n\u003cli\u003eأهداف وتوجهات الإدارة،\u003c\/li\u003e\n\n\u003cli\u003eمعايير قبول المخاطر،\u003c\/li\u003e\n\n\u003cli\u003eملكية المعلومات والأنظمة،\u003c\/li\u003e\n\n\u003cli\u003eسجل المخاطر وخطط الإجراءات الموثقة،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الحوادث والأزمات،\u003c\/li\u003e\n\n\u003cli\u003eالاستمرارية وأولويات الاستعادة،\u003c\/li\u003e\n\n\u003cli\u003eاتفاقيات الموردين وسلاسل التوريد الرقمية،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الصلاحيات والمصادقة متعددة العوامل،\u003c\/li\u003e\n\n\u003cli\u003eالتشفير والاتصالات الآمنة،\u003c\/li\u003e\n\n\u003cli\u003eمتابعة وتقييم التدابير الأمنية،\u003c\/li\u003e\n\n\u003cli\u003eتدريب الإدارة والمتابعة السنوية.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eلمن تناسب هذه النماذج؟\u003c\/h2\u003e\u003cp\u003eتناسب الحزمة الشركات السويدية والمنظمات والجهات الفاعلة الأخرى التي تحتاج إلى إنشاء أو تحسين توثيقها ضمن إطار NIS2 وقانون الأمن السيبراني. يمكن استخدامها من قبل الرئيس التنفيذي، ومجلس الإدارة، وفريق الإدارة، ومدير أمن المعلومات (CISO)، ومدير تكنولوجيا المعلومات، ومسؤول أمن المعلومات، ووظيفة الامتثال، والمحامي، ومسؤول حماية البيانات، ومالكي الأنظمة، ومديري العمليات.\u003c\/p\u003e\u003cp\u003eالنماذج عامة ويمكن تكييفها مع مختلف القطاعات وأحجام المؤسسات والبيئات التقنية. تقوم المنظمة بنفسها بملء الأدوار المسؤولة، والأنظمة، والتصنيفات، ومستويات المخاطر، والمواعيد النهائية، والموردين، ومسارات القرار، ومستويات الرقابة.\u003c\/p\u003e\u003ch2\u003eتصميم احترافي وعملي\u003c\/h2\u003e\u003cp\u003eالمستند ليس مجرد دليل معلومات، بل هو \u003cstrong\u003eمواد عمل عملية\u003c\/strong\u003e مصممة بحقول قابلة للملء، وجداول، وقوائم تحقق، ومربعات اتخاذ قرار، وصياغات جاهزة. الهدف هو تقليل الوقت المستغرق للانتقال من المتطلبات التنظيمية إلى التوثيق الداخلي القابل للاستخدام.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 صفحة مصممة باحترافية\u003c\/li\u003e\n\n\u003cli\u003e15 نموذجاً متكاملاً\u003c\/li\u003e\n\n\u003cli\u003eملف DOCX قابل للتعديل\u003c\/li\u003e\n\n\u003cli\u003eنسخة PDF\u003c\/li\u003e\n\n\u003cli\u003eسجل المخاطر وخطة الإجراءات\u003c\/li\u003e\n\n\u003cli\u003eنماذج الحوادث\u003c\/li\u003e\n\n\u003cli\u003eبنود الموردين\u003c\/li\u003e\n\n\u003cli\u003eمراجعة الإدارة\u003c\/li\u003e\n\n\u003cli\u003eقائمة تحقق التنفيذ قبل 1 أكتوبر 2026\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية ومعلومات الإصدار\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eملاحظة هامة بشأن المواءمة القانونية والتقنية\u003c\/h2\u003e\u003cp\u003eيعتمد قانون الأمن السيبراني على نهج المخاطر وخصوصية العمليات. لا يمكن لأي نموذج توثيق عام بمفرده ضمان امتثال المنظمة لجميع المتطلبات. يجب تكييف المستندات وفقاً لقطاع المنظمة وحجمها وبيئة أنظمتها ومخاطرها والجهة الرقابية المعنية وأي قواعد أوروبية خاصة بالقطاع أو قابلة للتطبيق بشكل مباشر.\u003c\/p\u003e\u003cp\u003eبالنسبة للأنشطة التي تُمارس حصرياً داخل قطاعات رقمية معينة، قد تكون هناك قواعد تفصيلية أخرى قابلة للتطبيق بشكل مباشر، بما في ذلك لائحة التنفيذ للمفوضية الأوروبية (EU) 2024\/2690. لذلك، تأكد دائماً من مراجعة القوانين واللوائح والتعليمات الحالية قبل اعتماد المواد داخلياً.\u003c\/p\u003e\u003ch2\u003eالتنسيق والتسليم\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eمنتج رقمي – تنزيل فوري.\u003c\/strong\u003e يحتوي التسليم على ملف ZIP يتضمن:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eلا يتم إرسال أي منتج مادي.\u003c\/p\u003e\u003ch2\u003eالأسئلة الشائعة\u003c\/h2\u003e\u003ch3\u003eهل هذه سياسة NIS2؟\u003c\/h3\u003e\u003cp\u003eنعم، تتضمن الحزمة سياسة كاملة للأمن السيبراني وأمن المعلومات، بالإضافة إلى إدارة المخاطر، والإبلاغ عن الحوادث، والاستمرارية، وأمن الموردين، والمصادقة متعددة العوامل (MFA)، والتشفير، والتدريب، ومتابعة الإدارة.\u003c\/p\u003e\u003ch3\u003eهل يمكنني تعديل النموذج؟\u003c\/h3\u003e\u003cp\u003eنعم، ملف Word قابل للتعديل بالكامل. نسخة PDF مرفقة كنسخة مرجعية وجاهزة للطباعة.\u003c\/p\u003e\u003ch3\u003eهل النموذج محدث لعام 2026؟\u003c\/h3\u003e\u003cp\u003eنعم. الإصدار 1.0 تمت مراجعته قانونياً في 27 سبتمبر 2026 بناءً على قانون الأمن السيبراني (2025:1506)، ولائحة الأمن السيبراني (2025:1507)، وMCFFS 2026:1، وMCFFS 2026:8، وMCFFS 2026:11 التي دخلت حيز التنفيذ في 1 أكتوبر 2026.\u003c\/p\u003e\u003ch3\u003eهل تناسب الحزمة جميع العمليات؟\u003c\/h3\u003e\u003cp\u003eلقد تم تصميمها كحزمة أساسية واسعة، ولكن يجب دائماً تكييفها. قد تفرض القواعد الخاصة بكل قطاع والقوانين الأوروبية متطلبات إضافية أو مختلفة.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"saas-avtal-mall-svensk-ratt-word-pdf","title":"نموذج اتفاقية برمجيات كخدمة (SaaS) 2026 – القانون السويدي Word\/PDF | اتفاقية مستوى الخدمة (SLA) واللائحة العامة لحماية البيانات (GDPR)","description":"\u003ch2\u003eاتفاقية برمجيات كخدمة (SaaS) وفقاً للقانون السويدي – نموذج كامل بين الشركات (B2B) بصيغتي Word وPDF\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eاتفاقية برمجيات كخدمة (SaaS) احترافية وشاملة للشركات السويدية\u003c\/strong\u003e التي تبيع أو تشتري البرامج القائمة على السحابة، وخدمات الاشتراك، وغيرها من حلول البرمجيات كخدمة. تم تصميم النموذج كإطار تعاقدي متكامل لا ينظم فقط حق استخدام البرنامج، بل أيضاً مستويات الخدمة، والدعم، والبيانات الشخصية، وأمن المعلومات، والمقاولين من الباطن، وحقوق الملكية الفكرية، والمسؤولية، والإنهاء، والانسحاب.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eستحصل على ملف Word قابل للتحرير (DOCX) ونسخة PDF جاهزة.\u003c\/strong\u003e صُممت الوثيقة لعلاقات B2B ويمكن استخدامها من قبل كل من مزودي SaaS وعملاء الشركات الذين يرغبون في الحصول على اتفاقية منظمة وواضحة.\u003c\/p\u003e\u003ch2\u003e15 صفحة احترافية – اتفاقية رئيسية + 6 ملاحق\u003c\/h2\u003e\u003cp\u003eيتكون نموذج SaaS من اتفاقية رئيسية تضم \u003cstrong\u003e32 مجالاً تعاقدياً\u003c\/strong\u003e وستة ملاحق عملية. تغطي الوثيقة في مجموعها 15 صفحة A4 مصممة باحترافية، مع بنود جاهزة، وخيارات، وجداول، وحقول تعبئة، ونقاط مراجعة.\u003c\/p\u003e\u003ch3\u003eتتناول الاتفاقية الرئيسية، من بين أمور أخرى\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003eالأطراف، والخلفية، والتعريفات،\u003c\/li\u003e\n\n\u003cli\u003eترتيب أولوية وثائق الاتفاقية،\u003c\/li\u003e\n\n\u003cli\u003eنطاق الخدمة والتنفيذ،\u003c\/li\u003e\n\n\u003cli\u003eالترخيص وحق الاستخدام،\u003c\/li\u003e\n\n\u003cli\u003eحسابات المستخدمين والصلاحيات،\u003c\/li\u003e\n\n\u003cli\u003eالتزامات المزود والعميل،\u003c\/li\u003e\n\n\u003cli\u003eالتوافر، والصيانة، واتفاقية مستوى الخدمة (SLA)،\u003c\/li\u003e\n\n\u003cli\u003eالدعم وتحديد أولويات الحوادث،\u003c\/li\u003e\n\n\u003cli\u003eالتغييرات في خدمة SaaS،\u003c\/li\u003e\n\n\u003cli\u003eبيانات العميل وحقوق البيانات،\u003c\/li\u003e\n\n\u003cli\u003eاللائحة العامة لحماية البيانات (GDPR) ومعالجة البيانات الشخصية،\u003c\/li\u003e\n\n\u003cli\u003eالمقاولون من الباطن والمعالجون الفرعيون،\u003c\/li\u003e\n\n\u003cli\u003eعمليات النقل إلى دول ثالثة،\u003c\/li\u003e\n\n\u003cli\u003eأمن المعلومات والأمن السيبراني،\u003c\/li\u003e\n\n\u003cli\u003eالنسخ الاحتياطي والاستعادة،\u003c\/li\u003e\n\n\u003cli\u003eحقوق الملكية الفكرية وتخصيصات العميل،\u003c\/li\u003e\n\n\u003cli\u003eمطالبات الانتهاك،\u003c\/li\u003e\n\n\u003cli\u003eالسرية،\u003c\/li\u003e\n\n\u003cli\u003eالرسوم، والفواتير، وتعديلات الأسعار،\u003c\/li\u003e\n\n\u003cli\u003eالأخطاء، والضمان، والمعالجة،\u003c\/li\u003e\n\n\u003cli\u003eتحديد المسؤولية وسقف المسؤولية،\u003c\/li\u003e\n\n\u003cli\u003eالقوة القاهرة،\u003c\/li\u003e\n\n\u003cli\u003eمدة الاتفاقية والإنهاء،\u003c\/li\u003e\n\n\u003cli\u003eتعليق الخدمة،\u003c\/li\u003e\n\n\u003cli\u003eالانسحاب واستعادة البيانات،\u003c\/li\u003e\n\n\u003cli\u003eالتدقيق والتحقق،\u003c\/li\u003e\n\n\u003cli\u003eالتنازل، والإخطارات، والقانون السويدي، وحل النزاعات.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eالملحق 1 – مواصفات الخدمة ونموذج الطلب\u003c\/h2\u003e\u003cp\u003eيتم هنا تحديد ما يشتريه العميل فعلياً. يتضمن الملحق حقولاً لاسم الخدمة، والغرض التجاري، والوحدات والوظائف المشمولة، وعدد المستخدمين، وحجم البيانات، ومنطقة التشغيل، والتنفيذ، والتكامل، والوثائق، والاستثناءات الصريحة.\u003c\/p\u003e\u003cp\u003eبالإضافة إلى ذلك، توجد جداول جاهزة للمتطلبات الوظيفية، ومعايير القبول، والمراحل الرئيسية، والاعتمادات التقنية. هذا يقلل من مخاطر النزاع حول ما هو مشمول فعلياً في الاشتراك.\u003c\/p\u003e\u003ch2\u003eالملحق 2 – اتفاقية مستوى الخدمة (SLA)\u003c\/h2\u003e\u003cp\u003eتم تضمين اتفاقية مستوى خدمة (SLA) منفصلة يمكن تكييفها وفقاً لمستوى خدمة الخدمة. يتضمن الملحق، من بين أمور أخرى:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eأهداف التوافر الشهري،\u003c\/li\u003e\n\n\u003cli\u003eنوافذ الصيانة المخطط لها،\u003c\/li\u003e\n\n\u003cli\u003eهدف نقطة الاسترداد (RPO) وهدف وقت الاسترداد (RTO)،\u003c\/li\u003e\n\n\u003cli\u003eفئات الحوادث P1–P4،\u003c\/li\u003e\n\n\u003cli\u003eوقت الاستجابة الأول،\u003c\/li\u003e\n\n\u003cli\u003eأهداف الاستعادة،\u003c\/li\u003e\n\n\u003cli\u003eتحديثات الحالة،\u003c\/li\u003e\n\n\u003cli\u003eأرصدة الخدمة في حالة عدم التوافر،\u003c\/li\u003e\n\n\u003cli\u003eالأوقات المستثناة وتدابير السلامة الطارئة.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eالملحق 3 – اتفاقية معالجة البيانات الشخصية وفقاً للمادة 28 من GDPR\u003c\/h2\u003e\u003cp\u003eبالنسبة للعديد من خدمات SaaS، يعالج المزود البيانات الشخصية نيابة عن العميل. في هذه الحالة، تتطلب المادة 28 من اللائحة العامة لحماية البيانات (GDPR) اتفاقية ملزمة بين المسؤول عن البيانات ومعالج البيانات. لذلك، يحتوي النموذج على \u003cstrong\u003eملحق معالجة بيانات شخصية (PUB)\u003c\/strong\u003e كامل.\u003c\/p\u003e\u003cp\u003eيتضمن الملحق، من بين أمور أخرى، موضوع ومدة المعالجة، والغرض، وفئات أصحاب البيانات، وأنواع البيانات الشخصية، والفئات الخاصة، والتعليمات، والسرية، والتدابير الأمنية التقنية والتنظيمية، والمعالجين الفرعيين، وحقوق أصحاب البيانات، وحوادث البيانات الشخصية، وتقييم أثر حماية البيانات (DPIA)، وعمليات النقل إلى دول ثالثة، والتدقيق، بالإضافة إلى المسح والاستعادة.\u003c\/p\u003e\u003ch2\u003eالملحق 4 – متطلبات أمن المعلومات والأمن السيبراني\u003c\/h2\u003e\u003cp\u003eيتيح ملحق أمني عملي إمكانية الاتفاق على متطلبات أمنية ملموسة بدلاً من صياغة غامضة حول \"الأمن المناسب\". تتناول نقاط المراجعة، من بين أمور أخرى:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eإدارة الأمن وإدارة المخاطر،\u003c\/li\u003e\n\n\u003cli\u003eالوصول المستند إلى الأدوار والمصادقة متعددة العوامل (MFA)،\u003c\/li\u003e\n\n\u003cli\u003eالتشفير،\u003c\/li\u003e\n\n\u003cli\u003eتسجيل الأمن والاحتفاظ بالبيانات،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الثغرات الأمنية والتصحيحات،\u003c\/li\u003e\n\n\u003cli\u003eدورة حياة التطوير الآمن،\u003c\/li\u003e\n\n\u003cli\u003eالنسخ الاحتياطي والاستعادة،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الحوادث،\u003c\/li\u003e\n\n\u003cli\u003eاستمرارية الأعمال والتعافي من الكوارث،\u003c\/li\u003e\n\n\u003cli\u003eالأمن في سلسلة التوريد،\u003c\/li\u003e\n\n\u003cli\u003eأمن الموظفين،\u003c\/li\u003e\n\n\u003cli\u003eالأمن المادي،\u003c\/li\u003e\n\n\u003cli\u003eاختبارات الاختراق،\u003c\/li\u003e\n\n\u003cli\u003eISO 27001، أو SOC 2، أو أي تحقق آخر متفق عليه.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eتم تصميم الملحق بحيث يمكن إضافة متطلبات إضافية للعملاء الذين يخضعون، على سبيل المثال، \u003cstrong\u003eلقانون الأمن السيبراني\/NIS2\u003c\/strong\u003e. يحتوي قانون الأمن السيبراني السويدي (2025:1506)، الساري منذ 15 يناير 2026، من بين أمور أخرى، على متطلبات للأمن في سلسلة التوريد للشركات التي يخضع عملها لهذا القانون.\u003c\/p\u003e\u003ch2\u003eالملحق 5 – الانسحاب (Exit)، وتصدير البيانات، وشهادة المحو\u003c\/h2\u003e\u003cp\u003eغالباً ما يتم نسيان قضية الانسحاب عند توقيع اتفاقية SaaS. ينظم هذا النموذج من البداية كيفية قدرة العميل على مغادرة الخدمة.\u003c\/p\u003e\u003cp\u003eيحتوي الملحق على حقول لفترة التصدير، وتنسيق التصدير، والبيانات الوصفية (Metadata)، وتصدير واجهة برمجة التطبيقات (API)، والنقل الآمن، والتكاليف، ودعم الترحيل، والمحو. بالإضافة إلى ذلك، توجد \u003cstrong\u003eشهادة محو\u003c\/strong\u003e خاصة لبيئات الإنتاج، وبيئات الاختبار، ونسخ الدعم، والنسخ الاحتياطية.\u003c\/p\u003e\u003ch2\u003eالملحق 6 – ملحق السعر وسجل التغييرات\u003c\/h2\u003e\u003cp\u003eملحق سعر جاهز للرسوم الأساسية، والمستخدمين، والتنفيذ، والدعم المميز، والاستهلاك الزائد، ووقت الاستشارات، ودعم الانسحاب. سجل الإصدارات والتغييرات يجعل توثيق التغييرات المستقبلية في الاتفاقية أسهل.\u003c\/p\u003e\u003ch2\u003eمحدثة قانونياً لعام 2026\u003c\/h2\u003e\u003cp\u003eتمت مراجعة الإصدار 1.0 قانونياً في \u003cstrong\u003e27 سبتمبر 2026\u003c\/strong\u003e. تم إعداد النموذج مع مراعاة، من بين أمور أخرى:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eقانون العقود السويدي (1915:218)\u003c\/strong\u003e – بما في ذلك إبرام العقود والمادة 36 بشأن شروط العقد غير العادلة،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eقانون حق المؤلف (1960:729)\u003c\/strong\u003e – بما في ذلك القواعد المتعلقة ببرامج الكمبيوتر والترخيص،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eاللائحة العامة لحماية البيانات (GDPR) (EU) 2016\/679\u003c\/strong\u003e – خاصة المادة 28 بشأن معالجي البيانات، والمادة 32 بشأن الأمن، والقواعد المتعلقة بنقل البيانات إلى دول ثالثة،\u003c\/li\u003e\n\n\u003cli\u003eالتشريعات السويدية التكميلية لحماية البيانات،\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eقانون الأمن السيبراني (2025:1506)\u003c\/strong\u003e – ذو صلة بالعقود مع الشركات التي تخضع لقواعد NIS2.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eكما تم أخذ إرشادات هيئة حماية الخصوصية السويدية بشأن اتفاقيات معالجة البيانات الشخصية ونقل البيانات إلى دول ثالثة في الاعتبار.\u003c\/p\u003e\u003ch2\u003eسقف المسؤولية وتوزيع المخاطر – ليست قيمة معيارية اعتباطية\u003c\/h2\u003e\u003cp\u003eيحتوي النموذج على خيارات لسقف المسؤولية لكنه يترك النسبة المئوية نفسها مفتوحة للتعديل. يعتمد سقف المسؤولية المناسب على، من بين أمور أخرى، قيمة العقد، وحساسية البيانات، وعمل العميل، والمخاطر السيبرانية، والتغطية التأمينية، والضرر المحتمل. لذلك، تذكر الوثيقة المستخدم بضرورة تقييم الاستثناءات بشكل خاص، على سبيل المثال، للسرية، وحوادث البيانات الشخصية، ومطالبات الملكية الفكرية، والقصد، والإهمال الجسيم.\u003c\/p\u003e\u003ch2\u003eلمن تناسب اتفاقية SaaS هذه؟\u003c\/h2\u003e\u003cp\u003eيناسب النموذج، من بين آخرين:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eشركات SaaS وشركات البرمجيات،\u003c\/li\u003e\n\n\u003cli\u003eالشركات الناشئة (Startups) والشركات في مرحلة النمو (Scaleups)،\u003c\/li\u003e\n\n\u003cli\u003eشركات استشارات تكنولوجيا المعلومات التي تبيع خدمات سحابية خاصة بها،\u003c\/li\u003e\n\n\u003cli\u003eالشركات التي تشتري أنظمة الأعمال والخدمات القائمة على الويب،\u003c\/li\u003e\n\n\u003cli\u003eمزودي أنظمة إدارة علاقات العملاء (CRM)، والموارد البشرية (HR)، والمالية، والتحليل، والأتمتة،\u003c\/li\u003e\n\n\u003cli\u003eالشركات التي تحتاج إلى اتفاقية قياسية أمام عملاء الشركات أو المناقصات.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eWord وPDF\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e15 صفحة A4 مصممة باحترافية\u003c\/li\u003e\n\n\u003cli\u003eملف Word قابل للتحرير (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eنسخة PDF\u003c\/li\u003e\n\n\u003cli\u003e32 مجالاً تعاقدياً\u003c\/li\u003e\n\n\u003cli\u003e6 ملاحق مدمجة\u003c\/li\u003e\n\n\u003cli\u003eجداول وحقول تعبئة جاهزة\u003c\/li\u003e\n\n\u003cli\u003eبنود بديلة حيث يجب اختيار توزيع المخاطر\u003c\/li\u003e\n\n\u003cli\u003eجزء للتوقيع\u003c\/li\u003e\n\n\u003cli\u003eقائمة مراجعة قانونية قبل التوقيع\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية ومعلومات الإصدار\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eهام بشأن التخصيص\u003c\/h2\u003e\u003cp\u003eتتأثر اتفاقيات SaaS بشكل كبير بالخدمة الملموسة وعمل الأطراف. لا ينبغي أن يكون لمنصة مشروع بسيطة وخدمة سحابية حيوية للأعمال في مجالات الرعاية الصحية أو التمويل أو الخدمات المجتمعية الهامة شروط تعاقدية متطابقة.\u003c\/p\u003e\u003cp\u003eلذلك، يجب تكييف النموذج وفقاً للوظائف الفعلية، وتصنيف المعلومات، وبيانات العميل، واتفاقية مستوى الخدمة (SLA)، والمقاولين من الباطن، ومنطقة التشغيل، والمسؤولية، والتأمين، وأي متطلبات قطاعية. إنها وثيقة تعاقدية احترافية ولكنها لا تغني عن الاستشارة القانونية الفردية في الأعمال المعقدة أو ذات المخاطر العالية بشكل خاص.\u003c\/p\u003e\u003ch2\u003eالتسليم الرقمي\u003c\/h2\u003e\u003cp\u003eبعد الشراء، يحصل العميل على:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.docx\u003c\/strong\u003e – نموذج Word قابل للتحرير بالكامل\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.pdf\u003c\/strong\u003e – نسخة PDF جاهزة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eيتم تسليم المنتج رقمياً. لا يتم إرسال أي منتج مادي.\u003c\/p\u003e\u003ch2\u003eأسئلة شائعة\u003c\/h2\u003e\u003ch3\u003eهل هذه مجرد اتفاقية ترخيص؟\u003c\/h3\u003e\u003cp\u003eلا. إنها اتفاقية SaaS كاملة مع مواصفات الخدمة، واتفاقية مستوى الخدمة (SLA)، وGDPR\/PUB، والأمن، والانسحاب، والشروط التجارية.\u003c\/p\u003e\u003ch3\u003eهل تتضمن اتفاقية معالجة بيانات شخصية؟\u003c\/h3\u003e\u003cp\u003eنعم. الملحق 3 هو ملحق PUB مدمج ومتكيف مع المادة 28 من GDPR.\u003c\/p\u003e\u003ch3\u003eهل يمكن استخدام الاتفاقية من قبل كل من المزود والعميل؟\u003c\/h3\u003e\u003cp\u003eنعم. تم تصميم البنود كوثيقة B2B متوازنة وتحتوي العديد من نقاط المخاطر التجارية على خيارات قابلة للاختيار.\u003c\/p\u003e\u003ch3\u003eهل الاتفاقية متوافقة مع NIS2؟\u003c\/h3\u003e\u003cp\u003eتحتوي الاتفاقية على ملحق أمني ومتطلبات سلسلة التوريد التي يمكن استخدامها كأساس لمتطلبات العملاء المتعلقة بـ NIS2. ومع ذلك، يجب على الشركة التي تخضع لقانون الأمن السيبراني دائماً تكييف الاتفاقية مع تحليل المخاطر الخاص بها وأي لوائح تنظيمية.\u003c\/p\u003e\u003ch3\u003eهل يمكنني تعديل كل شيء؟\u003c\/h3\u003e\u003cp\u003eنعم. نسخة Word قابلة للتحرير بالكامل وتحتوي على أقواس مربعة واضحة وجداول للأشياء التي يجب تخصيصها.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55511376560470,"sku":"SAAS-AVTAL-2026","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/saas-avtal-svensk-ratt-2026-word-pdf.png?v=1790501479"},{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"خطة استمرارية الأعمال + نموذج تحليل الأثر على الأعمال (BIA) 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003eخطة استمرارية الأعمال + BIA 2026 – حزمة قوالب متكاملة لاستمرارية الأعمال\u003c\/h2\u003e\u003cp\u003eلا يشترط أن يبدأ الاضطراب التشغيلي الخطير بكارثة. فقد يكفي تعطل نظام تقني حيوي، أو عدم توفر خدمة سحابية، أو تعثر أحد الموردين، أو انقطاع التيار الكهربائي أو الإنترنت، أو غياب الموظفين الرئيسيين، أو عدم القدرة على استخدام مقر العمل. يساعد هذا المنتج الشركات والمؤسسات السويدية على تحديد مسبق لـ \u003cstrong\u003eما يجب أن يعمل، ومدى السرعة المطلوبة لاستعادة العمليات، وإجراءات العمل الاحتياطية التي يجب استخدامها\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eتجمع الحزمة بين \u003cstrong\u003eخطة استمرارية أعمال\u003c\/strong\u003e احترافية، و\u003cstrong\u003eتحليل تأثير الأعمال (BIA)\u003c\/strong\u003e منفصل، و\u003cstrong\u003eمصنف عمل Excel\u003c\/strong\u003e متقدم للعديد من العمليات، بالإضافة إلى بطاقة لـ \u003cstrong\u003eأول 60 دقيقة\u003c\/strong\u003e في حال حدوث اضطراب خطير.\u003c\/p\u003e\u003cp\u003eستحصل على إجمالي \u003cstrong\u003e18 صفحة مصممة بصيغة A4 في Word\/PDF\u003c\/strong\u003e بالإضافة إلى مصنف Excel قابل للتعديل يحتوي على سجلات، واعتمادات، وخطة إجراءات، وحسابات تلقائية، ولوحة معلومات (Dashboard).\u003c\/p\u003e\u003ch2\u003eما تتضمنه الحزمة\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – القالب الرئيسي القابل للتعديل\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – نسخة PDF جاهزة\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – قالب تحليل منفصل لكل عملية أو خدمة\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – سجل Excel مع لوحة معلومات\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eملف تعليمات يتضمن ترتيب العمل الموصى به والمصادر\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eخطة استمرارية الأعمال – من تحديد الأولويات إلى العودة للوضع الطبيعي\u003c\/h2\u003e\u003cp\u003eتم تصميم القالب الرئيسي ليُستخدم عملياً قبل وأثناء وبعد الاضطراب. وهو يتضمن من بين أمور أخرى:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eالنطاق، ومالك الخطة، والاعتماد، والمراجعة\u003c\/li\u003e\n\n\u003cli\u003eالمنتجات والخدمات والعمليات والأنشطة الحرجة\u003c\/li\u003e\n\n\u003cli\u003eتحليل تأثير الأعمال (BIA) والتأثير بمرور الوقت\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – أقصى وقت مقبول للتوقف\u003c\/li\u003e\n\n\u003cli\u003eRTO – هدف وقت الاستعادة\u003c\/li\u003e\n\n\u003cli\u003eRPO – فقدان البيانات المقبول معبراً عنه بالوقت\u003c\/li\u003e\n\n\u003cli\u003eMBCO – الحد الأدنى للسعة المقبولة أثناء الاضطراب\u003c\/li\u003e\n\n\u003cli\u003eالاعتمادات الحرجة ونقاط الفشل الفردية\u003c\/li\u003e\n\n\u003cli\u003eالموظفون، والمهارات، وأنظمة تكنولوجيا المعلومات، والمعلومات، والمقرات، والمعدات\u003c\/li\u003e\n\n\u003cli\u003eالكهرباء، والاتصالات، والموردون الخارجيون\u003c\/li\u003e\n\n\u003cli\u003eإجراءات العمل الاحتياطية وطرق العمل البديلة\u003c\/li\u003e\n\n\u003cli\u003eمعايير التنشيط ومستويات التصعيد\u003c\/li\u003e\n\n\u003cli\u003eالأدوار، والصلاحيات، والبدلاء، وقنوات الاتصال\u003c\/li\u003e\n\n\u003cli\u003eقائمة مرجعية لأول 60 دقيقة\u003c\/li\u003e\n\n\u003cli\u003eتقرير الحالة ومنطق اتخاذ القرار\u003c\/li\u003e\n\n\u003cli\u003eتكنولوجيا المعلومات، والنسخ الاحتياطي، والاستعادة، والتعافي التقني\u003c\/li\u003e\n\n\u003cli\u003eالموردون الحرجون، واتفاقيات مستوى الخدمة (SLA)، والبدائل\u003c\/li\u003e\n\n\u003cli\u003eالعودة المنظمة إلى التشغيل الطبيعي\u003c\/li\u003e\n\n\u003cli\u003eالتدريب، والاختبار، وخطة التحسين، وسجل التغييرات\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eتحليل تأثير الأعمال – BIA\u003c\/h2\u003e\u003cp\u003eيساعد تحليل BIA المؤسسة على تحديد الأولويات بناءً على التأثير التشغيلي بدلاً من التقديرات العشوائية. يقوم القالب بتقييم كيفية تطور الاضطراب بمرور الوقت في مجالات مثل الاقتصاد، والعملاء\/التوريد، والعقود والقانون، والأمن، والمعلومات\/الأمن السيبراني، والسمعة، والتأثير على الخدمات الأخرى.\u003c\/p\u003e\u003cp\u003eلكل عملية، يمكن للمؤسسة توثيق \u003cstrong\u003eMTPD\/MAO وRTO وRPO وMBCO\u003c\/strong\u003e، والموارد الحرجة، والحلول الاحتياطية، والفجوة بين احتياجات العمل والقدرة الحالية.\u003c\/p\u003e\u003ch2\u003eمصنف Excel مع لوحة معلومات\u003c\/h2\u003e\u003cp\u003eيجعل ملف XLSX المرفق الحزمة مفيدة حتى للمؤسسات الكبيرة ذات العمليات المتعددة. يحتوي مصنف العمل على:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eنظرة عامة\u003c\/strong\u003e مع مؤشرات الأداء الرئيسية (KPIs) ورسوم بيانية للأولويات\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل BIA\u003c\/strong\u003e لما يصل إلى 50 عملية\u003c\/li\u003e\n\n\u003cli\u003eحساب تلقائي لأعلى مستوى من التأثير\u003c\/li\u003e\n\n\u003cli\u003eتحديد تلقائي للعمليات الحرجة\u003c\/li\u003e\n\n\u003cli\u003eقوائم منسدلة للأولويات والحالة\u003c\/li\u003e\n\n\u003cli\u003eحقول لـ MTPD\/MAO وRTO وRPO وMBCO\u003c\/li\u003e\n\n\u003cli\u003eسجل منفصل لـ \u003cstrong\u003eالاعتمادات\u003c\/strong\u003e الحرجة\u003c\/li\u003e\n\n\u003cli\u003eسجل لـ \u003cstrong\u003eخطة الإجراءات\u003c\/strong\u003e، والمالك، والموعد النهائي، والتحقق\u003c\/li\u003e\n\n\u003cli\u003eتنسيق شرطي للحرجة والإجراءات المفتوحة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eتم تضمين ثلاث عمليات نموذجية لتوضيح كيفية استخدام مصنف العمل، ويمكن استبدالها بسهولة ببياناتك الخاصة.\u003c\/p\u003e\u003ch2\u003eبطاقة استمرارية منفصلة – أول 60 دقيقة\u003c\/h2\u003e\u003cp\u003eعند حدوث اضطراب حقيقي، غالباً ما تكون هناك حاجة إلى شيء أقصر بكثير من خطة استمرارية الأعمال الكاملة. لذلك، يتم تضمين بطاقة استمرارية منفصلة مكونة من صفحتين يمكن طباعتها أو حفظها دون اتصال بالإنترنت. تركز البطاقة على:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eتأمين الأفراد ووقف الأضرار الفورية\u003c\/li\u003e\n\n\u003cli\u003eالتحقق من الاضطراب وبدء سجل الأحداث\u003c\/li\u003e\n\n\u003cli\u003eتقييم التأثير الحرج\u003c\/li\u003e\n\n\u003cli\u003eمقارنة وقت التوقف بـ RTO\/MTPD\u003c\/li\u003e\n\n\u003cli\u003eتفعيل إجراءات العمل الاحتياطية\u003c\/li\u003e\n\n\u003cli\u003eإنشاء صورة واضحة للوضع\u003c\/li\u003e\n\n\u003cli\u003eالاتصال بالأشخاص المناسبين\u003c\/li\u003e\n\n\u003cli\u003eالتحقق من معايير العودة للعمل\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eتوجيه NIS2 وقانون الأمن السيبراني\u003c\/h2\u003e\u003cp\u003eتعد إدارة استمرارية الأعمال ذات صلة بالعديد من المؤسسات حتى بدون وجود متطلبات قانونية صريحة. بالنسبة لمشغلي الأنشطة الذين يشملهم \u003cstrong\u003eقانون الأمن السيبراني (2025:1506)\u003c\/strong\u003e، تعد إدارة الاستمرارية وإدارة الأزمات جزءاً صريحاً من التدابير الأمنية التي يجب إدارتها وفقاً للفصل الثاني، المادة 3. لذلك، يمكن استخدام هذه الحزمة كأساس عملي في جهود المؤسسة، ولكنها \u003cstrong\u003eليست بحد ذاتها ضماناً للامتثال الكامل لتوجيه NIS2 أو قانون الأمن السيبراني\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eدعم المنهجية والوضع القانوني كما في عام 2026\u003c\/h2\u003e\u003cp\u003eتم التحقق من الوضع القانوني والمراجع المنهجية المركزية للنسخة 1.0 في \u003cstrong\u003e27 سبتمبر 2026\u003c\/strong\u003e. تم تصميم الحزمة مع مراعاة ما يلي، من بين أمور أخرى:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eقانون الأمن السيبراني (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003eتوجيه NIS2 (الاتحاد الأوروبي) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003eالمواد التوجيهية السويدية من هيئة الدفاع المدني (MSB) لإدارة الاستمرارية\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – أنظمة إدارة استمرارية الأعمال\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – توجيهات لتحليل تأثير الأعمال\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eلا يعيد القالب إنتاج نصوص المعايير المحمية. لا تزال ISO 22301:2019 هي الإصدار المنشور في وقت التحقق، بينما يجري العمل على تطوير إصدار جديد.\u003c\/p\u003e\u003ch2\u003eلمن تصلح هذه الحزمة؟\u003c\/h2\u003e\u003cp\u003eتناسب الحزمة شركات المساهمة، وشركات التجارة الإلكترونية، والشركات الصناعية، وشركات البرمجيات (SaaS) وتكنولوجيا المعلومات، وشركات الاستشارات، وأعمال الخدمات اللوجستية، والوكالات، والمؤسسات ذات الموردين الحرجين، وكذلك المؤسسات التي ترغب في تنظيم جاهزيتها قبل التوقفات التشغيلية أو الحوادث السيبرانية أو غيرها من اضطرابات الأعمال.\u003c\/p\u003e\u003ch2\u003eأمثلة على السيناريوهات التي تدعمها الحزمة\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003eتوقف تقني أو سيبراني\u003c\/li\u003e\n\n\u003cli\u003eفقدان البيانات أو الحاجة إلى استعادة البيانات من نسخة احتياطية\u003c\/li\u003e\n\n\u003cli\u003eتعطل خدمة سحابية أو منصة هوية\u003c\/li\u003e\n\n\u003cli\u003eانقطاع التيار الكهربائي أو الاتصالات\u003c\/li\u003e\n\n\u003cli\u003eعدم القدرة على استخدام مقر العمل\u003c\/li\u003e\n\n\u003cli\u003eغياب جماعي للموظفين\u003c\/li\u003e\n\n\u003cli\u003eتعثر مورد حرج\u003c\/li\u003e\n\n\u003cli\u003eتعطل معدات الإنتاج\u003c\/li\u003e\n\n\u003cli\u003eاضطراب في النقل أو الخدمات اللوجستية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eملاحظة هامة حول التخصيص\u003c\/h2\u003e\u003cp\u003eيجب أن تعكس خطة استمرارية الأعمال طبيعة العمل الفعلي. لذا يجب اتخاذ القرارات بشأن RTO وRPO وMTPD\/MAO وMBCO وإجراءات العمل الاحتياطية ومتطلبات الموردين بناءً على عمليات المؤسسة الخاصة، وعقودها، ومخاطرها، وقدراتها التقنية. قد تفرض القواعد الخاصة بالقطاع، أو حماية الأمن، أو قانون DORA، أو اللوائح الرقابية الخاصة، أو متطلبات بيئة العمل، أو عقود العملاء متطلبات إضافية.\u003c\/p\u003e\u003cp\u003eالقالب هو أداة عمل وتوجيه احترافية ولكنه لا يغني عن الاستشارة القانونية أو التنظيمية أو التقنية الفردية عندما يكون لدى المؤسسة متطلبات خاصة.\u003c\/p\u003e\u003ch2\u003eالتسليم الرقمي\u003c\/h2\u003e\u003cp\u003eيتم تسليم المنتج رقمياً بتنسيقات \u003cstrong\u003eWord (DOCX) وPDF وExcel (XLSX)\u003c\/strong\u003e. لا يتم إرسال أي منتج مادي.\u003c\/p\u003e\u003ch2\u003eأسئلة متكررة\u003c\/h2\u003e\u003ch3\u003eما الفرق بين تحليل BIA وخطة استمرارية الأعمال؟\u003c\/h3\u003e\u003cp\u003eيقوم تحليل BIA بتحليل عواقب التوقف وتحديد الأولويات ومتطلبات الاستعادة. بينما تصف خطة استمرارية الأعمال كيفية تصرف المؤسسة للحفاظ على العمليات ذات الأولوية أو استعادتها.\u003c\/p\u003e\u003ch3\u003eماذا تعني RTO وRPO؟\u003c\/h3\u003e\u003cp\u003eRTO هو الهدف المحدد لمدى سرعة استعادة العملية أو المورد. أما RPO فيحدد أقصى قدر مقبول من فقدان البيانات معبراً عنه بالوقت.\u003c\/p\u003e\u003ch3\u003eهل يمكن استخدام القالب لـ NIS2؟\u003c\/h3\u003e\u003cp\u003eنعم، كأساس عملي لإدارة الاستمرارية والأزمات. ومع ذلك، يجب على المؤسسة تقييم جميع المتطلبات التي تنطبق على أنشطتها الخاصة؛ الحزمة ليست شهادة NIS2 كاملة أو ضماناً للامتثال.\u003c\/p\u003e\u003ch3\u003eهل يمكن استخدام ملف Excel لعمليات متعددة؟\u003c\/h3\u003e\u003cp\u003eنعم، سجل BIA مجهز لما يصل إلى 50 عملية ويمكن توسيعه حسب الحاجة.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790494409","url":"https:\/\/mallbutiken.se\/ar\/collections\/nis2-cybersakerhet-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}