الأجهزة · الهوية · الأمن

كل جهاز مُدار.
كل وصول محمي.
جاهز للتدقيق.

تجمع SafeRock IT بين خبرة هندسية اكتُسبت في الولايات المتحدة وفريق يعمل من المغرب، لتتولى إدارة الأجهزة والهويات والامتثال لدى الشركات في المغرب كما في أوروبا. ونُخضع Mac وWindows للمعيار نفسه، وكذلك الأجهزة المحمولة وGoogle Workspace وهويتكم السحابية.

تتحدثون مع مهندسين، لا مع مركز اتصال تكوين وخبرة من الولايات المتحدة، وفريق مقيم في المغرب فريق من المتخصصين في Mac وWindows دعم بالفرنسية والعربية والإنجليزية

Mac وWindows بالمعيار نفسه: المنصات التي ننشرها وندعمها

JamfMicrosoft IntuneMosyleEntra IDApple Business ManagerMicrosoft 365Google WorkspaceOkta1PasswordSentinelOneNinjaOnePax8ParallelsWorkbrewInstallomator

معايير اكتسبناها في الولايات المتحدة في قطاعات الصحة والتكنولوجيا المالية والتكنولوجيا وألعاب الفيديو وقطاعات أخرى خاضعة للتنظيم، ونطبقها اليوم من المغرب لفائدة الشركات في المغرب وأوروبا

هل يبدو لكم هذا مألوفًا؟

ينبغي لتقنية المعلومات أن تعمل في صمت

الشركات التي تنمو تصطدم بالعقبات نفسها. ونحن نعالج أصل المشكلة عبر الأتمتة وبنية هوية سليمة، لا عبر مزيد من تذاكر الدعم في قائمة الانتظار.

قبل

ينتظر الموظفون الجدد أيامًا للحصول على حاسوب جاهز للعمل

مع SafeRock

بفضل التسجيل التلقائي دون تدخل يدوي، يصل الجهاز مباشرة إلى الموظف، سواء كان Mac أو حاسوب Windows، وتكون التطبيقات والإعدادات والحماية جاهزة منذ أول تسجيل دخول.

قبل

يطلب المدققون أدلة لا يجدها أحد

مع SafeRock

ضوابط مرتبطة بمعيار ISO 27001 ومعايير CIS ومتطلبات GDPR والقانون 09 08، مع تقارير امتثال ووثائق جاهزة قبل انطلاق التدقيق.

قبل

تُدار مغادرة الموظفين في جدول بيانات

مع SafeRock

أتمتة دورة حياة الحسابات عبر SCIM تسحب الصلاحيات من جميع الأنظمة دفعة واحدة، وتُقفل الأجهزة ثم تُمسح في الموعد المحدد.

الخدمات

ثلاث ركائز. فريق واحد مسؤول.

إدارة الأجهزة، وبنية الهوية، والامتثال الأمني، يتولاها المهندسون أنفسهم الذين يبنون بيئتكم ثم يشغّلونها يوميًا.

إدارة الأجهزة

أجهزة Mac وحواسيب Windows وiPhone وiPad وAndroid وChromeOS تحت معيار واحد. تسجيل تلقائي، وتحديثات مستمرة، وتقوية أمنية وفق المعايير المرجعية.

JamfIntuneMosyleAutopilot
النطاق الكامل
  • أجهزة Mac وiPhone وiPad عبر Jamf وMosyle وAddigy وApple Business Manager
  • حواسيب Windows عبر Intune وAutopilot وEntra ID، بمستوى الصرامة نفسه
  • أجهزة Android وChromeOS عبر Intune أو Google Workspace
  • تجهيز دون تدخل يدوي عبر ADE وVPP وAutopilot
  • أتمتة التحديثات لأنظمة التشغيل وتطبيقات الأطراف الثالثة
  • إعدادات امتثال أساسية متوافقة مع CIS ومع توصيات الشركات المطورة
  • توزيع آمن للتطبيقات، والتهيئة، وجرد الأجهزة

الهوية والوصول

الهوية هي خط الدفاع الجديد. دليل مستخدمين موحد، وSSO وMFA في كل مكان، وصلاحيات ترافق موظفيكم من اليوم الأول إلى اليوم الأخير.

Entra IDOktaGooglePlatform SSOSCIM
النطاق الكامل
  • توحيد أدلة المستخدمين بين Entra ID وGoogle وOkta وActive Directory المحلي
  • SSO وMFA لتطبيقات SaaS والتطبيقات المحلية
  • Platform SSO على macOS مع Secure Enclave والبطاقات الذكية وYubiKey
  • الوصول المشروط وسياسات وصول قائمة على تقييم المخاطر
  • أتمتة دورة حياة الحسابات عبر SCIM
  • تصميم الصلاحيات حسب الأدوار ومراجعتها
  • سحب الصلاحيات ضمن ضوابط أمنية صارمة

الأمن والامتثال

التحضير لمعياري ISO 27001 وSOC 2، والتقوية الأمنية وفق CIS، وتدابير تقنية تخدم متطلبات GDPR والقانون 09 08.

النطاق الكامل
  • تحديد ضوابط ISO 27001 ومعالجة الفجوات
  • تقوية أمنية وفق CIS بالمستويين 1 و2 لأنظمة macOS وWindows والأجهزة المحمولة
  • مراجعات حماية البيانات وفق GDPR والقانون 09 08 (CNDP)
  • التحضير لتقرير SOC 2 لفائدة الشركات المغربية التي تبيع لعملاء أمريكيين
  • مراجعات أمن الهوية تشمل IAM وMFA وSSO ودورة حياة الحسابات
  • وثائق التدقيق، وجمع الأدلة، وصياغة السياسات

Microsoft وGoogle

نهيئ Microsoft 365 وEntra ID وIntune وDefender وGoogle Workspace ونقوي حمايتها كما توصي به الشركات المطورة.

النطاق الكامل
  • بنية Entra ID وتقوية إعدادات المستأجر (tenant)
  • إدارة الأجهزة والتطبيقات عبر Intune (MDM وMAM)
  • Defender for Endpoint وتكامل الأدوات الأمنية
  • إعدادات أمان Microsoft 365 وحماية البيانات
  • إدارة Google Workspace والوصول حسب السياق
  • إدارة Android Enterprise وأجهزة Chromebook

الأتمتة والتكامل

سكربتات ومسارات عمل آلية وواجهات برمجة (API) تخلّص فريقكم من العمل المتكرر نهائيًا.

النطاق الكامل
  • أتمتة Jamf وIntune عبر API والسياسات وسمات التمديد
  • مسارات Installomator وإدارة إصدارات التطبيقات
  • أدوات مطورة بلغات PowerShell وPython وBash
  • التكامل مع Teams وSlack وJira وNotion وأنظمة الموارد البشرية
  • لوحات متابعة وتقارير حسب الطلب

الاستشارات وقيادة تقنية المعلومات بدوام جزئي

خرائط الطريق، واختيار الموردين، والتقييم التقني في عمليات الاندماج والاستحواذ، والاستعداد للاستجابة للحوادث. صوت خبير في تقنية المعلومات حول طاولة القرار، دون الحاجة إلى توظيف بدوام كامل.

vCTOخرائط الطريقترشيد التراخيصتمارين المحاكاة

التكوين وتنمية الكفاءات

جلسات تطبيقية بالفرنسية أو العربية أو الإنجليزية، تجعل فريقكم الداخلي مستقلًا في التعامل مع Jamf وIntune ومنظومة الهوية لديكم، مع وثائق مرجعية تبقى في حوزته.

أساسيات Jamf وIntuneنقل المعرفة إلى المسؤولينأدلة الإجراءات
لماذا SafeRock

قارتان. معيار واحد.

تلقى فريقنا تكوينه واكتسب خبرته في الولايات المتحدة، ويطبق اليوم المنهجيات نفسها انطلاقًا من المغرب، بمواعيد عمل قريبة جدًا من مواعيد أوروبا وتتقاطع مع الفترة الصباحية في الولايات المتحدة.

المغرب 🇲🇦
··:··
التوقيت المحلي
نيويورك 🇺🇸
··:··
التوقيت المحلي
ساعات عمل متداخلة
ساعات العمل في المغرب، قريبة من توقيت أوروبا ساعات العمل في نيويورك الآن (UTC)

معايير أمريكية، وفريق في المغرب

التوثيق والأمن والأتمتة: نطبق على أجهزة Mac وحواسيب Windows لديكم المعايير نفسها التي اعتمدناها في الولايات المتحدة، مع فريق مقيم في المغرب، قريب منكم ومن مواعيد عملكم.

تتحدثون مباشرة مع المهندسين الذين ينجزون العمل، بالفرنسية أو العربية أو الإنجليزية. لا نصوص جاهزة، ولا تصعيد لا ينتهي. التغطية 24/7 متاحة، وأوقات الاستجابة تحددها اتفاقية الخدمة المبرمة معكم.

2Mac وWindows على قدم المساواة
3لغات دعم
24/7تغطية متاحة
باقات الدعم

دعم ينمو معكم

ابدؤوا بمكتب المساعدة، ثم انتقلوا إلى خدمة هندسية متكاملة. نحدد حجم كل باقة حسب أجهزتكم بعد مكالمة تعريفية مجانية.

المستوى 1

مكتب المساعدة

دعم من المستوى الأول يلجأ إليه فريقكم عن طيب خاطر، بالفرنسية أو العربية أو الإنجليزية.

  • تجهيز الأجهزة واستقبال الموظفين الجدد
  • حل مشكلات كلمات المرور وMFA وSSO
  • شبكات Wifi وVPN والطابعات والوصول عن بعد
  • تثبيت التطبيقات والاستفسارات المتعلقة بالحسابات
  • البريد الإلكتروني والمحادثة والهاتف، مع خيار 24/7
اطلبوا عرض سعر
المستويات 1 و2 و3

الهندسة

فريق متمرس للأتمتة والأمن والبنية التقنية.

  • كل ما تشمله باقة الخدمات المدارة
  • سكربتات مخصصة بلغات PowerShell وBash وPython، ومسارات Installomator
  • نشر Zero Trust وPlatform SSO
  • بنية MDM وترحيل المستأجرين (tenants)
  • مشاريع التقوية الأمنية وفق CIS وISO 27001 وSOC 2
  • تواصل مباشر مع كبار مهندسي البنية التقنية
اطلبوا عرض سعر

تحتاجون إلى مشروع محدد فقط؟ عمليات الترحيل والتدقيق والنشر متاحة دون عقد دعم. وأوقات الاستجابة تحددها اتفاقية الخدمة، مع إمكانية التغطية 24/7.

منهجيتنا

من المكالمة الأولى إلى الإدارة الكاملة

لا نغير أي إعداد قبل أن نفهم بيئتكم جيدًا.

1

مكالمة تعريفية

نتعرف على نشاطكم وفرقكم والعوائق التقنية التي تبطئكم.

2

التقييم

الأجهزة، ومزودو الهوية، والوضع الأمني، ومستوى الامتثال.

3

التنفيذ

نشر MDM والهوية والإعدادات الأساسية والأتمتة على مراحل مضبوطة.

4

التحسين

ضبط الأتمتة، وتوسيع نطاق التغطية، ومزيد من التقوية الأمنية.

5

الدعم والنمو

مراقبة وصيانة ودعم مستمر للمستخدمين بينما تنمو شركتكم.

ISO 27001 CIS Benchmarks SOC 2 GDPR القانون 09 08 Zero Trust
الأسئلة الشائعة

أسئلة تتكرر كثيرًا

هل SafeRock شخص واحد أم فريق؟

فريق متكامل. SafeRock IT شركة راسخة، ويتابع حسابكم متخصصون في Mac، ومتخصصون في Windows وMicrosoft 365، إضافة إلى متخصصين في الهوية والأمن. ولن ترتبطوا أبدًا بجدول مواعيد شخص واحد.

أين يوجد فريقكم؟

في المغرب. تلقى مهندسونا تكوينهم واكتسبوا خبرتهم في الولايات المتحدة، ويعملون اليوم من المغرب لفائدة شركات في المغرب وأوروبا. ونقدم الدعم بالفرنسية والعربية والإنجليزية.

هل تعملون مع شركات في أوروبا؟

نعم، فأوروبا من أسواقنا شأنها شأن المغرب. التوقيت المغربي قريب جدًا من مواعيد العمل الأوروبية، وإدارة الأجهزة والهويات تتم عن بعد عبر أدوات MDM ودليل المستخدمين لديكم، ونتواصل معكم بالفرنسية أو الإنجليزية أو العربية. كما تراعي مهامنا متطلبات GDPR منذ البداية.

هل تساعدوننا في متطلبات GDPR والقانون 09 08؟

نعم، في الجانب التقني. نتحقق من مدى حماية أجهزتكم وحساباتكم وأنظمة الوصول لديكم للمعطيات الشخصية: التشفير، وMFA، وحقوق الوصول، ومغادرة الموظفين، وإمكانية التتبع. ثم نعالج الثغرات ونوثق التدابير المعتمدة، وفق اللائحة الأوروبية العامة لحماية البيانات (GDPR) بالنسبة إلى أوروبا، ووفق القانون 09 08 بالنسبة إلى المغرب، الذي تسهر على احترامه اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP). ونعمل إلى جانب مستشاركم القانوني أو مسؤول حماية البيانات لديكم (DPO)، دون أن نحل محلهما.

هل تتخصصون في Mac أم في Windows؟

في الاثنين معًا، وبالمستوى نفسه. في منظومة Apple نعمل مع Jamf وMosyle وAddigy وApple Business Manager، وفي منظومة Microsoft مع Intune وAutopilot وEntra ID وMicrosoft 365. كما ندير iOS وiPadOS وAndroid وChromeOS وGoogle Workspace وOkta. البيئات المختلطة هي القاعدة، وكل جهاز يخضع للمعيار نفسه.

هل يمكنكم تحضيرنا لشهادة ISO 27001 أو لتقرير SOC 2؟

نعم. نجري تحليلًا للفجوات، ونربط الضوابط بأجهزتكم ومنظومة الهوية لديكم، ونستكمل ما ينقص، ونساعدكم على جمع الأدلة التي سيطلبها المدقق. ويُعد SOC 2 الإطار الذي يطلبه العملاء الأمريكيون من مورديهم في أغلب الأحيان، ما يجعله مفيدًا للشركات المغربية التي تبيع لهم.

هل تحلون محل فريقنا التقني الداخلي؟

فقط إذا رغبتم في ذلك. يمكنكم الاستعانة بنا امتدادًا لفريقكم: نتولى عبء مكتب المساعدة أو المشاريع الهندسية الكبرى، ويحتفظ فريقكم بالتحكم في البيئة.

هل يمكنكم تسلم المهمة من مزود الخدمة الحالي أو من منصة MDM التي نستخدمها؟

نعم. ترحيل المستأجرين (tenants) ومنصات MDM في صميم عملنا الهندسي. نبدأ بالتقييم، ثم نخطط للانتقال، وننقل الأجهزة على مراحل حتى لا يخسر أحد يوم عمل.

كيف يتم التسعير؟

كل بيئة تختلف عن غيرها، لذلك نحدد النطاق بعد مكالمة تعريفية مجانية. باقات الدعم باشتراك دوري، أما المشاريع مثل عمليات التدقيق أو الترحيل فيمكن تسعيرها بشكل منفصل.

مكالمة تعريفية مجانية

لنجعل منظومتكم التقنية أكثر أمانًا وبساطة

صِفوا لنا أجهزتكم وما يعيقكم اليوم. سيرد عليكم مهندس، لا مندوب مبيعات، بالفرنسية أو العربية أو الإنجليزية.

راسلونا

الحقول المشار إليها بعلامة * إلزامية.

المواضيع التي تهمكم
أو اختاروا موعدًا من هنا