GRCEye
70+ إطار · نسخ أي منها · أنشئ إطارك الخاص

كل إطار امتثال: جاهز من اليوم الأول

يأتي GRCEye مع أكثر من 70 إطاراً مُحمَّلاً مسبقاً، مع ضوابط كاملة وربطات تقاطع ومتطلبات أدلة. انسخ أي إطار لإنشاء نسختك القابلة للتحرير، أو أنشئ إطاراً مخصصاً كاملاً من الصفر مع أداة البناء المدعومة بالذكاء الاصطناعي.

70+

أطر مدمجة

+4,000

ضوابط مربوطة مسبقاً

اليوم 1

جاهز للتقييم

أطر مخصصة يمكنك إنشاؤها

الأطر التي سيطلبها مدققوك

أكثر الشهادات والمتطلبات التنظيمية شيوعاً، مُحمَّلة بالكامل ومربوطة تقاطعياً وجاهزة للتدقيق.

الأكثر شيوعاً

ISO 27001:2022

93 ضابط مُحمَّل مسبقاً

المعيار العالمي لـ ISMS. 93 ضابطاً في Annex A، توليد SoA كامل، مربوط تقاطعياً مع NIST وSOC 2.

جاهز للتقييم فوراً
مبيعات المؤسسات

SOC 2 Type II

64 ضابط مُحمَّل مسبقاً

5 معايير خدمة الثقة. جمع أدلة جاهز للتدقيق، قائمة تحقق الجاهزية، وبوابة المدقق.

جاهز للتقييم فوراً
إلزامي أوروبياً

GDPR

99 ضابط مُحمَّل مسبقاً

جميع المواد الـ99 مربوطة. تتبع ROPA، قوالب DPA، سير عمل إشعار الخرق، إدارة DSR.

جاهز للتقييم فوراً
يناير 2025+

DORA

78 ضابط مُحمَّل مسبقاً

جميع الركائز الـ5: إدارة مخاطر ICT، الإبلاغ عن الحوادث، اختبار المرونة، TPRM، ومشاركة المعلومات.

جاهز للتقييم فوراً
إلزامي أوروبياً

NIS2 Directive

52 ضابط مُحمَّل مسبقاً

إدارة المخاطر والإبلاغ عن الحوادث وأمن سلسلة التوريد وتدابير مساءلة مجلس الإدارة.

جاهز للتقييم فوراً
حكومة الولايات المتحدة والمؤسسات

NIST CSF 2.0

106 ضابط مُحمَّل مسبقاً

إصدار 2024 المحدّث. 6 وظائف: الحوكمة والتحديد والحماية والكشف والاستجابة والتعافي.

جاهز للتقييم فوراً

+ 64 إطاراً إضافياً بما في ذلك HIPAA وCIS Controls v8 وMITRE ATT&CK وNIST 800-53 وPCI DSS وTISAX وNERC CIP وSOX والمزيد

مكتبة الأطر الكاملة

منظمة حسب الفئة. يأتي كل إطار مع مجموعات ضوابط كاملة وربطات تقاطع وقوالب أدلة.

معتمد ISO / IEC

  • ISO/IEC 27001:2022
  • ISO/IEC 27002:2022
  • ISO/IEC 27017
  • ISO/IEC 27018
  • ISO/IEC 27701
  • ISO 22301
  • ISO 9001:2015

تنظيمي وقانوني

  • GDPR (EU)
  • NIS2 Directive
  • DORA
  • EU AI Act
  • CCPA (California)
  • LGPD (Brazil)
  • PIPEDA (Canada)
  • PDPA (Thailand)

حكومة الولايات المتحدة وNIST

  • NIST CSF 2.0
  • NIST SP 800-53 Rev5
  • NIST SP 800-171
  • FedRAMP
  • FISMA
  • CMMC 2.0
  • StateRAMP

معايير الصناعة

  • SOC 2 Type II
  • PCI DSS 4.0
  • HIPAA
  • HITRUST CSF
  • CIS Controls v8
  • SWIFT CSCF
  • COBIT 2019
  • ITIL 4

التهديدات والأمن

  • MITRE ATT&CK
  • MITRE D3FEND
  • OWASP Top 10
  • CSA CCM v4
  • Zero Trust Architecture (NIST SP 800-207)

خاص بالقطاع

  • NERC CIP (Energy)
  • IEC 62443 (OT/ICS)
  • TISAX (Automotive)
  • NHS DSPT (UK Health)
  • ENISA Good Practice
  • SOX (Sarbanes-Oxley)
نسخ وتخصيص

خذ أي إطار واجعله إطارك

كل إطار مدمج محمي ومشترك بين جميع المنظمات، ليبقى دقيقاً ومحدّثاً. لكن نقرة واحدة تنشئ نسختك الخاصة الخاصة والقابلة للتحرير بالكامل: نسخة fork.

انسخ بنقرة واحدة

انقر على تخصيص على أي بطاقة إطار مدمج. ينشئ GRCEye نسخة طبق الأصل (جميع الضوابط والفئات والربطات التقاطعية وعلاقات الأصل/الفرع) مملوكة بالكامل لمنظمتك.

حرّر الضوابط مباشرة

أعد تسمية الضوابط لتتوافق مع مصطلحاتك الداخلية. حرّر الأوصاف ومعايير التقييم ومتطلبات الأدلة. احذف الضوابط غير المنطبقة. أضف ضوابط مخصصة جديدة فريدة لبيئتك.

أضف متطلبات خاصة

إطارك المنسوخ مستقل تماماً. أضف متطلبات الأمان الخاصة بشركتك أو سياساتك الداخلية أو التزاماتك القطاعية التي لا يغطيها أي إطار جاهز.

نسختك، بياناتك

يبقى الإطار المدمج الأصلي دون تغيير لجميع المنظمات الأخرى. نسختك مرئية لفريقك فقط. لا تتدفق أي تغييرات إلى المكتبة المشتركة.

Framework Library

Search 70+ frameworks…

ISO/IEC 27001:2022

93 controls · Cross-mapped to SOC 2 & NIST CSF

Built-in

ISO 27001 - Acme Corp (Custom)

93 controls + 7 custom · Forked from ISO 27001:2022

Your fork

The original ISO 27001 remains unchanged for all other orgs

Custom Framework Builder

AI-assisted
Acme Internal Security Standard v2.0
12 controls added
AC-01

Identity & Access Management

Access Control

AC-02

Privileged Access Review

Access Control

IR-01

Incident Classification Policy

Incident Response

NEW

AI Model Risk Assessment

AI Governance

Editing

AI suggestion

Based on "AI Governance" category, consider adding: AI Training Data Management, Model Version Control, and Algorithmic Bias Assessment controls, aligned with EU AI Act Article 9–12.

أداة البناء المخصصة

أنشئ أي إطار من الصفر

لا يوجد إطار مناسب؟ أنشئ واحداً. تتيح لك أداة بناء الأطر المخصصة تحديد أي مجموعة ضوابط، للمعايير الأمنية الداخلية أو متطلبات الموردين أو منهجيات المخاطر الخاصة، واستخدامها تماماً كأي إطار مدمج في GRCEye.

حدد هيكل الضوابط

أنشئ فئات، أضف ضوابط بمعرّفات وعناوين وأوصاف ومتطلبات أدلة. نظّمها في أي تسلسل هرمي تحتاجه.

الذكاء الاصطناعي يساعدك في البناء

صف ما يجب أن يغطيه الضابط ويصيغ الذكاء الاصطناعي لغة الضابط، مُصممة لصناعتك وولايتك القضائية وسياقك التنظيمي. تراجع وتوافق وتنشر.

ربط بالأطر المدمجة

اربط ضوابطك المخصصة بـ ISO 27001 أو NIST أو أي إطار آخر تستخدمه. الأدلة المرفوعة لضابطك المخصص تُلبي تلقائياً الضوابط المدمجة المربوطة.

أجرِ تقييمات وعمليات تدقيق

يعمل إطارك المخصص بشكل مطابق لأي إطار مدمج: تحليل الثغرات، تسجيل الامتثال، بوابة المدقق، جمع الأدلة، والتقارير الجاهزة لمجلس الإدارة. كل ذلك يعمل فوراً.

الأدلة مرفوعة مرة واحدة، مُطبّقة في كل مكان

التقاطع متعدد الأطر: لا عمل مكرر

يربط GRCEye الضوابط مسبقاً عبر الأطر. ارفع سياسة التحكم في الوصول مرة واحدة وستُلبي ISO 27001 A.8.3 وSOC 2 CC6.1 وGDPR Art. 32 وNIST CSF PR.AC-1 في وقت واحد.

الدليل / الضابطISO 27001SOC 2GDPRNIST CSF
Access Control PolicyA.8.3CC6.1Art. 32PR.AC-1
Encryption at RestA.8.24CC6.7Art. 32(1)(a)PR.DS-1
Incident Response PlanA.5.26CC7.3Art. 33RS.RP-1
Vulnerability ManagementA.8.8CC7.1Rec. 2017/1584DE.CM-8

ارفع الأدلة مرة واحدة

رفع وثيقة واحدة يُلبي ضوابط أطر متعددة تلقائياً. لا إعادة رفع، لا نسخ لصق، لا عمل مكرر لفريقك.

شاهد التغطية عبر جميع الأطر

يُظهر العرض متعدد الأطر الضوابط المغطاة بالفعل، والمُغطاة جزئياً بإطار آخر، وتلك التي لا تزال تحتوي على ثغرات.

أضف إطاراً ثانياً في أيام

حصلت بالفعل على شهادة ISO 27001؟ إضافة SOC 2 تستغرق أياماً لا شهوراً: 60-70% من الضوابط مُلبّاة بالفعل من أدلتك الحالية.

ثلاث طرق لاستخدام الأطر في GRCEye

كل مسار يمنحك نفس البرنامج الجاهز للتدقيق والمربوط تقاطعياً والمرتبط بالأدلة.

01

استخدم المدمجة

اختر من بين 70+ إطاراً مُحمَّلاً مسبقاً. مجموعة ضوابط كاملة وقوالب أدلة وربطات تقاطع جاهزة فوراً. لا إعداد مطلوب.

ابدأ التقييم من اليوم الأول

02

نسخ وتخصيص

نقرة واحدة تنشئ نسختك الخاصة والقابلة للتحرير بالكامل من أي إطار مدمج. أعد التسمية والتحرير والحذف أو أضف ضوابط دون التأثير على الأصل.

اجعله يناسب احتياجاتك بالضبط

03

البناء من الصفر

استخدم أداة بناء الأطر المخصصة لإنشاء أي مجموعة ضوابط، معايير أمن داخلية أو متطلبات موردين أو منهجيات مخاطر خاصة، بمساعدة الذكاء الاصطناعي.

حدد معيارك الخاص

"نسخنا ISO 27001 وأضفنا ضوابطنا الداخلية الـ14 في فترة ما بعد الظهر. كان الإطار بأكمله نشطاً ومربوطاً تقاطعياً بأدلتنا الحالية بنهاية اليوم."

أليكس ف.

رئيس الأمن، Enterprise SaaS، برلين

"أنشأنا إطار امتثال DORA مخصصاً خاصاً بشهيتنا لمخاطر ICT. تعامل GRCEye معه بشكل مطابق لأي إطار مدمج: مسار تدقيق كامل وجمع أدلة وكل شيء."

ماري د.

مديرة المخاطر الرئيسية، FinTech، لوكسمبورغ

ابدأ بـ 70+ إطاراً، خصّص مع نموك

وصول كامل لمكتبة الأطر من اليوم الأول. انسخ أو خصّص أو أنشئ إطارك الخاص. تجربة مجانية لمدة 14 يوماً: لا بطاقة ائتمان، لا مستشارين، لا رسوم إعداد.