الضوابط العامة لتقنية المعلومات ITGCIT General Controls (ITGC)
الضوابط العامة هي الأساس الذي تعتمد عليه ضوابط التطبيقات والرقابة على التقارير المالية. نُقيّمها عبر أربعة مجالات أساسية ونحدد الفجوات وأثرها على الرقابة الداخلية. General controls underpin application controls and financial reporting control. We assess them across four core domains and identify gaps and their impact on internal control.
الضوابط العامة لتقنية المعلومات ITGC لمؤسستكIT General Controls (ITGC) for Your Organization
حلول متخصصة مصممة وفق أفضل الممارسات العالمية ومتوافقة مع بيئة الأعمال السعوديةSpecialised solutions designed per global best practice and aligned with the Saudi business environment
إدارة التغيير والتطويرChange & Development
مراجعة دورة حياة التغيير من الطلب إلى النشر — الموافقات، الاختبار، الفصل بين بيئات التطوير والاختبار والإنتاج.Review of the change lifecycle from request to release — approvals, testing, and separation of development, test and production environments.
إدارة الوصول والصلاحياتAccess Management
دورة حياة المستخدم من الإنشاء إلى الإلغاء، مراجعة الصلاحيات دورياً، وإدارة الحسابات المميزة.User lifecycle from creation to termination, periodic access review, and privileged account management.
عمليات تقنية المعلوماتIT Operations
جدولة المهام ومراقبتها، معالجة الأخطاء والاستثناءات، ومراجعة سجلات التشغيل.Job scheduling and monitoring, error and exception handling, and operations log review.
النسخ الاحتياطي والاستعادةBackup & Recovery
كفاية النسخ الاحتياطي، أمن الوسائط، واختبار الاستعادة الفعلي.Backup adequacy, media security, and actual restore testing.
الفصل بين البيئاتEnvironment Separation
التحقق من الفصل بين بيئات التطوير والاختبار والإنتاج وضوابط نقل البيانات.Verification of separation between development, test and production and data migration controls.
السياسات والإجراءاتIT Policies & Procedures
مراجعة سياسات وإجراءات تقنية المعلومات وتحديثها لتواكب المخاطر الحالية.Review and refresh of IT policies and procedures to match current risk.
منهجية عمل واضحة ومثبتةA Clear and Proven Delivery Methodology
فهم النطاقScope
تحديد الأنظمة والعمليات الحرجة ذات الأثر على الرقابةIdentifying critical systems and processes that affect control
توثيق التدفقWalkthrough
تتبع العمليات الفعلية وتوثيقها ومقارنتها بالإجراءات المكتوبةTracing actual processes, documenting them and comparing to written procedures
اختبار الفعاليةTest
اختبار التصميم والفعالية التشغيلية على عينة من المعاملاتTesting design and operating effectiveness on a transaction sample
تصنيف الفجواتGap Rating
تصنيف الفجوات وأثرها المحتمل على الرقابة والتقاريرRating gaps and their potential impact on control and reporting
خطة المعالجةRemediation Plan
خطة معالجة عملية بمسؤوليات ومواعيد ومتابعةA practical remediation plan with owners, dates and follow-up
قيّم ضوابطك العامة لتقنية المعلوماتAssess Your IT General Controls
نحدد النطاق المناسب لحجم مؤسستك وأنظمتها الحرجةWe size the assessment to your organization and critical systems

