الالتزام
قدرات الحوكمة والمخاطر والالتزام
قدرات المنصة اليوم لدعم برامج الامتثال المؤسسية — دون ادعاء شهادات لم تصدر.
قدرات المنصة
السياسات
دورة حياة، اعتماد، توقيع.
الضوابط
تسجيل، اختبار، ربط بالأطر.
المخاطر
5×5 heatmap، الشهية، KRI.
التقييمات
تقييم ذاتي، فجوات.
المراجعة الداخلية
تخطيط، نتائج، متابعة.
الإجراءات التصحيحية
متابعة الإغلاق مع SLA.
الأدلة
مستودع خاص، توقيع، انتهاء.
أتمتة سير العمل
قوالب، موافقات، SLA، تصعيد.
التقارير التنفيذية
لوحات مجلس، تصدير PDF/Excel.
الأطر المدعومة
- •NCA Essential Cybersecurity Controls (ECC)
- •SAMA Cyber Security Framework
- •PDPL — Personal Data Protection Law (KSA)
- •ISO 27001 / 27701 / 22301 / 31000
- •NIST CSF, SOC 2 Trust Services Criteria, COSO, Basel III
بيان اعتماد
LiveGRC لم يحصل بعد على شهادات مستقلة (ISO 27001 / SOC 2 Type II / اعتماد CST أو SDAIA). نصف قدرات المنصة فقط ولا نصرّح باعتماد لم يُمنح.
