وصف تفصيلي عن المنتج أو الخدمة: |
|
تصنيف درجة مخاطر المنتج الخدمة (على سبيل المثال: مخاطر عالية، متوسطة، منخفضة): |
|
هل أتم البنك المراجعة المستقلة المقررة بموجب المادة (7.1): |
☐ نعم | ☐ لا |
تاريخ اكتمال المراجعة : يوم/شهر/سنة |
هل حقق البنك مستوى النضج المطلوب في الأدلة التنظيمية الموضحة في الفقرة (7.1): |
☐ نعم | ☐ لا |
ملاحظات: |
أهداف تقديم المنتج أو الخدمة: |
|
مزايا المنتج أو الخدمة: |
|
خطوات تقديم المنتج أو الخدمة: |
|
قنوات تقديم المنتج أو الخدمة: |
☐ فروع البنك |
☐ القنوات الإلكترونية |
☐ مدير العلاقة |
☐ أخرى: |
العملاء المستهدفين: |
☐ عملاء البنك الحاليين | ☐ عملاء غير البنك |
فئة العملاء المستهدفين: |
☐ الأفراد | ☐ المنشآت الصغيرة والمتوسطة | ☐ شركات | ☐ القطاع الحكومي | ☐ القطاع الغير ربحي |
☐ أخرى: |
آلية التحقق من هوية العميل: |
|
الرسوم والعمولات وأي مبالغ أخرى إضافية قد يتحملها العميل: |
|
خطة تقديم المنتج أو الخدمة للسوق المحلي: |
|
منتجات أو خدمات مشابهة مقدمة في السوق المحلي (إن وجدت): |
|
الأثر المحتمل على نسب السيولة للبنك (SAMA Liquidity Ratio, CAR, LCR & NFSR) وعلى أي مؤشرات نظامية أخرى: |
|
المتطلبات والتفاصيل التقنية وآلية الربط مع الأنظمة التقنية الأخرى والجهات الخارجية بما في ذلك التقنيات المستخدمة على سبيل المثال لا الحصر (Robot, All-Cloud, Biometrics): |
|
تصنيف النظام من قبل الجهة، هل يعتبر نظام رئيسي أو ثانوي: |
|
في حالة حفظ البيانات، يجب توضيح مكان حفظ البيانات وآلية الحفظ ونوع البيانات بالتفصيل، مع توضيح الأسباب والمبررات لذلك: |
|
في حالة التعاقد مع أطراف خارجية، يتم توضيح تفاصيل الأطراف الخارجية مثل: الاسم، الموقع، المهام والمسؤوليات، وأي بيانات أخرى ذات علاقة. |
|
تضمين آلية الدخول عن بعد للأطراف الخارجية (إن وجد): |
|
في حالة التعاقد مع أطراف خارجية، ما هو نوع البيانات التي سوف يتم مشاركتها والإجراءات المُطبقة للحفاظ على خصوصية وأمن المعلومات: |
|
هل تم توضيح وسيلة التحقق الخاصة بالمنتج أو الخدمة المقدمة، على سبيل المثال Two Factor Authentication (2FA) باستخدام كلمة المرور وكذلك كلمة المرور لمره واحدة المرسلة على الجوال (OTP) : |
|
هل تم تضمين المنتج أو الخدمة في أنظمة مراقبة الاحتيال مع إمكانية إضافة وتعديل السيناريوهات بشكل مباشر: |
|
هل الأطراف الخارجية ملتزمين بضوابط الأمن السيبراني للحوسبة السحابية (في حال استخدام تقنية الحوسبة السحابية): |
|
في حالة الربط التقني، توضيح آلية الربط بالتفصيل: |
|
الإدارة الداخلية في البنك المسؤولة عن الرقابة على المنتج أو الخدمة: |
|
آلية إلغاء المنتج أو الخدمة من قبل العميل والرسوم (إن وجدت): |
|
طلبات أو مراسلات مع البنك المركزي ذات علاقة بالمنتج أو الخدمة المشارة أعلاه (إن وجدت): |
|
بيانات إضافية أخرى: |
|
اسم مطور المنتج أو الخدمة وبيانات التواصل (بريد إلكتروني، هاتف محمول، هاتف ثابت): |
|