وصف تفصيلي للمنتج أو الخدمة: |
|
تصنيف مخاطر المنتج أو الخدمة (على سبيل المثال: عالي، متوسط، منخفض): |
|
هل أكمل البنك التقييم المستقل المطلوب بموجب البند (7.1)؟ |
☐ نعم | ☐ لا |
تاريخ التقييم: يوم/شهر/سنة |
هل امتثل البنك لمستوى النضج المطلوب في الأطر المذكورة في البند (7.1)؟ |
☐ نعم | ☐ لا |
ملاحظات: |
أهداف المنتج أو الخدمة: |
|
ميزات المنتج أو الخدمة: |
|
رحلة تقديم المنتج أو الخدمة: |
|
قنوات تقديم المنتج أو الخدمة: |
☐ فروع البنك |
☐ القنوات الإلكترونية ( ☐ الخدمات المصرفية عبر الهاتف، ☐ الخدمات المصرفية عبر الهاتف المحمول، ☐ موقع البنك) |
☐ مدراء العلاقات |
☐ أخرى: |
العملاء المستهدفون: |
☐ عملاء البنك الحاليون | ☐ عملاء البنك غير الحاليين |
القطاع المستهدف: |
☐ الأفراد | ☐ الشركات الصغيرة والمتوسطة | ☐ الشركات الكبرى | ☐ القطاع الحكومي | ☐ القطاع غير الربحي |
☐ أخرى: |
آلية التحقق من هوية العميل: |
|
الرسوم والعمولات وأي مبالغ إضافية قد يتحملها العميل: |
|
خطة إطلاق المنتج أو الخدمة في السوق المحلي: |
|
المنتجات أو الخدمات المماثلة المعروضة في السوق المحلي (إن وجدت): |
|
التأثير المحتمل على نسب السيولة في البنك (نسبة السيولة لدى ساما، CAR، LCR و NFSR) وأي مؤشرات تنظيمية أخرى: |
|
المتطلبات التكنولوجية، التفاصيل وطريقة التكامل مع الأطراف الخارجية وأنظمة التكنولوجيا الأخرى، بما في ذلك على سبيل المثال لا الحصر: الروبوتات، السحابة، القياسات الحيوية: |
|
تصنيف النظام من قبل الجهة، سواء كان نظامًا رئيسيًا أو ثانويًا: |
|
في حالة تخزين البيانات، يرجى توضيح موقع تخزين البيانات، وطريقة التخزين، ونوع البيانات مع توضيح الأسباب والمبررات: |
|
في حالة التعاقد مع أطراف خارجية، يجب تقديم تفاصيل الأطراف الخارجية، بما في ذلك الاسم، الموقع، الواجبات، المسؤوليات، وأي معلومات ذات صلة. |
|
طريقة الوصول عن بعد من قبل الأطراف الخارجية (إذا كان ذلك ممكنًا): |
|
في حالة التعاقد مع أطراف خارجية، ما هي أنواع البيانات التي ستتم مشاركتها، وما هي التدابير المتخذة للحفاظ على خصوصية وأمان المعلومات: |
|
هل تم توضيح طريقة التحقق للمنتج/الخدمة، مثل: التحقق ذو العاملين (2FA) باستخدام كلمة المرور وكلمة المرور لمرة واحدة (OTP): |
|
هل تم إضافة المنتج/الخدمة إلى أنظمة مراقبة الاحتيال مع القدرة على إضافة وتعديل السيناريوهات مباشرة: |
|
هل تلتزم الأطراف الخارجية بمتطلبات التحكم في الأمن السيبراني للحوسبة السحابية (في حالة استخدام تقنية الحوسبة السحابية): |
|
في حالة التكامل التكنولوجي، يرجى توضيح طريقة التكامل بالتفصيل: |
|
الجهة الداخلية المسؤولة عن مراقبة المنتج أو الخدمة: |
|
طريقة إلغاء المنتج أو الخدمة من قبل العميل ورسوم الإلغاء (إذا كان ذلك ممكنًا): |
|
المعلومات/المراسلات مع ساما بشأن المنتج أو الخدمة المذكورة أعلاه (إن وجدت): |
|
معلومات إضافية: |
|
اسم مطور المنتج أو الخدمة ومعلومات الاتصال (البريد الإلكتروني، رقم الهاتف المحمول، الهاتف الأرضي): |
|