| توثيق ISMS | ✅ عام بالكامل على GitHub (أكثر من 30 سياسة، 93 ضابط) | ❌ ملكية خاصة، لا يُشارك مع العملاء |
|---|
| حالة الممارس | ✅ رئيس تنفيذي بخبرة عملية حديثة (2024-2025 في Stena AB) | ⚠️ غالباً سنوات بعيداً عن العمل العملي |
|---|
| مساهمات المصادر المفتوحة | ✅ مساهم نشط (CIA Manager، Black Trigram، إلخ) | ❌ نادراً ما يساهمون في المجتمع |
|---|
| نهج الأمان | ✅ الأمان يُمكّن الابتكار | ⚠️ غالباً يخلق بيروقراطية وتأخيرات |
|---|
| دليل الخبرة | ✅ معماريات أمنية عامة، نماذج تهديدات، سياسات | ❌ "ثق بنا" بدون دليل قابل للتحقق |
|---|
| فهم التطوير | ✅ خبرة عميقة في DevSecOps، CI/CD، السحابة الأصلية | ⚠️ فهم محدود للتطوير الحديث |
|---|
| أطر الامتثال | ✅ ISO 27001، GDPR، NIS2، CRA، SLSA، NIST | ➖ عادة 1-2 إطار |
|---|
| أمان السحابة | ✅ معتمد من AWS (Security + Solutions Architect Pro) | ➖ يتفاوت بشكل كبير |
|---|
| الشفافية | ✅ الشفافية الجذرية كقيمة أساسية | ❌ عقلية "الأمان بالغموض" |
|---|
| موارد التعلم | ✅ قوالب وأدوات وتوثيق عامة | ❌ كل شيء ملكية خاصة، بدون مشاركة معرفة |
|---|