انتقل إلى الكتاب

بروتوكول تدقيق NOMOS GBO

المصادر المرجعية

تنزيل PDF مجاناً

تدعم المصادر الآتية تمييزات تقنية وقانونية محددة. ولا تثبت أن طريقة NOMOS اختُبرت أو اعتُمدت أو نالت موافقة هذه المؤسسات. والأمثلة الاصطناعية في الكتاب ليست نتائج بحثية مأخوذة من هذه المنشورات. تاريخ الاطلاع: 9 سبتمبر 2026.

هذا الكتاب ليس شهادة امتثال قانوني. تُقيَّم التزامات معالجة البيانات وحفظ السجلات والمحو والاعتراض والمراجعة البشرية وفق القانون المنطبق ووقائع الحالة. ولا يحل اسم بلد أو نسخة لغوية أو موافقة داخلية محل هذا التقييم. ولا ينبغي التعامل مع أوروبا باعتبارها ولاية قضائية واحدة.

[1] Choose Gmail API scopes

Google for Developers

https://developers.google.com/workspace/gmail/api/auth/scopes

يشمل نطاق Gmail المسمى gmail.compose الإرسال إلى جانب إدارة المسودات. واقتراح الكتاب قصر الأداة على المسودات لا يدّعي أن Google توفّر نطاقًا مخصصًا للمسودات وحدها.

[2] Secure Hash Standard FIPS 180-4

National Institute of Standards and Technology

https://csrc.nist.gov/pubs/fips/180-4/upd1/final

استُشهد به لبيان دور الملخصات التشفيرية في اكتشاف التغيير. وتُقيَّم موثوقية الحصول على المصدر وصحة الادعاء واختيار السجل المخوّل كلٌّ على حدة.

[3] Digital Signature Standard FIPS 186-5

National Institute of Standards and Technology

https://csrc.nist.gov/pubs/fips/186-5/final

استُشهد به لبيان دور التوقيعات الرقمية في السلامة والارتباط بمفتاح التوقيع. فسجل الموافقة العادي ومطابقة الهوية والصلاحية المؤسسية لاتخاذ القرار ليست دليلًا واحدًا.

[4] Special-Use Domain Names

Internet Assigned Numbers Authority

https://www.iana.org/assignments/special-use-domain-names

تستخدم أسماء النطاقات الاصطناعية .example ونطاقاته الفرعية. وليست عناوين للاتصال بعملاء حقيقيين أو لاختبار نظام حي.

[5] OAuth 2.0 Token RevocationRFC 7009

Internet Engineering Task Force

https://www.rfc-editor.org/rfc/rfc7009.html

استجابة إلغاء OAuth وانقطاع الوصول إلى جميع الموارد ليستا الملاحظة نفسها. ويظل العميل ملزمًا بعدم استخدام الرمز الملغى. يتطلب التحقق المستقل دليلًا من خادم التفويض أو اختبارًا مضبوطًا منفصلًا.

[6] Data controller or data processor

European Data Protection Board

https://www.edpb.europa.eu/sme/learn-the-basics/data-controller-or-data-processor_en

تُفصل الأدوار القانونية للمتحكم في البيانات ومعالجها عن المسميات التقنية أو التشغيلية الداخلية. ويُقيَّم الدور الفعلي على أساس نشاط المعالجة الحقيقي.

[7] Process personal data lawfully

European Data Protection Board

https://www.edpb.europa.eu/sme/be-compliant/process-personal-data-lawfully_en

الرضا أحد الأسس القانونية في إطار GDPR. ولا يُعمَّم شرط الرضا الصريح الذي يضعه الكتاب لحالات محددة من استخدام الصوت والوجه بوصفه الأساس الوحيد لكل معالجة.

[8] Veri Sorumlusu Kimdir?

Kişisel Verileri Koruma Kurumu

https://www.kvkk.gov.tr/Icerik/2032/Veri-Sorumlusu-Kimdir

لا يُساوى دور المتحكم في البيانات بموجب قانون حماية البيانات التركي بمجرد حيازة مجموعة بيانات أو إدارة فريق.

[9] Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehberduyuru

Kişisel Verileri Koruma Kurumu

https://www.kvkk.gov.tr/Icerik/8184/Ozel-Nitelikli-Kisisel-Verilerin-Islenmesine-Iliskin-Rehber

أُخذ تعديل 2024 المتعلق بمعالجة البيانات الشخصية الحساسة في الحسبان. ووجود شروط قانونية غير الرضا لا يمنح اختبار تدقيق معينًا صلاحية تلقائية.

[10] HTTP SemanticsRFC 9110

Internet Engineering Task Force

https://www.rfc-editor.org/rfc/rfc9110.html

تُقرأ استجابة HTTP والعملية المطلوبة وعقد المزوّد معًا. ولا تضمن استجابة 202 اكتمال العملية. ويُفصل الحفاظ على الأثر المقصود عند تكرار الطلب عن مجرد وجود معرّف للعملية. أما ضمانات التفرد والنتيجة الخارجية الفعلية في الأدوات النموذجية فتحتاج إلى تحقق منفصل.