ISO/IEC 27001

شهادة أمن المعلومات ISO/IEC 27001

حوكمة أوضح للمخاطر والضوابط التي تحمي معلومات مؤسستك.

ISO/IEC 27001تقييم مستقلالعربية والإنجليزية
عن المعيار

ما هي ISO/IEC 27001؟

يحدد ISO/IEC 27001 متطلبات إنشاء وتشغيل وتحسين نظام إدارة أمن المعلومات ISMS، بما يشمل النطاق وتقييم المخاطر ومعالجتها وبيان قابلية التطبيق وقياس الأداء.

الجهات المستفيدة

من يحتاج هذه الشهادة؟

شركات التقنية والخدمات السحابية

البنوك والتقنيات المالية

الاتصالات والجهات الحكومية

الصحة والجهات ذات البيانات الحساسة

قيمة الأعمال

ما الذي يمكن أن تضيفه للمؤسسة؟

  • إثبات نهج منظم لإدارة المخاطر
  • تعزيز الثقة في العقود وسلاسل التوريد
  • وضوح نطاق المسؤولية والضوابط
  • تحسين إدارة الحوادث والموردين
مسار الشهادة

من الطلب إلى قرار الشهادة

01مراجعة الطلب والنطاقتحديد النشاط والمواقع والفئة أو المعيار المناسب.
02عرض السعر والعقدتوضيح النطاق والمدة والترتيبات قبل البدء.
03المرحلة الأولىتقييم الجاهزية والتخطيط للمرحلة التالية عند التطبيق.
04المرحلة الثانيةتقييم تطبيق وفعالية النظام ضمن النطاق.
05الإغلاق والمراجعةمعالجة حالات عدم المطابقة وإتمام المراجعة المستقلة.
06القرار والمتابعةإصدار القرار ثم تنفيذ دورة المتابعة عند الاستحقاق.
الاستعداد

معلومات وسجلات يراجعها فريق التدقيق

تختلف التفاصيل حسب نطاق المؤسسة والقطاع والمواقع، وتشمل عادةً:

  • نطاق ISMS وسياق المؤسسة
  • تقييم ومعالجة المخاطر
  • بيان قابلية التطبيق
  • السياسات والضوابط والسجلات والتدقيق الداخلي
تنبيه الحياد

INSPECT جهة تقييم ومنح شهادة، ولا تقدم خدمات تصميم أو تنفيذ أو صيانة نظام الإدارة للجهة التي ستقوم بتقييمها. كما أن أي ادعاء اعتماد مرتبط بأحدث نطاق رسمي معتمد.

FAQ

أسئلة شائعة عن ISO/IEC 27001

لا تُعامل جميع الضوابط كقائمة إلزامية واحدة؛ تحدد المؤسسة الضوابط اللازمة بناءً على المخاطر والمتطلبات وتبرر الإدراج أو الاستبعاد في SoA.

يجب أن يكون النطاق واضحاً ويغطي الخدمات والعمليات والمواقع والواجهات ذات الصلة بالمعلومات المراد حمايتها.

ISO/IEC 27001 يحتوي متطلبات قابلة للشهادة، بينما ISO/IEC 27002 يقدم إرشادات تفصيلية للضوابط.

الخطوة التالية

تحدث معنا عن ISO/IEC 27001

أرسل بيانات المؤسسة والخدمة المطلوبة ليتم التواصل معك ومراجعة النطاق قبل إعداد العرض.