EFQM and Strategy Assessors

ISO/IEC 27001:2022 — نظام إدارة أمن المعلومات

احموا معلوماتكم وثقة عملائكم واستمرارية أعمالكم.

ISO/IEC 27001 هي المواصفة الدولية لإدارة أمن المعلومات. تتطلب نهجاً منهجياً لتحديد مخاطر أمن المعلومات ومعالجتها بضوابط متناسبة تشمل الأفراد والعمليات والتقنية والموردين.

أعاد إصدار 2022 تنظيم الملحق A في 93 ضابطاً ضمن أربعة محاور — تنظيمية وبشرية ومادية وتقنية — بما فيها ضوابط جديدة لاستخبارات التهديدات والخدمات السحابية ومنع تسرب البيانات والبرمجة الآمنة.

لمن هي

  • مزودو التقنية والبرمجيات كخدمة والخدمات الرقمية
  • الخدمات المالية والتأمين والتقنية المالية
  • الرعاية الصحية والجهات التي تعالج بيانات شخصية حساسة
  • الموردون المطلوب منهم إثبات أمن المعلومات لجهات حكومية أو مؤسسية

ماذا تكسبون

  • ثقة العملاء — الاعتماد يجيب عن استبيانات الأمن ويفتح العقود المؤسسية والحكومية.
  • مخاطر تحت السيطرة — رؤية واضحة لمخاطر المعلومات والضوابط التي تعالجها.
  • توافق تنظيمي — يدعم متطلبات حماية البيانات والأمن السيبراني القطاعية في الإمارات.
  • المرونة — إدارة الحوادث واستمرارية الأعمال مخطط لها مسبقاً.

ما تطلبه المواصفة

  • نطاق النظام والأطراف المعنية
  • تقييم مخاطر أمن المعلومات ومعالجتها
  • بيان قابلية التطبيق مقابل ضوابط الملحق A الـ 93
  • التحكم بالوصول والتشفير والعمليات الآمنة والموردون
  • إدارة الحوادث وأمن المعلومات لاستمرارية الأعمال
  • المتابعة والتدقيق الداخلي ومراجعة الإدارة

كيف نصل بكم إلى الاعتماد

  • تحليل الفجوات — تشخيص قصير لموقعكم مقابل كل بند، مع خطة وميزانية مرتبة حسب الأولوية.
  • تصميم النظام — السياق والنطاق والسياسة والأهداف والمخاطر والعمليات — مصممة حول طريقة عملكم الفعلية.
  • التنفيذ — إجراءات وسجلات وتدريب ننفذها مع فريقكم داخل منصة Orbital360 للذكاء الاصطناعي.
  • التدقيق الداخلي — تدقيق داخلي كامل من مدققينا المعتمدين، مع إغلاق الملاحظات والإجراءات التصحيحية.
  • مراجعة الإدارة — مراجعة القيادة التي تتطلبها المواصفة، معدّة بالبيانات والقرارات الموثقة.
  • تدقيق الاعتماد — نرافقكم في المرحلتين الأولى والثانية من تدقيق جهة الاعتماد.

أسئلة متكررة

لماذا 27001 هو المشروع الأطول؟

لأنه يشمل التقنية والأفراد والموردين، ويحتاج تقييم المخاطر وبيان قابلية التطبيق أدلة حقيقية لكل ضابط. من ستة إلى تسعة أشهر أمر معتاد.

هل نحتاج إلى شراء أدوات أمنية جديدة؟

ليس بالضرورة. تطلب المواصفة ضوابط متناسبة مع مخاطركم وكثير منها تنظيمي. نوضح لكم أين يلزم الاستثمار التقني فعلاً.

هل تغطي حماية البيانات؟

توفر الأساس الأمني. ويمكن إضافة متطلبات الخصوصية عبر ISO/IEC 27701 على النظام نفسه.