Skip to main content
REF-STR-004

إدارة أمن المعلومات

إطار عمل شامل لإدارة وحماية المعلومات والبيانات والأصول الحساسة، مُصمم لتلبية متطلبات ISO 27001.

A steel server room door ajar in a dark corridor
منهجية العمل

ست مراحل للوصول إلى ISO 27001.

1

تحليل الفجوات

تحديد نطاق المشروع وأهدافه، وتعيين الفريق المسؤول عن تطبيق نظام إدارة أمن المعلومات.

تقرير تحليل الفجوات
2

إدارة المخاطر

بناء إطار عمل للمخاطر وتقييم أنظمة المعلومات والأصول والعمليات للتحقق من الثغرات والتهديدات.

منهجية المخاطر حصر الأصول & تقييمها تقييم المخاطر خطة معالجة المخاطر
3

متطلبات ISMS

إعداد الوثائق الأساسية لمعيار ISO 27001 المطلوبة لنظام إدارة فعّال.

بيان مدى التطبيق ميثاق اللجنة
4

السياسات & الإجراءات

وضع السياسات والإجراءات التنظيمية لضمان الامتثال وحماية المعلومات الحساسة.

توثيق الأدوار سياسات الاستخدام
5

التدقيق الداخلي

إجراء مراجعات داخلية للتحقق من عمل النظام بكفاءة والتزامه بمتطلبات ISO 27001.

تقارير التدقيق خطط الإجراءات التصحيحية
6

دعم الحصول على الشهادات

تقديم الدعم خلال التدقيق الخارجي والمساعدة الميدانية ومعالجة حالات عدم المطابقة المحددة.

شهادة ISO 27001
المُخرجات

ما ستحصل عليه.

تقرير تحليل الفجوات
منهجية مخاطر أمن المعلومات
تقرير حصر وتقييم الأصول
تقرير تقييم المخاطر: ملخص للإدارة، والنتائج التفصيلية، وسجل المخاطر
خطة معالجة (تخفيف) المخاطر
الأدوار والمسؤوليات
بيان مدى التطبيق (SoA)
ميثاق لجنة ISMS
سياسة الاستخدام المقبول، وسياسة أمن التحكم في الوصول، وسياسة إدارة الأصول
تقرير التدقيق الداخلي
نتائج التدقيق وخطة الإجراءات التصحيحية (CAP)
تقرير تدقيق شهادة ISO 27001 والشهادة ذاتها
الأسئلة الشائعة

أسئلة متكررة.

هل يؤدي هذا إلى الحصول على شهادة ISO 27001؟

نعم. تدعم المرحلة الأخيرة التدقيق الخارجي وتوفر المساعدة الميدانية وتُعالج حالات عدم المطابقة المحددة، لتكون شهادة ISO 27001 هي المُخرج النهائي.

ما الذي يحدث عند بداية العمل؟

يحدد تحليل الفجوات نطاق المشروع وأهدافه ويُعيّن الفريق المسؤول عن تطبيق ISMS، وتُقدّم نتائجه في تقرير تحليل الفجوات.

كيف يتم التعامل مع المخاطر؟

يتم بناء إطار عمل للمخاطر، ثم تقييم أنظمة المعلومات والأصول والعمليات لتحديد الثغرات والتهديدات. وتنتج عن هذه المرحلة منهجية المخاطر، وجرد الأصول وتقييمها، وتقييم المخاطر، وخطة معالجة المخاطر.

هل تجرون تدقيقاً لدينا قبل أن تقوم به جهة منح الشهادات؟

نعم. تضمن مرحلة التدقيق الداخلي عمل النظام بشكل صحيح والتزامه بمتطلبات ISO 27001، حيث تُصدر تقارير التدقيق وخطط الإجراءات التصحيحية قبل البدء بالتدقيق الخارجي.

هل أنتم مستعدون لتحديد نطاق إدارة أمن المعلومات؟

اطلب تقييماً
اطلب تقييماً راسلنا