Skip to main content
REF-CAT-001

الاستشارات الأمنية الاستراتيجية

توجيهات واستشارات من خبراء الأمن وإدارة المخاطر لتطوير وتنفيذ استراتيجيات فعالة للوقاية من التهديدات والمخاطر الأمنية والحد منها وإدارتها. وتُعد هذه الطبقة الاستشارية التي تضع السياسات قبل البدء بأي اختبارات تقنية.

An empty boardroom at night lit by a single warm light
المنهجية

آلية الحصول على شهادة الاعتماد لنظام الإدارة.

01

تحليل الفجوات

قياس الوضع الحالي مقابل ISO 27001 أو ISO 22301 أو اللوائح التنظيمية المستهدفة.

02

تقييم المخاطر

تصنيف مستوى التعرض للمخاطر والأثر على الأعمال قبل اختيار أي ضابط أمني.

03

السياسات & الإجراءات

صياغة وثائق الحوكمة التي يتطلبها المعيار، بما يتناسب مع سياق عملكم.

04

التدقيق الداخلي

اختبار النظام ذاتياً، قبل خضوعه لتدقيق جهة منح الشهادات.

05

دعم الحصول على الشهادات

تقديم الدعم الكامل خلال التدقيق الخارجي، يعقبه زيارات الصيانة والمتابعة السنوية.

الأسئلة الشائعة

أسئلة متكررة.

هل تتطلب هذه الخدمات إجراء تقييم تقني أولاً؟

لا. فالخدمات الاستراتيجية استشارية وعلى مستوى السياسات، ومستقلة عن أي اختبار تقني، رغم أن العديد من العملاء يدمجونها مع خدمات الاستشارات الأمنية التقنية للحصول على صورة كاملة.

كم عدد المراحل في المشروع النموذجي؟

يختلف ذلك بحسب الخدمة: تمر إدارة استمرارية الأعمال بـ 8 مراحل وصولاً إلى الشهادة والصيانة السنوية، بينما تمر إدارة أمن المعلومات بـ 6 مراحل، وتمر خدمة تصنيف البيانات & حمايتها بـ 3 مراحل.

هل تدعمون الحصول على شهادتي ISO 22301 و ISO 27001؟

نعم. تتضمن إدارة استمرارية الأعمال تدقيقاً ما قبل الشهادة ومرافقة خلال تدقيق الشهادة وفق معيار ISO 22301، وتوفر إدارة أمن المعلومات الدعم ذاته لـ ISO 27001.

هل يمكنكم تقييم الموردين لدينا بالإضافة إلى مؤسستنا؟

نعم، وهذا ما تغطيه خدمة إدارة مخاطر الأطراف الخارجية تحديداً: تحديد الموردين وتصنيفهم وتقييمهم ومراقبتهم في منظومة عملكم.

ما هو المشروع الاستراتيجي الذي تحتاجونه؟

اطلب تقييماً
اطلب تقييماً راسلنا