إدارة أمن المعلومات
إطار عمل شامل لإدارة وحماية المعلومات والبيانات والأصول الحساسة، مُصمم لتلبية متطلبات ISO 27001.

ست مراحل للوصول إلى ISO 27001.
تحليل الفجوات
تحديد نطاق المشروع وأهدافه، وتعيين الفريق المسؤول عن تطبيق نظام إدارة أمن المعلومات.
إدارة المخاطر
بناء إطار عمل للمخاطر وتقييم أنظمة المعلومات والأصول والعمليات للتحقق من الثغرات والتهديدات.
متطلبات ISMS
إعداد الوثائق الأساسية لمعيار ISO 27001 المطلوبة لنظام إدارة فعّال.
السياسات & الإجراءات
وضع السياسات والإجراءات التنظيمية لضمان الامتثال وحماية المعلومات الحساسة.
التدقيق الداخلي
إجراء مراجعات داخلية للتحقق من عمل النظام بكفاءة والتزامه بمتطلبات ISO 27001.
دعم الحصول على الشهادات
تقديم الدعم خلال التدقيق الخارجي والمساعدة الميدانية ومعالجة حالات عدم المطابقة المحددة.
ما ستحصل عليه.
أوجه الترابط.
الامتثال
عندما يتوجب على نظام إدارة أمن المعلومات (ISMS) التوافق مع متطلبات جهة تنظيمية محددة: PCI-DSS أو SAMA أو CBJ أو NCA.
إدارة استمرارية الأعمال
المقابل لـ ISO 22301، والذي يمر عبر مسار التطبيق نفسه من تحليل الفجوات وصولاً إلى الحصول على الشهادة.
إدارة مخاطر الأطراف الخارجية
يوسّع نطاق نظام إدارة أمن المعلومات (ISMS) ليشمل الموردين الذين يتعاملون مع بياناتكم ويديرون عملياتكم.
أسئلة متكررة.
هل يؤدي هذا إلى الحصول على شهادة ISO 27001؟
نعم. تدعم المرحلة الأخيرة التدقيق الخارجي وتوفر المساعدة الميدانية وتُعالج حالات عدم المطابقة المحددة، لتكون شهادة ISO 27001 هي المُخرج النهائي.
ما الذي يحدث عند بداية العمل؟
يحدد تحليل الفجوات نطاق المشروع وأهدافه ويُعيّن الفريق المسؤول عن تطبيق ISMS، وتُقدّم نتائجه في تقرير تحليل الفجوات.
كيف يتم التعامل مع المخاطر؟
يتم بناء إطار عمل للمخاطر، ثم تقييم أنظمة المعلومات والأصول والعمليات لتحديد الثغرات والتهديدات. وتنتج عن هذه المرحلة منهجية المخاطر، وجرد الأصول وتقييمها، وتقييم المخاطر، وخطة معالجة المخاطر.
هل تجرون تدقيقاً لدينا قبل أن تقوم به جهة منح الشهادات؟
نعم. تضمن مرحلة التدقيق الداخلي عمل النظام بشكل صحيح والتزامه بمتطلبات ISO 27001، حيث تُصدر تقارير التدقيق وخطط الإجراءات التصحيحية قبل البدء بالتدقيق الخارجي.