استشارات · ISO/IEC 27001:2022

تطبيق والحصول على شهادة ISO 27001

نصمّم نظام إدارة أمن المعلومات لديك، ونضعه موضع التنفيذ، ونرافقك حتى الحصول على الشهادة.

المعيار

ما هو معيار ISO 27001 ومتى تحتاج إليه

معيار ISO/IEC 27001 هو المعيار الدولي الذي يحدد كيفية إدارة أمن المعلومات في المؤسسة. لا يشترط تقنية بعينها، بل يشترط نظام إدارة (ISMS) يحدد مخاطرك ويطبّق تدابير متناسبة معها ويُثبت فعاليتها.

تصدر الشهادة عن جهة مستقلة ومعتمدة بعد تدقيق مؤسستك. وهي الطريقة التي تُثبت بها للعملاء والشركاء والجهات الحكومية أنك تحمي المعلومات التي يأتمنونك عليها.

ليست إلزامية بموجب القانون، لكن عددًا متزايدًا من العقود والمناقصات يشترطها. وإذا كنت تعمل مع القطاع العام الإسباني، فالمطلوب منك هو ENS.

هل تحتاج إليها؟

حدّد ما ينطبق على مؤسستك.

حدّد خيارًا واحدًا على الأقل.

الأسئلة الشائعة

ما يسألنا عنه العملاء قبل البدء

لا. تصدرها جهة إصدار شهادات معتمدة ومستقلة. ولا يمكن لمن يساعدك في تطبيق المعيار أن يمنحك الشهادة، وذلك تحديدًا لضمان الحياد. نحن نُعدّك ونرافقك خلال التدقيق.

ليس إلزاميًا بموجب القانون، لكن كثيرًا من العملاء والمناقصات يشترطونه. وإذا كنت مورّدًا للقطاع العام في إسبانيا، فالمعيار الإلزامي هو المخطط الوطني للأمن (ENS).

لا. انتهت الفترة الانتقالية إلى إصدار 2022 في 31 أكتوبر 2025، ولم تعد شهادات إصدار 2013 سارية. إذا لم تنتقل بعد، فعليك القيام بذلك في أقرب وقت.

الشهادة صالحة لمدة ثلاث سنوات. وخلال هذه المدة يُجرى تدقيق متابعة سنوي، وفي السنة الثالثة تدقيق لإعادة الإصدار.

نعم. يُحدَّد النطاق في البداية ويمكن حصره في خدمة أو قسم أو موقع، شرط أن يكون محددًا بوضوح.

هل نتحدث عن شهادتك؟

أخبرنا بموقعك الحالي وسنشرح لك كيف تصل إلى الشهادة.