استشارات · ISO/IEC 27001:2022
تطبيق والحصول على شهادة ISO 27001
نصمّم نظام إدارة أمن المعلومات لديك، ونضعه موضع التنفيذ، ونرافقك حتى الحصول على الشهادة.
المعيار
ما هو معيار ISO 27001 ومتى تحتاج إليه
معيار ISO/IEC 27001 هو المعيار الدولي الذي يحدد كيفية إدارة أمن المعلومات في المؤسسة. لا يشترط تقنية بعينها، بل يشترط نظام إدارة (ISMS) يحدد مخاطرك ويطبّق تدابير متناسبة معها ويُثبت فعاليتها.
تصدر الشهادة عن جهة مستقلة ومعتمدة بعد تدقيق مؤسستك. وهي الطريقة التي تُثبت بها للعملاء والشركاء والجهات الحكومية أنك تحمي المعلومات التي يأتمنونك عليها.
ليست إلزامية بموجب القانون، لكن عددًا متزايدًا من العقود والمناقصات يشترطها. وإذا كنت تعمل مع القطاع العام الإسباني، فالمطلوب منك هو ENS.
هل تحتاج إليها؟
حدّد ما ينطبق على مؤسستك.
أساس واحد لعدة معايير
ما تطبّقه من أجل ISO 27001 يفيدك في بقية المعايير
يشترك في جزء كبير من تدابير الأمن. وهو إلزامي إذا كنت تعمل مع الإدارة العامة الإسبانية.
شهادة ENS ← NIS2تتوافق تدابير إدارة المخاطر التي يشترطها التوجيه مع نظام إدارة أمن معلومات مطبّق بالفعل.
الامتثال لـ NIS2 ← DORAيقوم إطار إدارة مخاطر تكنولوجيا المعلومات والاتصالات في القطاع المالي على منطق المخاطر والضوابط نفسه.
الامتثال لـ DORA ← ISO 9001البنية العامة نفسها: يمكنك امتلاك نظام متكامل واحد للجودة والأمن.
شهادة ISO 9001 ←الأسئلة الشائعة
ما يسألنا عنه العملاء قبل البدء
لا. تصدرها جهة إصدار شهادات معتمدة ومستقلة. ولا يمكن لمن يساعدك في تطبيق المعيار أن يمنحك الشهادة، وذلك تحديدًا لضمان الحياد. نحن نُعدّك ونرافقك خلال التدقيق.
ليس إلزاميًا بموجب القانون، لكن كثيرًا من العملاء والمناقصات يشترطونه. وإذا كنت مورّدًا للقطاع العام في إسبانيا، فالمعيار الإلزامي هو المخطط الوطني للأمن (ENS).
لا. انتهت الفترة الانتقالية إلى إصدار 2022 في 31 أكتوبر 2025، ولم تعد شهادات إصدار 2013 سارية. إذا لم تنتقل بعد، فعليك القيام بذلك في أقرب وقت.
الشهادة صالحة لمدة ثلاث سنوات. وخلال هذه المدة يُجرى تدقيق متابعة سنوي، وفي السنة الثالثة تدقيق لإعادة الإصدار.
نعم. يُحدَّد النطاق في البداية ويمكن حصره في خدمة أو قسم أو موقع، شرط أن يكون محددًا بوضوح.
هل نتحدث عن شهادتك؟
أخبرنا بموقعك الحالي وسنشرح لك كيف تصل إلى الشهادة.
