الاستعداد لمعيار ISO/IEC 27001:2022
من تقييم الفجوات إلى الجاهزية لتدقيق الشهادة
نساعد مؤسستك على بناء نظام إدارة أمن معلومات (ISMS) عملي ومناسب لطبيعة أعمالها، مع توثيق المتطلبات وتطبيق الضوابط ومتابعة التحسين.
ناقش جاهزية مؤسستك↗01 / رحلة الاستعداد
رحلة الاستعداد
مراحل مترابطة تحول متطلبات المعيار إلى أعمال واضحة وأدلة قابلة للمراجعة.
- 01
تحديد النطاق
سياق المؤسسة، الأطراف المعنية وحدود نظام إدارة أمن المعلومات
- 02
تقييم الفجوات
مراجعة السياسات والعمليات والتقنيات الحالية مقابل المتطلبات
- 03
تقييم المخاطر
تحديد المخاطر وتقييمها وتوثيق خطط المعالجة
- 04
تطبيق الضوابط
اختيار الضوابط وإعداد بيان قابلية التطبيق (SoA)
- 05
إثبات الفاعلية
السجلات والتوعية والتدقيق الداخلي ومراجعة الإدارة
- 06
الجاهزية للتدقيق
معالجة الملاحظات والاستعداد لتدقيق جهة منح الشهادة
02 / كيف تتكامل الأعمال
منظومة مترابطة، لا مجموعة وثائق
تعمل الحوكمة والمخاطر والضوابط والأدلة معاً حتى يصبح أمن المعلومات ممارسة مستمرة يمكن قياسها وتحسينها.
مخرجات قابلة للاستخدام
- نطاق النظام والسياسات والإجراءات
- سجل المخاطر وخطط المعالجة
- بيان قابلية التطبيق (SoA)
- سجلات التوعية والتدقيق والتحسين
نظام إدارة أمن المعلوماتالحوكمةالمخاطرالضوابطالأدلة
تقدم SITEC Jordan الدعم في الإعداد والتطبيق. وتتولى جهة منح شهادات مستقلة تقييم المطابقة واتخاذ قرار منح الشهادة.