الحوكمة والامتثال

الاستعداد لشهادة ISO 27001

الاستعداد لمعيار ISO/IEC 27001:2022

من تقييم الفجوات إلى الجاهزية لتدقيق الشهادة

نساعد مؤسستك على بناء نظام إدارة أمن معلومات (ISMS) عملي ومناسب لطبيعة أعمالها، مع توثيق المتطلبات وتطبيق الضوابط ومتابعة التحسين.

ناقش جاهزية مؤسستك
رسم توضيحي لشارة الاستعداد لشهادة ISO 27001، وليس شهادة صادرة أو علامة اعتماد
الاستعداد للشهادة · القرار النهائي لجهة منح مستقلة
01 / رحلة الاستعداد

رحلة الاستعداد

مراحل مترابطة تحول متطلبات المعيار إلى أعمال واضحة وأدلة قابلة للمراجعة.

  1. 01

    تحديد النطاق

    سياق المؤسسة، الأطراف المعنية وحدود نظام إدارة أمن المعلومات

  2. 02

    تقييم الفجوات

    مراجعة السياسات والعمليات والتقنيات الحالية مقابل المتطلبات

  3. 03

    تقييم المخاطر

    تحديد المخاطر وتقييمها وتوثيق خطط المعالجة

  4. 04

    تطبيق الضوابط

    اختيار الضوابط وإعداد بيان قابلية التطبيق (SoA)

  5. 05

    إثبات الفاعلية

    السجلات والتوعية والتدقيق الداخلي ومراجعة الإدارة

  6. 06

    الجاهزية للتدقيق

    معالجة الملاحظات والاستعداد لتدقيق جهة منح الشهادة

02 / كيف تتكامل الأعمال

منظومة مترابطة، لا مجموعة وثائق

تعمل الحوكمة والمخاطر والضوابط والأدلة معاً حتى يصبح أمن المعلومات ممارسة مستمرة يمكن قياسها وتحسينها.

مخرجات قابلة للاستخدام

  • نطاق النظام والسياسات والإجراءات
  • سجل المخاطر وخطط المعالجة
  • بيان قابلية التطبيق (SoA)
  • سجلات التوعية والتدقيق والتحسين

تقدم SITEC Jordan الدعم في الإعداد والتطبيق. وتتولى جهة منح شهادات مستقلة تقييم المطابقة واتخاذ قرار منح الشهادة.

SITEC Jordan

لنتحدث عن احتياجات أعمالك.

تواصل معنا
لنتحدث

الأفكار الكبيرة تبدأ بمحادثة.

أخبرنا قليلاً عن أعمالك لنبدأ من المكان الصحيح.

نردّ عادةً خلال يوم عمل واحد.