مخطِّط الحصول على الشهادة / ISO 27001

كيف تحصل على شهادة ISO 27001؟

نظام إدارة أمن المعلومات: تقييم المخاطر، وضوابط الملحق A، وبيان قابلية التطبيق (SoA). أجب عن الأسئلة، وسنحدد لك المراحل الخاصة بمنشأتك، والمدة، والوثائق التي تحتاج إلى إعدادها مع مبرراتها.

4–9 أشهرمدة التحضير المعتادة 114وثيقة في المكتبة 7مراحل

خارطة طريقك الشخصية

مجاني · دون تسجيل · نحو 2 دقيقة

صِف في بضع جمل منتجاتك وخدماتك الرئيسية وعملاءك وطريقة عملك.
مثال: تشغيل المعادن، البرمجيات، الخدمات اللوجستية، إنتاج الأغذية، الاستشارات
المكتب، المصنع، المستودع، موقع العمل — جميع العناوين التي سيشملها نطاق الشهادة.
تختلف جهة الاعتماد والمتطلبات القانونية من بلد لآخر.
هل تطوّر برمجيات؟ ترتبط بهذا ضوابط التطوير الآمن 8.25–8.31 في الملحق A.

تُعالَج إجاباتك بالذكاء الاصطناعي لغرض إعداد خارطة الطريق الخاصة بك فقط.

خطوات الحصول على شهادة ISO 27001

  1. تحليل النطاق والفجواتحدّد نطاق الشهادة والمواقع والفجوات بين ممارساتك الحالية ومتطلبات المعيار.
  2. القيادة والسياسة والأهدافالتزام الإدارة العليا، والسياسة، والأدوار، والأهداف القابلة للقياس.
  3. المخاطر والتحليلات الخاصة بالمعيارالمخاطر والفرص؛ وبحسب المعيار: الجوانب البيئية، أو مخاطر أمن المعلومات، أو تحليل تأثير الأعمال.
  4. التوثيقأعدّ الإجراءات وتعليمات العمل والنماذج والقوائم بما يلائم منشأتك، ثم اعتمدها وانشرها.
  5. التطبيق والسجلاتشغّل النظام؛ وراكم سجلات مثل التدريب والمعايرة والموردين والإجراءات التصحيحية.
  6. التدقيق الداخلي ومراجعة الإدارةدقّق النظام بنفسك، وأغلق نتائج التدقيق، وأجرِ مراجعة الإدارة.
  7. تدقيق منح الشهادةتدقيق المرحلة الأولى (الوثائق) وتدقيق المرحلة الثانية (التطبيق) من قِبل جهة معتمدة؛ ثم منح الشهادة.

الوثائق المطلوبة لشهادة ISO 27001

المجموعة الإلزامية في مكتبة KaliteGO. تُنشأ كل وثيقة بصيغة docx/xlsx مملوءة ببيانات شركتك.

  • DD.1وثيقة السياق
  • DD.2وثيقة النطاق والحدود
  • DD.3وثيقة إنشاء عمليات نظام الإدارة المتكامل
  • DD.4وثيقة إدارة القيادة
  • DD.5وثيقة إدارة موارد الدعم
  • FR.1نموذج السياق (القضايا الداخلية والخارجية)
  • FR.10نموذج إقرار الخطر المتبقي والموافقة عليه.
  • FR.11نموذج تسليم العهدة
  • FR.12نموذج طلب الوصول عبر VPN
  • FR.13محضر الإتلاف
  • FR.14محضر متابعة نقل الأصول إلى خارج المقر
  • FR.15نموذج متابعة الأصول المُتلَفة غير المستخدمة
  • FR.16جدول صلاحيات الوصول والاستخدام.
  • FR.17نموذج متابعة المعدات والأجهزة المُرسَلة إلى خارج المنظمة
  • FR.18نموذج متابعة الصيانة
  • FR.19نموذج الإبلاغ عن حادثة الخرق.
  • FR.2نموذج تفاعل العمليات.
  • FR.20نموذج نتيجة حادثة الخرق
  • FR.21نموذج فريق استمرارية الأعمال ومسؤولياته
  • FR.23نموذج متابعة الدخول والخروج من الموقع.
  • FR.24نموذج طلب التوظيف
  • FR.25نموذج التحقق من المراجع
  • FR.3نموذج الاتصال الداخلي
  • FR.30نموذج حضور التدريب وتقييمه
  • FR.32نموذج محضر رصد الحادث/الحالة/الانتهاك
  • FR.35نموذج إشعار الإنذار
  • FR.36نموذج محضر قرار لجنة التأديب
  • FR.4نموذج محضر الاجتماع
  • FR.5تقرير التدقيق الداخلي
  • FR.6نموذج متابعة الغايات والأهداف
  • FR.7نموذج طلب التغيير ومتابعته
  • FR.8نموذج الإجراء التصحيحي
  • FR.9نموذج رصد الأداء ومتابعته.
  • GT.EK.1مسؤوليات الإدارة في نظام إدارة أمن المعلومات
  • GT.EK.2مسؤوليات فريق نظام إدارة أمن المعلومات (ISMS)
  • GT.EK.3مسؤوليات المديرين والمشرفين في نظام إدارة أمن المعلومات
  • GT.EK.4مسؤوليات الموظفين في نظام إدارة أمن المعلومات
  • LS.1قائمة متابعة الوثائق السارية والتنقيحات
  • LS.10قائمة أسئلة التدقيق الداخلي - تقنية المعلومات
  • LS.11قائمة متابعة الموردين وتقييمهم.
  • LS.12قائمة متابعة حوادث الخرق
  • LS.13قائمة جرد الأصول
  • LS.14قائمة المتطلبات القانونية والمتطلبات الأخرى
  • LS.15قائمة متابعة الأعطال والصيانة
  • LS.2قائمة تحليل الأطراف المعنية وأصحاب المصلحة.
  • LS.3قائمة الوثائق ذات المصدر الخارجي
  • LS.4قائمة متابعة تخطيط الفرص
  • LS.5قائمة الاتصالات الخارجية
  • LS.6قائمة الاتصال الداخلي
  • LS.7قائمة متابعة الإجراءات التصحيحية
  • LS.8قائمة متابعة التحسينات
  • LS.9قائمة التواصل مع مجموعات الاهتمام الخاصة
  • PL.1خطة التدقيق الداخلي
  • PL.3خطة تحليل المخاطر لنظام إدارة أمن المعلومات (ISMS)..
  • PL.4خطة النسخ الاحتياطي
  • PL.5خطة مراقبة سعة أصول تقنية المعلومات
  • PL.6خطة تحليل الأثر على استمرارية الأعمال
  • PL.7خطة تمارين استمرارية الأعمال
  • PL.8خطة تحليل المخاطر وتقييمها ومعالجتها - نظام الإدارة المتكامل (IMS)
  • PO.1سياسة الوصول للعمل عن بُعد
  • PO.10سياسة النسخ الاحتياطي
  • PO.11سياسة نقل المعلومات
  • PO.12سياسة إدارة التشفير
  • PO.13سياسة الحماية من البرمجيات الضارة
  • PO.14سياسة إدارة السعة
  • PO.15سياسة إدارة الثغرات التقنية
  • PO.16سياسة التسجيل (حفظ السجلات)
  • PO.17سياسة تهيئة أجهزة المستخدم النهائي واستخدامها
  • PO.18سياسة خصوصية معلومات التعريف الشخصية وحمايتها
  • PO.19سياسة المراقبة (Monitoring)
  • PO.2سياسة إدارة الأصول
  • PO.20سياسة إدارة الخدمات السحابية
  • PO.21سياسة إدارة معلومات الاختبار
  • PO.22سياسة استخبارات التهديدات
  • PO.23سياسة حذف المعلومات وإخفاء البيانات
  • PO.3سياسة تصنيف أصول المعلومات ووسمها
  • PO.34سياسة أمن المعلومات
  • PO.4سياسة الاستخدام المقبول للمعلومات والأصول
  • PO.5سياسة إدارة الإعدادات (التهيئة)
  • PO.6سياسة الأجهزة المحمولة
  • PO.7سياسة المكتب النظيف والشاشة النظيفة
  • PO.8سياسة إدارة الهوية وأمن كلمات المرور
  • PO.9سياسة أمن الشبكات
  • PR.1إجراء ضبط المعلومات الموثقة والسجلات
  • PR.10إجراء المشتريات
  • PR.11إجراء الضوابط المادية والأمن
  • PR.12إجراء الصيانة
  • PR.13إجراء الموارد البشرية
  • PR.14إجراء إدارة التدريب والتوعية
  • PR.16إجراء عمليات أمن المعلومات والتطوير الآمن
  • PR.17إجراء إدارة حوادث اختراق أمن المعلومات
  • PR.18إجراء استمرارية الأعمال لأمن المعلومات
  • PR.19إجراء حماية وسائط التخزين والمعلومات المحمولة
  • PR.2إجراء إدارة المخاطر والفرص
  • PR.20إجراء إدارة التحكم في الوصول
  • PR.21إجراء حقوق الملكية الفكرية والامتثال القانوني والرقابة
  • PR.22إجراء اقتناء الأنظمة وتطويرها
  • PR.23إجراء أمن المعدات والتجهيزات
  • PR.24إجراء تطوير البرمجيات
  • PR.3إجراء إدارة التغيير
  • PR.4إجراء إدارة الاتصال
  • PR.6إجراء التدقيق الداخلي
  • PR.7إجراء مراجعة الإدارة.
  • PR.8إجراء التحسين وعدم المطابقة والإجراء التصحيحي
  • PR.9إجراء إدارة متابعة الغايات والأهداف والأداء
  • SOA- بيان قابلية التطبيق - ISO 27001 2022
  • SOZ.1اتفاقية السرية
  • TL.1تعليمات عمل تنسيق الوثائق وترميزها.
  • TL.2تعليمات تقييم الموردين
  • TL.3تعليمات إتلاف الأصول والمعدات والتجهيزات
  • TL.4تعليمات عمل القواعد الواجب مراعاتها عند استخدام الإنترنت
  • TL.5تعليمات أمن غرفة الأنظمة
  • TL.6تعليمات عمل الطوارئ وإدارة الأزمات واستعادة الأعمال
  • ŞM.01الهيكل التنظيمي

الأسئلة الشائعة

كم يستغرق الحصول على شهادة ISO 27001؟

بالنسبة لمعظم الشركات الصغيرة والمتوسطة: 4–9 أشهر. وتعتمد المدة على عدد الموظفين والمواقع والممارسات الحالية لديك. يجب تشغيل النظام مدةً كافية لإنتاج السجلات (عادةً 2–3 أشهر)، ثم يأتي التدقيق الداخلي ومراجعة الإدارة، وبعدهما تدقيقا المرحلتين الأولى والثانية من جهة إصدار الشهادات.

ما الوثائق المطلوبة لشهادة ISO 27001؟

يطلب المعيار صراحةً بعض المعلومات الموثقة: النطاق، والسياسة، والأهداف، والإجراءات، والسجلات. تضم مكتبة KaliteGO 114 قالبًا للوثائق لـ ISO 27001؛ ويوضح المخطِّط أيها مطلوب في منشأتك ولماذا.

هل تمنح KaliteGO الشهادة؟

لا. تُمنح الشهادة من جهة إصدار شهادات معتمدة بعد التدقيق. أما KaliteGO فيُعدّك للتدقيق: الوثائق والسجلات والتدقيق الداخلي ومراجعة الإدارة.

هل يمكنني الاستعداد دون استشاري؟

نعم. يمكن لمعظم المنشآت الصغيرة والمتوسطة الاستعداد باتباع خارطة طريق موجَّهة وقوالب جاهزة. كما يستخدم الاستشاريون KaliteGO لإدارة عدة عملاء.