هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

ISO/IEC 27001:2022

المعيار الدولي المرجعي لإنشاء نظام إدارة أمن المعلومات.

آخر تحديث22 أغسطس 2026

من المعني

أي مؤسسة ترغب في تنظيم حوكمتها الأمنية وإثباتها رسمياً لعملائها أو شركائها أو جهات التعاقد، لا سيما في إطار المناقصات أو علاقات الموردين.

ما يتطلبه النص

تحديد نطاق نظام إدارة أمن المعلومات، تقييم المخاطر ومعالجتها، تطبيق الضوابط ذات الصلة من الملحق أ، سياسة أمنية موثقة، مراجعة إدارية، تدقيق داخلي، وتحسين مستمر للنظام.

خطوات الامتثال

01

تحليل الفجوات مقارنة بمتطلبات المعيار

02

تحديد نطاق نظام إدارة أمن المعلومات وإجراء تقييم للمخاطر

03

اختيار وتطبيق ضوابط الملحق أ المعنية

04

إعداد مجموعة الوثائق (سياسات، إجراءات، سجلات)

05

تدقيق داخلي، مراجعة إدارية، ثم تدقيق الاعتماد

الأخطاء الشائعة

  • إعداد وثائق مطابقة دون تطبيق فعلي للضوابط ميدانياً
  • التقليل من حجم تحليل المخاطر أو اختزاله إلى إجراء شكلي
  • تحديد نطاق اعتماد ضيق جداً بحيث يفقد مصداقيته التجارية
  • عدم إبقاء نظام إدارة أمن المعلومات فعّالاً بين التدقيقات (غياب المراجعة الإدارية، عدم تحديث المخاطر)

التوافق مع الأطر الأخرى (UCM)

الإطارمغطى
nis2
loi-05-20-dgssi
soc-2

مورد قابل للتنزيل

احصل على قائمة التحقق عبر البريد الإلكتروني.

الأسئلة الشائعة

كم يستغرق الحصول على شهادة ISO 27001؟

عادةً ما بين 6 و12 شهراً، حسب النضج الأولي للمؤسسة والنطاق المعتمد.

هل ISO 27001 إلزامية؟

لا، إنها عملية طوعية. لكنها قد تصبح شرطاً تعاقدياً يفرضه بعض العملاء أو المناقصات.

ما الفرق بينها وبين تدقيق أمني بسيط؟

التدقيق الأمني يقيّم وضعاً في لحظة معينة، بينما تعتمد ISO 27001 نظام إدارة كاملاً يشمل الحوكمة والتحسين المستمر والمراقبة المستمرة عبر الزمن.

هل تغطي ISO 27001 تلقائياً أطراً أخرى مثل NIS2؟

توفر أساساً متيناً ومتداخلاً إلى حد كبير، لكنها لا تُغني عن تحليل خاص بمتطلبات كل إطار تنظيمي معني.