المعيار الدولي المرجعي لإنشاء نظام إدارة أمن المعلومات.
آخر تحديث — 22 أغسطس 2026
أي مؤسسة ترغب في تنظيم حوكمتها الأمنية وإثباتها رسمياً لعملائها أو شركائها أو جهات التعاقد، لا سيما في إطار المناقصات أو علاقات الموردين.
تحديد نطاق نظام إدارة أمن المعلومات، تقييم المخاطر ومعالجتها، تطبيق الضوابط ذات الصلة من الملحق أ، سياسة أمنية موثقة، مراجعة إدارية، تدقيق داخلي، وتحسين مستمر للنظام.
المواعيد النهائية
لا يوجد موعد تنظيمي — عملية طوعية. تمتد دورة الاعتماد على ثلاث سنوات، مع تدقيقات مراقبة سنوية وتدقيق تجديد في نهاية الدورة.
العقوبات
لا توجد عقوبة قانونية مباشرة. الخطر تجاري بطبيعته: خسارة مناقصات، الإقصاء من قوائم الموردين، أو فقدان ثقة الشركاء الذين يشترطون هذه الشهادة.
تحليل الفجوات مقارنة بمتطلبات المعيار
تحديد نطاق نظام إدارة أمن المعلومات وإجراء تقييم للمخاطر
اختيار وتطبيق ضوابط الملحق أ المعنية
إعداد مجموعة الوثائق (سياسات، إجراءات، سجلات)
تدقيق داخلي، مراجعة إدارية، ثم تدقيق الاعتماد
| الإطار | مغطى |
|---|---|
| nis2 | ✓ |
| loi-05-20-dgssi | ✓ |
| soc-2 | ✓ |
احصل على قائمة التحقق عبر البريد الإلكتروني.
عادةً ما بين 6 و12 شهراً، حسب النضج الأولي للمؤسسة والنطاق المعتمد.
لا، إنها عملية طوعية. لكنها قد تصبح شرطاً تعاقدياً يفرضه بعض العملاء أو المناقصات.
التدقيق الأمني يقيّم وضعاً في لحظة معينة، بينما تعتمد ISO 27001 نظام إدارة كاملاً يشمل الحوكمة والتحسين المستمر والمراقبة المستمرة عبر الزمن.
توفر أساساً متيناً ومتداخلاً إلى حد كبير، لكنها لا تُغني عن تحليل خاص بمتطلبات كل إطار تنظيمي معني.