هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

ISO/IEC 27001:2022 الضوابط الجديدة في الملحق أ وتبعاتها

اكتشف أهم التغييرات في الملحق أ بين 2013 و2022 وكيفية دمجها دون الإخلال بشهادتك.

نُشر في 31 غشت 2026Conformité

إعادة هيكلة منهجية للملحق أ

تقوم نسخة 2022 بإعادة تنظيم 114 ضابطًا في الملحق أ إلى 93 ضابطًا مجمعة تحت أربعة محاور: التنظيم، الأشخاص، الفيزيائي والتقني. تهدف هذه البساطة إلى مواءمة المعيار مع ممارسات الأمن السيبراني الحديثة، مع دمج متطلبات تتعلق بالمرونة، إدارة الموردين وأمان السحابة. على المنظمات الحاصلة على شهادة بالفعل، يجب إجراء تحليل فجوة لتحديد الضوابط التي أُزيلت أو دمجت أو أُضيفت، وتحديث بيان القابلية للتطبيق (SoA) وفقًا لذلك.

الضوابط الجديدة ذات الأولوية

من بين الإضافات الرئيسية، نجد الضابط A.5.23 المتعلق بالمرونة التشغيلية، وA.8.33 لإدارة الأصول الرقمية، وA.12.7 المخصص لأمان خدمات السحابة. تلبي هذه الضوابط التهديدات الحالية مثل الفدية وتسرب البيانات في بيئات السحابة المتعددة. يتطلب تنفيذها غالبًا أدوات مراقبة آلية وحوكمة أقوى للموردين، ما قد يستدعي استثمارات تقنية وتنظيمية.

التأثير على المنظمات الحاصلة على شهادة

على الشركات الحاصلة على شهادة تحديث وثائقها، تدريب فرقها ومراجعة عمليات التدقيق الداخلي لتضمين الضوابط الجديدة. المدة الزمنية للانتقال التي حددتها ISO هي ثلاث سنوات، لكن يُنصح ببدء العملية في أقرب وقت لتجنب عدم الامتثال في التدقيق الرصدي القادم. تدعم EBH Security المنظمات في هذا التحديث من خلال تدقيقات مركزة وورش توعية.

خطة عمل لمشاريع الشهادة

على المنظمات التي هي في طور الحصول على شهادة دمج ضوابط 2022 منذ مرحلة تصميم نظام إدارة أمن المعلومات (SMSI). تشمل خطة العمل النموذجية: تحليل الفجوة، تحديث SoA، مراجعة سياسات الأمان، تدريب الموظفين وتطبيق إجراءات ضابطة محددة. من خلال نهج تكراري، يمكن للمشاريع مواءمة متطلبات الامتثال مع الحفاظ على استمرارية العمليات.

FAQ

كيف يتم إجراء تحليل فجوة بين نسختي 2013 و2022؟

ابدأ برسم خريطة للـ114 ضابطًا في نسخة 2013، ثم قارنها بالـ93 ضابطًا في نسخة 2022 مع تحديد التطابقات، الإلغاءات والإضافات. استخدم جدول متابعة لتوثيق الفجوات، قيّم مستوى الخطر المرتبط وخطط للإجراءات التصحيحية.

ما هو الإطار الزمني الرسمي للامتثال للنسخة 2022؟

تحدد ISO/IEC 27001:2022 فترة ثلاث سنوات من تاريخ نشر المعيار للمنظمات الحاصلة على شهادة لتحديث نظام إدارة أمن المعلومات (SMSI) وبيان القابلية للتطبيق (SoA).

هل تتطلب الضوابط السحابية الجديدة أدوات خاصة؟

نعم، إدارة السحابة بأمان عادةً ما تستلزم حلول رؤية متعددة السحابة، إدارة تكوينات السحابة (CSPM) واكتشاف التهديدات (CWPP) لتلبية متطلبات الضابط A.12.7.