اكتشف أهم التغييرات في الملحق أ بين 2013 و2022 وكيفية دمجها دون الإخلال بشهادتك.
نُشر في 31 غشت 2026 — Conformité
تقوم نسخة 2022 بإعادة تنظيم 114 ضابطًا في الملحق أ إلى 93 ضابطًا مجمعة تحت أربعة محاور: التنظيم، الأشخاص، الفيزيائي والتقني. تهدف هذه البساطة إلى مواءمة المعيار مع ممارسات الأمن السيبراني الحديثة، مع دمج متطلبات تتعلق بالمرونة، إدارة الموردين وأمان السحابة. على المنظمات الحاصلة على شهادة بالفعل، يجب إجراء تحليل فجوة لتحديد الضوابط التي أُزيلت أو دمجت أو أُضيفت، وتحديث بيان القابلية للتطبيق (SoA) وفقًا لذلك.
من بين الإضافات الرئيسية، نجد الضابط A.5.23 المتعلق بالمرونة التشغيلية، وA.8.33 لإدارة الأصول الرقمية، وA.12.7 المخصص لأمان خدمات السحابة. تلبي هذه الضوابط التهديدات الحالية مثل الفدية وتسرب البيانات في بيئات السحابة المتعددة. يتطلب تنفيذها غالبًا أدوات مراقبة آلية وحوكمة أقوى للموردين، ما قد يستدعي استثمارات تقنية وتنظيمية.
على الشركات الحاصلة على شهادة تحديث وثائقها، تدريب فرقها ومراجعة عمليات التدقيق الداخلي لتضمين الضوابط الجديدة. المدة الزمنية للانتقال التي حددتها ISO هي ثلاث سنوات، لكن يُنصح ببدء العملية في أقرب وقت لتجنب عدم الامتثال في التدقيق الرصدي القادم. تدعم EBH Security المنظمات في هذا التحديث من خلال تدقيقات مركزة وورش توعية.
على المنظمات التي هي في طور الحصول على شهادة دمج ضوابط 2022 منذ مرحلة تصميم نظام إدارة أمن المعلومات (SMSI). تشمل خطة العمل النموذجية: تحليل الفجوة، تحديث SoA، مراجعة سياسات الأمان، تدريب الموظفين وتطبيق إجراءات ضابطة محددة. من خلال نهج تكراري، يمكن للمشاريع مواءمة متطلبات الامتثال مع الحفاظ على استمرارية العمليات.
ابدأ برسم خريطة للـ114 ضابطًا في نسخة 2013، ثم قارنها بالـ93 ضابطًا في نسخة 2022 مع تحديد التطابقات، الإلغاءات والإضافات. استخدم جدول متابعة لتوثيق الفجوات، قيّم مستوى الخطر المرتبط وخطط للإجراءات التصحيحية.
تحدد ISO/IEC 27001:2022 فترة ثلاث سنوات من تاريخ نشر المعيار للمنظمات الحاصلة على شهادة لتحديث نظام إدارة أمن المعلومات (SMSI) وبيان القابلية للتطبيق (SoA).
نعم، إدارة السحابة بأمان عادةً ما تستلزم حلول رؤية متعددة السحابة، إدارة تكوينات السحابة (CSPM) واكتشاف التهديدات (CWPP) لتلبية متطلبات الضابط A.12.7.