المؤسسات التي تحتاج إلى إثبات امتثالها لجهة تنظيمية أو عميل أو شركة تأمين — غالباً وفق عدة أطر مرجعية في آن واحد.
آخر تحديث — 22 أغسطس 2026
يطلب عميل أو جهة تنظيمية أو شركة تأمين إثباتاً للامتثال، أحياناً وفق عدة أطر مرجعية معاً — ISO 27001 لمناقصة، القانون 05-20 للنشاط في المغرب، RGPD لبيانات مواطنين أوروبيين. معالجة كل إطار مرجعي بمعزل عن الآخر تُضاعف العمل دون تخفيض متناسب للمخاطر.
—
تقرير تشخيص الفجوات
—
سجل المخاطر وخطة المعالجة
—
مجموعة الوثائق (سياسات، إجراءات)
—
خريطة UCM للضوابط المشتركة بين الأطر المرجعية المعنية
—
ملف التحضير لتدقيق الاعتماد
—
ردود موثقة على استبيانات أمان العملاء
متغيرة حسب عدد الأطر المرجعية والنضج الأولي — من بضعة أسابيع لترقية مستهدفة إلى عدة أشهر لتحضير اعتماد كامل
المدة النموذجية
لا — هذا بالضبط هدف منهجية UCM (رسم الضوابط الموحد): تُنفَّذ مجموعة ضوابط واحدة مرة واحدة، ثم تُسقط على كل إطار مرجعي معني (ISO 27001، NIS2، القانون 05-20، NESA، NCA ECC، RGPD). المؤسسة الخاضعة لعدة أطر مرجعية تُنفّذ مرة واحدة وتُثبت الامتثال عدة مرات. التفاصيل المنهجية الكاملة على /approche/ucm.
لا. قرار الاعتماد يعود حصرياً لجهة الاعتماد المعتمدة، التي تُجري تدقيقاً مستقلاً. تُحضّر المواكبة المؤسسة لهذا التدقيق لكن لا يمكنها أن تحل محله أو تضمن نتيجته.
يعتمد ذلك على النطاق الفعلي للمؤسسة (القطاع، بلدان النشاط، العملاء). الأطر المرجعية المُطبّقة مذكورة أعلاه؛ يحدد التشخيص الأولي أيها ينطبق فعلياً على وضعكم.