ما تقرأه، وما لا تقرأه
تصف هذه الوثيقة متطلبات المرجع، وطريقتنا في العمل، ومخرجاتنا، والنقاط التي يتحقق منها المدقق من الهيئة المانحة للشهادة. لا تحتوي على أي اسم عميل، ولا أي شهادة، ولا أي نتائج رقمية: تمنعنا التزاماتنا بالسرية من ذلك. الأحجام أدناه محسوبة في نظام إدارتنا.
ما تتطلبه ISO 27001 فعليًا
سياسة أمن المعلومات
إنشاء سياسة واضحة تحدد الأهداف والمسؤوليات المتعلقة بالأمان.
تقييم المخاطر
تحديد وتقييم المخاطر المتعلقة بأمان المعلومات لوضع تدابير مناسبة.
ضوابط الأمان
تنفيذ ضوابط تقنية وتنظيمية لحماية المعلومات.
التدريب والتوعية
تدريب الموظفين على ممارسات الأمان وتوعيتهم بالمخاطر.
تحسين مستمر
إنشاء عمليات لمراقبة ومراجعة وتحسين نظام إدارة أمن المعلومات (SMSI) بانتظام.
كيف نقوم بتنفيذ المهمة
تحليل أولي
إجراء تشخيص أولي لتقييم الحالة الحالية لأمن المعلومات.
التخطيط
تطوير خطة عمل مفصلة لتنفيذ متطلبات المعيار.
تنفيذ
مرافقة الشركة في تطبيق الضوابط والسياسات الأمنية.
تدقيق داخلي
إجراء تدقيقات داخلية للتحقق من الامتثال وفعالية نظام إدارة أمن المعلومات (SMSI).
التحضير للتدقيق الخارجي
تحضير الشركة لتدقيق الشهادة من قبل جهة خارجية.
ما تتلقاه
- تشخيص أمان المعلومات
- خطة العمل للتنفيذ
- توثيق نظام إدارة أمن المعلومات (SMSI)
- تقرير التدقيق الداخلي
- تدريب الموظفين
- التحضير لتدقيق الشهادة
من يتدخل في ملفك
استشاري أمن
يدعم تنفيذ متطلبات المعيار.
مدرب
تنظيم جلسات توعية وتدريب حول الأمن.
مدقق داخلي
إجراء تدقيقات لتقييم امتثال نظام إدارة أمن المعلومات (SMSI).
ما يتحقق منه الهيئة المانحة للشهادة
- امتثال السياسات الأمنية
- فعالية الضوابط التقنية
- توعية الموظفين
- إدارة حوادث الأمان
- تحسين مستمر لنظام إدارة أمن المعلومات (SMSI)
الصعوبات التي نواجهها في كثير من الأحيان
تقدير منخفض للمخاطر+
نقص الالتزام من الإدارة+
تدريب غير كاف+
عدم الامتثال للمتطلبات+
تحمل جزء من التكلفة
وفقًا لوضعك ومشروعك، قد يتم تغطية جزء من التكلفة من قبل الأجهزة المغربية للدعم — عقود تدريب خاصة، صناديق قطاعية، برامج دعم التنافسية. يتم التحقق من الأهلية ملفًا بملف: نحن نتحقق منها معك قبل أي التزام.
ما يُطلب منا بشأن ISO 27001
ما هي الفوائد الرئيسية لشهادة ISO 27001؟+
كيف يتم إجراء تدقيق الشهادة؟+
ما هي مدة مشروع الامتثال؟+
ما هي التكاليف المرتبطة بتنفيذ المعيار؟+
كيف نحافظ على الامتثال بعد الحصول على الشهادة؟+
مشروعك ISO 27001
تبادل لمدة 30 دقيقة يكفي لتحديد الفجوة لديك بالنسبة للمرجع وإخبارك بما تمثله هذه العملية لمنظمتك.
طلب تشخيصPoursuivre la lecture
ISO 37301 — conformité (compliance)
Lire →IATF 16949 — industrie automobile
Lire →ISO 45001 — santé et sécurité au travail
Lire →Pour voir ces principes appliqués à un cas entièrement calculé, consultez les études de cas chiffrées.
