Skip to Content
مواكبة حتى الحصول على الشهادةمن 3 إلى 6 أشهرمدققون رئيسيون معتمدون من IRCAدعم مخصص
لماذا يجب أن تحصل على الشهادة

أمن بياناتك الاستراتيجية

تضع ISO 27001:2022 نظام إدارة أمن المعلومات (SMSI): تحليل المخاطر، تدابير الأمان (الملحق A) والتحسين المستمر.

ما الذي تقدمه لك الشهادة

  • حماية البيانات وحقوق الملكية الفكرية
  • الامتثال (القانون 09-08، RGPD، متطلبات العملاء)
  • ثقة العملاء والشركاء
  • تقليل مخاطر الأمن السيبراني والتسرب
  • ميزة تنافسية في أسواق تكنولوجيا المعلومات
  • أساس حوكمة الأمن

خطتنا في 6 خطوات

1
الأسبوع 1

تشخيص وتحليل الفجوات

تقييم الوضع الحالي بالنسبة لمتطلبات المعيار، خطة عمل ذات أولوية.

2
الأسبوع 2-6

تصميم النظام

تحليل المخاطر، إعلان القابلية للتطبيق، سياسات الأمن، تدابير الملحق A وتوثيق نظام إدارة أمن المعلومات (SMSI).

3
الأسبوع 6-12

نشر وتدريب

تنفيذ العمليات، التوعية وتدريب الفرق.

4
الأسبوع 13

تدقيق داخلي

التحقق من الامتثال، تحديد الفجوات المتبقية.

5
الأسبوع 14

مراجعة الإدارة وتدقيق أبيض

التحضير النهائي، محاكاة تدقيق الشهادة.

6
الشهر 4-6

تدقيق الشهادة

الدعم في يوم التنفيذ مع الهيئة المانحة للشهادات المعتمدة.

القطاعات المعنية

تكنولوجيا المعلومات & الاستعانة بمصادر خارجيةالبنك & الماليةالصحة & الصيدلةالخدماتالقطاع العامالاتصالات
شهادات ISO 9001شهادات ISO 37301PECBIASSC Lean Six SigmaIAF · IAS — خدمة الاعتماد الدوليةشهادة PME Responsable

الأسئلة الشائعة

ما هي النسخة من المعيار؟+
النسخة 2022، التي نتقن فيها الضوابط الجديدة من الملحق A.
ما العلاقة مع RGPD / القانون 09-08؟+
يسهل SMSI الامتثال التنظيمي بشكل كبير فيما يتعلق بالبيانات الشخصية.
كم من الوقت؟+
4 إلى 8 أشهر حسب نطاق نظام المعلومات.
لمن تستهدف شهادة ISO 27001؟+
تتعلق ISO 27001 بأي منظمة تتعامل مع بيانات حساسة أو استراتيجية: شركات تكنولوجيا المعلومات والاستعانة بمصادر خارجية، البنوك والمؤسسات المالية، الصحة والصيدلة، الاتصالات، الخدمات والقطاع العام. تصبح ضرورية غالبًا عندما يطلب عميل أو جهة مانحة أو مناقصة ضمانات للأمن السيبراني. في TargetUp، تتكيف العملية مع حجمك ونظام معلوماتك، من مزود الخدمة الخارجية إلى المؤسسة المالية.
ما هو SMSI وماذا يغطي الملحق A من النسخة 2022؟+
SMSI (نظام إدارة أمن المعلومات) هو نظام تنظيمي يحدد المخاطر الخاصة بك، ويحدد التدابير لمعالجتها، ويقود التحسين المستمر. يجمع الملحق A من ISO 27001:2022 93 تدبير أمني موزعة على 4 مواضيع: تنظيمي، إنساني، مادي وتكنولوجي. نختار معك التدابير المناسبة ونقوم بتوثيقها في إعلان القابلية للتطبيق (SoA).
كيف تسير عملية دعمك لشهادة ISO 27001 بشكل عملي؟+
تتبع منهجيتنا 6 خطوات: التشخيص وتحليل الفجوات، تصميم النظام (تحليل المخاطر، SoA، سياسات الأمان وتوثيق SMSI)، نشر وتدريب الفرق، تدقيق داخلي، مراجعة الإدارة وتدقيق أبيض، ثم تدقيق الشهادة مع هيئة معتمدة. في كل خطوة، تتلقى مستندات قابلة للاستخدام: خريطة المخاطر، مجموعة الوثائق الخاصة بـ SMSI وخطة عمل ذات أولوية. يرافقك مستشار أمان مخصص حتى يوم التنفيذ.
هل يجب أن تكون معتمدًا بالفعل بـ ISO 9001 لاستهداف ISO 27001؟+
لا. تعتبر ISO 27001 معيارًا مستقلًا يتم تطبيقه بشكل مستقل عن أي شهادة أخرى. إذا كنت تمتلك بالفعل نظام ISO 9001، فإن الهيكل المشترك للمعايير ISO (High Level Structure) يسرع من النشر ويسهل التكامل في نظام إدارة متكامل. خلاف ذلك، نبدأ من وضعك الحالي، دون متطلبات مسبقة.
هل ISO 27001 مخصصة فقط للشركات التي تمتلك موارد تقنية كبيرة؟+
لا. تعتبر ISO 27001 قبل كل شيء منهجية إدارة تعتمد على المخاطر، وليست مجرد تراكم للأدوات التقنية. يتم ضبط تدابير الأمان وفقًا لمخاطر عملك الحقيقية وحجم نظام المعلومات لديك. يمكن لشركة صغيرة أو مجموعة كبيرة الحصول على الشهادة، طالما أن مخاطرها تتم إدارتها بشكل صحيح - وهذا بالضبط ما تنظمه منهجيتنا من أجلك.
ما الفرق بين ISO 27001 و ISO 27701؟+
تحمي ISO 27001 جميع معلوماتك (الأمان)، بينما ISO 27701 هي امتداد مخصص لحماية البيانات الشخصية (الخصوصية، PIMS). تشكل ISO 27001 الأساس: فهي تسهل بعد ذلك الامتثال لـ RGPD والقانون 09-08. تبدأ العديد من المنظمات بـ ISO 27001، ثم تضيف ISO 27701، ISO 20000-1 (خدمات تكنولوجيا المعلومات) أو ISO 22301 (استمرارية الأعمال)، والتي نرافقها أيضًا.
ما الذي يميز TargetUp في دعم ISO 27001؟+
TargetUp هي شركة معتمدة ثلاث مرات بـ ISO 9001 و 21001 و 37301. مدققونا مؤهلون كـ Lead IRCA ودعمنا يعتمد على التزام بالنجاح موثق. النتيجة هي SMSI فعّال حقًا، يقلل من مخاطر تسرب البيانات، يؤمن عروضك ويطمئن العملاء والشركاء على المدى الطويل.
دعم مخصص
حسب الاقتراح
تشخيص مجاني · مواكبة حتى الحصول على الشهادة
  • عرض خلال 48 ساعة
  • مستشار أمان المعلومات مخصص
  • التزام بالنجاح في التدقيق
احجز موعدًا · 30 دقيقة (تشخيص B2B)
أو اكتب لنا
✓ تم الكشف عنه تلقائيًا من الصفحة
رد خلال 48 ساعة عمل
★★★★★
بصفتنا مزود خدمات خارجية، كانت ISO 27001 شرطًا مسبقًا لعملائنا الأوروبيين. قامت TargetUp بمنحنا الشهادة دون أي عدم امتثال.
YK
CISO
مركز خدمات تكنولوجيا المعلومات · الرباط

احمِ معلوماتك، واكسب الثقة

تشخيص مجاني لتقدير جدولك الزمني، ميزانيتك، وخارطة طريقك.

ابدأ الآن