GLOBAL · الإطار
ISO 27001 — ISO/IEC 27001 — إدارة أمن المعلومات
يُحدد معيار ISO/IEC 27001 متطلبات إنشاء نظام إدارة أمن المعلومات (ISMS) وتطبيقه وصيانته والتحسين المستمر له في سياق المنظمة.
ما هو
يُحدد معيار ISO/IEC 27001 متطلبات إنشاء نظام إدارة أمن المعلومات (ISMS) وتطبيقه وصيانته والتحسين المستمر له في سياق المنظمة.
عالمي · ISO/IEC 27001:2022 الإصدار الحالي
من يلتزم به
أي منظمة تسعى إلى إثبات أمن معلوماتها؛ طوعي لكنه مشترَط في كثير من العقود والمناقصات والجهات التنظيمية القطاعية.
الالتزامات الرئيسية
- نطاق نظام ISMS وتقييم المخاطر
- معالجة المخاطر بضوابط الملحق أ المُختارة وفق المخاطر
- تدقيقات داخلية ومراجعات إدارية
- التحسين المستمر والتدقيق الخارجي المعتمَد للحصول على الشهادة
كيف تعالجه CCI
تُرسم CySSURANCE ضوابط الملحق أ على منظومتك وتحتسب فجوة التغطية؛ يُؤتمت EviGen حزمة الأدلة التي يطلبها مُدققو ISO 27001.
المصدر الرسمي
ISO/IEC 27001:2022
https://www.iso.org/standard/27001
النص المرتبط هو المصدر القانوني أو معيار المرجع الموثوق. CCI تُرسم إليه؛ ليس منشوراً من CCI.