GLOBAL · الإطار

ISO 27001 — ISO/IEC 27001 — إدارة أمن المعلومات

يُحدد معيار ISO/IEC 27001 متطلبات إنشاء نظام إدارة أمن المعلومات (ISMS) وتطبيقه وصيانته والتحسين المستمر له في سياق المنظمة.

ما هو

يُحدد معيار ISO/IEC 27001 متطلبات إنشاء نظام إدارة أمن المعلومات (ISMS) وتطبيقه وصيانته والتحسين المستمر له في سياق المنظمة.

عالمي · ISO/IEC 27001:2022 الإصدار الحالي

من يلتزم به

أي منظمة تسعى إلى إثبات أمن معلوماتها؛ طوعي لكنه مشترَط في كثير من العقود والمناقصات والجهات التنظيمية القطاعية.

الالتزامات الرئيسية

  • نطاق نظام ISMS وتقييم المخاطر
  • معالجة المخاطر بضوابط الملحق أ المُختارة وفق المخاطر
  • تدقيقات داخلية ومراجعات إدارية
  • التحسين المستمر والتدقيق الخارجي المعتمَد للحصول على الشهادة

كيف تعالجه CCI

تُرسم CySSURANCE ضوابط الملحق أ على منظومتك وتحتسب فجوة التغطية؛ يُؤتمت EviGen حزمة الأدلة التي يطلبها مُدققو ISO 27001.

EviGen ← منصة CySSURANCE ←

المصدر الرسمي

ISO/IEC 27001:2022

https://www.iso.org/standard/27001

النص المرتبط هو المصدر القانوني أو معيار المرجع الموثوق. CCI تُرسم إليه؛ ليس منشوراً من CCI.

← جميع الأطر