صادرة من CAS (خارج نطاق الاعتماد) — تصدرها CAS على مسؤوليتها الخاصةصادرة من CAS (خارج نطاق الاعتماد)ISMS

ISO/IEC 27001:2022 — أمن المعلومات

المرجع العالمي لإدارة أمن المعلومات — محدَّثة بالتعديل 1:2024. احمِ أصولك المعلوماتية وأثبت لعملائك وللجهات التنظيمية حوكمةً رصينة للأمن السيبراني.

المواصفة

ISO/IEC 27001:2022 + Amd.1:2024

نوع الخدمة

صادرة من CAS (خارج نطاق الاعتماد)

تصدر في إطار

CAS — على مسؤوليتها الخاصة

المواصفات والأساس الفني

المواصفة موضوع الشهادة

ISO/IEC 27001:2022 + Amd.1:2024

كفاءة جهة منح الشهادات

ISO/IEC 17021-1:2015 · ISO/IEC 27006-1:2024

تُجري CAS عمليات التدقيق ومنح الشهادات وفق متطلبات ISO/IEC 17021-1:2015 والمواصفة ISO/IEC 27006-1:2024، التي تحدد متطلبات الجهات التي تقدم خدمات تدقيق أنظمة إدارة أمن المعلومات ومنح شهاداتها.

العلامة والاعتراف

تصدر الشهادة على مسؤولية CAS الخاصة أو مسؤولية جهة منح شهادات شريكة، خارج نطاق اعتماد المجلس الوطني للاعتماد (إيجاك). تستخدم المؤسسة الحاصلة على الشهادة علامة الشهادة من CAS، ولا تحمل الشهادة شعارَي إيجاك وIAF.

نبذة عن المواصفة

تحدد المواصفة ISO/IEC 27001:2022 متطلبات إنشاء نظام إدارة أمن المعلومات (ISMS) وتطبيقه والمحافظة عليه وتحسينه المستمر. وتوفّر نهجًا منهجيًا لإدارة معلومات الشركة الحساسة بما يحفظ أمنها، ويشمل ذلك الأفراد والعمليات والتقنية.

من يحتاج إليها

شركات تقنية المعلومات، والمؤسسات المالية، ومؤسسات الرعاية الصحية، والمتعاقدون مع الجهات الحكومية، ومزوّدو الخدمات السحابية، وكل مؤسسة تتعامل مع بيانات حساسة — وهي مطلوبة على نحو متزايد من العملاء والجهات التنظيمية وأُطر حماية البيانات.

مزايا الحصول على الشهادة

  • شهادة لأمن المعلومات معترف بها دوليًا
  • تُثبت الالتزام بحماية بيانات العملاء وبيانات الأعمال
  • مطلوبة أو مفضَّلة لدى كثير من كبرى الشركات والجهات الحكومية
  • تدعم الامتثال للائحة GDPR وتوجيه NIS2 وتشريعات حماية البيانات المحلية
  • تقلّل مخاطر اختراق البيانات والحوادث الأمنية والغرامات التنظيمية
  • ميزة تنافسية في أسواق خدمات تقنية المعلومات والتقنية المالية وتعاملات الشركات فيما بينها (B2B)

الأسئلة الشائعة

أسئلة شائعة

ما الذي تغيّر في تنقيح عام 2022؟

أعادت ISO/IEC 27001:2022 هيكلة ضوابط الملحق A فخفّضتها من 114 إلى 93 ضابطًا، وأضافت 11 ضابطًا جديدًا (تشمل استخبارات التهديدات، وأمن الحوسبة السحابية، وإخفاء البيانات، وغيرها)، وأعادت تنظيمها في 4 محاور.

ما علاقة ISO 27001 باللائحة العامة لحماية البيانات (GDPR)؟

ليست ISO 27001 متطلبًا قانونيًا بموجب GDPR، لكن كثيرًا من ضوابطها يدعم مباشرةً متطلبات الامتثال لهذه اللائحة. والحصول على الشهادة يُثبت اتباع نهج منظّم في حماية البيانات.

خدمات ذات صلة

ISO 9001:2015 + Amd.1:2024
أنظمة إدارة الجودة
ISO/IEC 20000-1:2018 + Amd.1:2024
أنظمة إدارة خدمات تقنية المعلومات
ISO 22301:2019 + Amd.1:2024
أنظمة إدارة استمرارية الأعمال

هل مؤسستك مستعدة للحصول على شهادة ISO/IEC 27001:2022 + Amd.1:2024?

أخبرنا عن مؤسستك ونطاق الشهادة المطلوب، وسنعود إليك بعرض مسعَّر، عادةً خلال يومَي عمل. دون أي التزام.

قدّم طلبك / اطلب الحصول على شهادة ←تحدّث إلى فريقنا
ISO/IEC 27001:2022 — أمن المعلومات — صادرة من CAS (خارج نطاق الاعتماد) · CAS