جارٍ تحميل الأدوات
جارٍ تحميل الأدوات
يطبق معيار ISO/IEC 27001:2022 (مع التعديل 1:2024) — متطلبات نظام الإدارة في البنود 4–10 والملحق A بضوابطه الـ 93 (انتهت الفترة الانتقالية لـ IAF MD26 في 2025-10-31) — لتقييم جاهزية نظام إدارة أمن المعلومات لديك، وتشخيص بوابات الشهادة الأربع للمرحلة 1 (بيان قابلية التطبيق، تقييم المخاطر، التدقيق الداخلي، مراجعة الإدارة)، وبناء خارطة طريق ذات أولوية لمدة 90 يومًا، مع رسم خريطة إعادة استخدام أدلة NIS2 المادة 21(2).
هل نطاق نظام إدارة أمن المعلومات (البند 4.3) موثق في مستند مُدار الإصدارات يحدد المنتجات والأنظمة والمكاتب المشمولة؟
أول طلب يقدمه مدقق معتمد هو مستند النطاق. يجب أن يوضح المواقع المادية والشبكات الداخلية والبيئات السحابية (AWS/GCP/Azure) والواجهات الخارجية. بالنسبة لشركات SaaS الناشئة، يغطي النطاق عادة البنية التحتية للإنتاج السحابي وخط أنابيب CI/CD وكل الموظفين الذين يصلون إلى بيانات العملاء.
// أجب عن جميع الأسئلة الـ 22 لعرض نتائجك. (أُجيب عن 0)
تقييم ذاتي حتمي يستند إلى ISO/IEC 27001:2022 (الطبعة الثالثة، مع التعديل 1:2024) ومتطلبات الانتقال IAF MD26:2022 وإرشادات التنفيذ الفني لـ NIS2 من ENISA (يونيو 2025). إرشادات إعلامية فقط — ليست استشارة قانونية؛ فقط هيئة منح شهادات معتمدة يمكنها منح شهادة ISO 27001.
نظرة ثانية قبل الأخطاء المكلفة. تواصل معنا لإجراء مكالمة استراتيجية.