نُرشد مؤسستك في كل خطوات رحلة ISO 27001 بدءاً من تحليل الفجوات حتى الحصول على الشهادة، مع بناء ISMS متكامل وتدريب الفرق وإعداد كامل الوثائق المطلوبة.
ما تشمله الخدمة
- تحليل الفجوات مقابل ISO/IEC 27001:2022 وتحديد نطاق نظام إدارة أمن المعلومات والأصول والعمليات المشمولة
- صياغة هرم الوثائق الكامل: السياسة العامة لأمن المعلومات، والمعايير، والإجراءات التشغيلية، والنماذج والسجلات
- بناء منهجية تقييم المخاطر ومعالجتها وإعداد بيان قابلية التطبيق لضوابط الملحق أ الثلاثة والتسعين
- تطبيق الضوابط المنظّمية والبشرية والمادية والتقنية عبر الثيمات الأربع للمعيار
- تنفيذ التدقيق الداخلي ومراجعة الإدارة ومعالجة حالات عدم المطابقة قبل تدقيق جهة المنح
- تدريب الفرق ورفع الوعي وتهيئة الأدلة لتدقيقي المرحلة الأولى والثانية
المنهجية والمعايير
التهيئة وتحديد النطاق: نحدد حدود النظام والسياق وأطراف المصلحة ومتطلباتهم
تقييم المخاطر والمعالجة: نطبّق منهجية مخاطر ونعدّ خطة المعالجة وبيان قابلية التطبيق
التوثيق والتطبيق: نصوغ السياسات والإجراءات ونطبّق الضوابط ونجمع الأدلة التشغيلية
التدقيق الداخلي والمراجعة: نجري تدقيقاً داخلياً ومراجعة إدارة ونغلق الملاحظات
دعم التدقيق الخارجي: نرافقك خلال تدقيقي المرحلة الأولى والثانية حتى صدور الشهادة
المخرجات والتسليمات
- مجموعة وثائق نظام إدارة أمن المعلومات كاملة من سياسات ومعايير وإجراءات ونماذج
- بيان قابلية التطبيق موثّقاً لكل ضابط من ضوابط الملحق أ مع مبرر الإدراج أو الاستبعاد
- سجل المخاطر وخطة معالجة المخاطر
- تقرير التدقيق الداخلي ومحضر مراجعة الإدارة
- خطة معالجة حالات عدم المطابقة قبل جهة المنح
- حزمة أدلة جاهزة للمدقّق الخارجي وتقرير جاهزية الشهادة
الضوابط التنظيمية التي تغطّيها
المدة النموذجية
يمتد المشروع عادةً من ثلاثة إلى ستة أشهر حتى الجاهزية للتدقيق، تليها تدقيقات جهة المنح على مرحلتين وفق جدولها.
أسئلة شائعة
هل تصدرون شهادة ISO 27001 مباشرة؟
لا، الشهادة تصدر حصراً عن جهة منح معتمدة ومستقلة. دورنا تأهيلك بالكامل لاجتياز تدقيقها بثقة، ونرافقك خلال مرحلتي التدقيق.
نلتزم أصلاً بضوابط NCA، فهل نبدأ من الصفر لأجل ISO؟
لا، نعيد استخدام ضوابطكم القائمة عبر مصفوفة ربط بين ISO 27001 وNCA ECC، فما هو مطبَّق يُحتسب مرة واحدة ويُوثَّق ضمن بيان قابلية التطبيق.