التدقيق الخارجي المستقل

الامتثال لمعيار ISO 27001

تأهيل مؤسستك للحصول على شهادة ISO 27001 — المعيار الدولي لأنظمة إدارة أمن المعلومات

نُرشد مؤسستك في كل خطوات رحلة ISO 27001 بدءاً من تحليل الفجوات حتى الحصول على الشهادة، مع بناء ISMS متكامل وتدريب الفرق وإعداد كامل الوثائق المطلوبة.

ما تشمله الخدمة

  • تحليل الفجوات مقابل ISO/IEC 27001:2022 وتحديد نطاق نظام إدارة أمن المعلومات والأصول والعمليات المشمولة
  • صياغة هرم الوثائق الكامل: السياسة العامة لأمن المعلومات، والمعايير، والإجراءات التشغيلية، والنماذج والسجلات
  • بناء منهجية تقييم المخاطر ومعالجتها وإعداد بيان قابلية التطبيق لضوابط الملحق أ الثلاثة والتسعين
  • تطبيق الضوابط المنظّمية والبشرية والمادية والتقنية عبر الثيمات الأربع للمعيار
  • تنفيذ التدقيق الداخلي ومراجعة الإدارة ومعالجة حالات عدم المطابقة قبل تدقيق جهة المنح
  • تدريب الفرق ورفع الوعي وتهيئة الأدلة لتدقيقي المرحلة الأولى والثانية

المنهجية والمعايير

01

التهيئة وتحديد النطاق: نحدد حدود النظام والسياق وأطراف المصلحة ومتطلباتهم

02

تقييم المخاطر والمعالجة: نطبّق منهجية مخاطر ونعدّ خطة المعالجة وبيان قابلية التطبيق

03

التوثيق والتطبيق: نصوغ السياسات والإجراءات ونطبّق الضوابط ونجمع الأدلة التشغيلية

04

التدقيق الداخلي والمراجعة: نجري تدقيقاً داخلياً ومراجعة إدارة ونغلق الملاحظات

05

دعم التدقيق الخارجي: نرافقك خلال تدقيقي المرحلة الأولى والثانية حتى صدور الشهادة

المخرجات والتسليمات

  • مجموعة وثائق نظام إدارة أمن المعلومات كاملة من سياسات ومعايير وإجراءات ونماذج
  • بيان قابلية التطبيق موثّقاً لكل ضابط من ضوابط الملحق أ مع مبرر الإدراج أو الاستبعاد
  • سجل المخاطر وخطة معالجة المخاطر
  • تقرير التدقيق الداخلي ومحضر مراجعة الإدارة
  • خطة معالجة حالات عدم المطابقة قبل جهة المنح
  • حزمة أدلة جاهزة للمدقّق الخارجي وتقرير جاهزية الشهادة

الضوابط التنظيمية التي تغطّيها

ISO/IEC 27001:2022
بناء نظام إدارة أمن معلومات مطابق للبنود من الرابع إلى العاشر مع بيان قابلية التطبيق والتدقيق الداخلي ومراجعة الإدارة
ISO/IEC 27002:2022
إرشادات تطبيق ضوابط الملحق أ الثلاثة والتسعين عبر الثيمات المنظّمية والبشرية والمادية والتقنية
ISO/IEC 27005
منهجية تقييم ومعالجة مخاطر أمن المعلومات التي يقوم عليها بيان قابلية التطبيق
NCA ECC-2:2024 و SAMA CSF
مواءمة وثائق النظام مع الأطر السعودية بحيث تخدم مجموعة سياسات واحدة أكثر من جهة تنظيمية

المدة النموذجية

يمتد المشروع عادةً من ثلاثة إلى ستة أشهر حتى الجاهزية للتدقيق، تليها تدقيقات جهة المنح على مرحلتين وفق جدولها.

أسئلة شائعة

هل تصدرون شهادة ISO 27001 مباشرة؟

لا، الشهادة تصدر حصراً عن جهة منح معتمدة ومستقلة. دورنا تأهيلك بالكامل لاجتياز تدقيقها بثقة، ونرافقك خلال مرحلتي التدقيق.

نلتزم أصلاً بضوابط NCA، فهل نبدأ من الصفر لأجل ISO؟

لا، نعيد استخدام ضوابطكم القائمة عبر مصفوفة ربط بين ISO 27001 وNCA ECC، فما هو مطبَّق يُحتسب مرة واحدة ويُوثَّق ضمن بيان قابلية التطبيق.