ISO/IEC 27001

بناء نظام إدارة أمن المعلومات وتشغيله ومراجعته بما يصمد أمام التدقيق.

نظرة عامة

ISO/IEC 27001: ما هو ولماذا يهم

معيار دولي · أمن المعلومات

يحدد ISO/IEC 27001 متطلبات إنشاء نظام إدارة أمن المعلومات وتنفيذه والحفاظ عليه وتحسينه باستمرار. وهو المعيار الذي تُدقَّق المؤسسات وفقه في أغلب الأحيان عندما يطلب عميل أو جهة تنظيمية أو مجلس إدارة ضمانًا مستقلًا لكيفية إدارة مخاطر المعلومات.

يساعدك هذا المسار على فهم ما يطلبه المعيار من الإدارة، وكيف يعمل النهج القائم على المخاطر، وكيف تتكامل ضوابط الملحق A (المتوافقة مع ISO/IEC 27002) مع نظام الإدارة دون أن تحل محله.

النوعمعيار دولي
الموضوعنظام إدارة أمن المعلومات (ISMS)
الإصدار المرجعيإصدار 2022
الشهادة المؤسسيةنعم، من جهات منح الشهادات المعتمدة
من ينبغي أن يحضر

مصمم لمن يتحمّلون العمل

  • مديرو أمن المعلومات والمخاطر والامتثال الذين يستعدون للحصول على الشهادة أو يحافظون عليها
  • المدققون الداخليون والاستشاريون الذين يقيّمون نظام إدارة أمن المعلومات
  • قادة المشاريع المسؤولون عن تحديد النطاق ومعالجة المخاطر أو بيان قابلية التطبيق
  • المديرون التنفيذيون ومالكو العمليات الذين يحتاجون إلى معرفة ما يتوقعه المعيار منهم
مخرجات التعلم

ما ستتمكنون من القيام به

  • شرح بنية المعيار وكيف تشكّل البنود من 4 إلى 10 دورة إدارية
  • تحديد نطاق نظام إدارة أمن المعلومات وسياقه ومتطلبات الأطراف المعنية
  • تنفيذ عملية تقييم المخاطر ومعالجتها وتسجيل القرارات في بيان قابلية التطبيق
  • اختيار الضوابط من الملحق A وتبريرها وربطها بالأدلة
  • التخطيط للتدقيق الداخلي ومراجعة الإدارة والإجراءات التصحيحية
  • تهيئة المؤسسة لتدقيق الحصول على الشهادة
المواضيع المغطاة

مخطط المحتوى

  1. 01

    السياق والنطاق والتزام القيادة

  2. 02

    سياسة أمن المعلومات وأهدافه

  3. 03

    تقييم المخاطر ومعالجتها

  4. 04

    محاور ضوابط الملحق A: التنظيمية والبشرية والمادية والتقنية

  5. 05

    المعلومات الموثقة والكفاءة والتوعية

  6. 06

    التشغيل والمراقبة والتدقيق الداخلي ومراجعة الإدارة

  7. 07

    عدم المطابقة والإجراء التصحيحي والتحسين المستمر

  8. 08

    مراحل تدقيق الحصول على الشهادة وكيفية الاستعداد لها

الأهمية العملية

كيف يدعم العمل الفعلي

01

تحديد نطاق نظام الإدارة حول خدمات الأعمال الفعلية بدلًا من الشركة بأكملها

02

تحويل سجل المخاطر إلى بيان قابلية تطبيق يمكن الدفاع عنه

03

جمع الأدلة التي يقبلها المدقق فعلًا

04

مواءمة ISO/IEC 27001 مع التوقعات التنظيمية القائمة في قطاعكم

مسار الشهادة

التدريب والاختبار والشهادة خطوات مختلفة

قراءة المعيار وحضور التدريب واجتياز اختبار الشهادة الشخصية ومنح الشهادة لمؤسسة أمور أربعة مختلفة. تُمنح الشهادة للمؤسسات وفق ISO/IEC 27001 من جهات منح شهادات معتمدة. أما الأفراد فيمكنهم السعي إلى شهادات شخصية مثل شهادات المنفّذ أو المدقق من جهات مثل PECB، ولها قواعدها الخاصة في الاختبار والخبرة.

  • التدريب يبني المعرفة، ولا يمنح شهادة بحد ذاته.
  • تتطلب الشهادة الشخصية عادةً اجتياز اختبار، وللمستويات الأعلى خبرة موثقة.
  • تُمنح الشهادة المؤسسية بعد تدقيق نظام إدارة أمن المعلومات لديكم، وليس بعد حضور أحد لدورة تدريبية.
التنفيذ والأسئلة

ما المؤكد وما يسأل عنه الناس

معلومات التنفيذ

لم تُؤكَّد تفاصيل تنفيذ هذه الدورة للنشر، لذلك لا تُدرج هنا. وتُؤكَّد مدة الدورة وجدولها ولغتها وطريقة تقديمها ورسومها عند كل استفسار. وتضع جهات الاعتماد قواعد اختباراتها وأهلية التقدم بنفسها، ونؤكد لكم مسار الحصول على أي شهادة قبل التسجيل.

استفسروا عن هذه الدورة

الأسئلة الشائعة

هل يمكن الحصول على شهادة ISO/IEC 27002 كما في ISO/IEC 27001؟

لا. ISO/IEC 27002 وثيقة إرشادية للضوابط. وتُمنح المؤسسة الشهادة وفق متطلبات ISO/IEC 27001 التي تستند إلى 27002 في إرشادات الضوابط.

كيف تُنظَّم ضوابط الملحق A في إصدار 2022؟

ضمن أربعة محاور: التنظيمية والبشرية والمادية والتقنية.

هل يمنح حضور هذا التدريب مؤسستي الشهادة؟

لا. تأتي الشهادة المؤسسية من تدقيق تجريه جهة منح الشهادات، وليس من التدريب.

هل سأحصل على شهادة شخصية بعد الدورة؟

ليس تلقائيًا. تعتمد الشهادة الشخصية على الجهة المانحة التي تضع قواعدها الخاصة للاختبار والأهلية. اسألنا عن المسار المناسب قبل التسجيل.

دورات ذات صلة

خدمات Valtrenix ذات الصلة

استفسار

اطلبوا معلومات الدورة

أخبرنا لمن التدريب وما الذي تريد تحقيقه. نردّ عليك بتفاصيل مؤكدة فقط، بما في ذلك ما هو متاح حاليًا بخصوص ISO/IEC 27001.

  • نرحب باستفسارات التدريب للأفراد والفرق
  • لا تُنشر رسوم أو مواعيد أو صيغ تقديم إلا بعد تأكيدها
  • نؤكد لكم مسار الشهادة قبل التسجيل

استفساركم

نستخدم هذه البيانات فقط للرد على استفسارك بخصوص ISO/IEC 27001. اطّلع على سياسة الخصوصية لدينا.