ar en
الرئيسيةخدماتناشهادة SACS-210Siraj AIدراسات الحالةالمواردالمدونةمن نحنتواصل معنا اطلب عرض سعر ←
ISO/IEC 27001:2022 · إدارة أمن المعلومات
ISO 27001

ISO 27001 بما يناسب حجم شركتك

نبني نظام إدارة أمن معلومات (ISMS) يناسب حجم شركتك — لا مجموعة وثائق لا يقرؤها أحد — ونرافقك حتى الحصول على الشهادة.

اطلب تقييم الفجوات ← تحدث معنا عبر واتساب
93
ضابطاً في الملحق A
4
مجموعات للضوابط
+300
شهادة أرامكو منجزة
AR / EN
السياسات والسجلات
عن ISO 27001

المعيار الدولي لأمن المعلومات

ISO/IEC 27001 هو المعيار الدولي لنظام إدارة أمن المعلومات: طريقة منظمة لتحديد مخاطر المعلومات لديك، وتقرير كيفية معالجتها، والتحسين المستمر.

يتضمن الإصدار الحالي ISO/IEC 27001:2022 في الملحق A عدد 93 ضابطاً مرجعياً في أربع مجموعات: تنظيمية، وبشرية، ومادية، وتقنية. تطبّق منها ما يعالج مخاطرك وتوثّق القرار في «بيان قابلية التطبيق».

تصدر الشهادة من جهة منح معتمدة بعد تدقيق على مرحلتين، ويُحافَظ عليها عبر تدقيقات المتابعة. ودورنا هو بناء النظام معك وتجهيزك لذلك التدقيق.

اطلب تقييم الفجوات ← كل خدماتنا
ISO 27001 في سطور
المعيار
ISO/IEC 27001:2022
الملحق A
93 ضابطاً في 4 مجموعات
الوثائق الأساسية
النطاق، تقييم المخاطر، بيان قابلية التطبيق
التدقيق
المرحلة الأولى (الوثائق) والمرحلة الثانية (التطبيق)
جهة الإصدار
جهة منح شهادات معتمدة
ماذا نقدّم

نظام يُستخدم فعلاً

بحجم يناسب فريقاً متوسطاً، ومطبَّق على الأنظمة لا مكتوب فقط.

النطاق وتقييم الفجوات

نحدد ما يغطيه النظام ونقارن ممارساتك الحالية بالمعيار.

تقييم المخاطر

تحديد مخاطر المعلومات وتقييمها، وخطة المعالجة، وبيان قابلية التطبيق.

السياسات والإجراءات

الوثائق المطلوبة مكتوبة لشركتك بلغة واضحة يستطيع موظفوك اتباعها.

تطبيق الضوابط

ينفّذ مهندسونا الضوابط التقنية على أنظمتك، ولا تُترك كتوصيات.

التدقيق الداخلي ومراجعة الإدارة

ننفّذ التدقيق الداخلي ونجهّز مراجعة الإدارة قبل وصول جهة منح الشهادة.

المرافقة في تدقيق الشهادة

نكون معك في المرحلتين الأولى والثانية ونساعد في إغلاق الملاحظات.

خطوات العمل

الطريق إلى الشهادة

الخطوة 1

النطاق وتقييم الفجوات

ما الذي يشمله النطاق، وكم تبعد الممارسات الحالية عن المعيار.

الخطوة 2

تقييم المخاطر

المخاطر وخطة المعالجة وبيان قابلية التطبيق.

الخطوة 3

التطبيق

كتابة السياسات، وتطبيق الضوابط، وتوعية الموظفين.

الخطوة 4

التدقيق الداخلي

التدقيق الداخلي ومراجعة الإدارة وإغلاق الإجراءات التصحيحية.

الخطوة 5

تدقيق الشهادة

المرحلتان الأولى والثانية مع جهة المنح التي تختارها.

أسئلة شائعة

أسئلة يطرحها العملاء

جهة منح شهادات معتمدة، بعد تدقيق على مرحلتين. نحن لا نصدر الشهادات، بل نبني نظام الإدارة ونجهّزك للتدقيق.
يختلف حسب حجم الشركة والنطاق وعدد الضوابط المطبّقة مسبقاً. نقدّم لك خطة واقعية بعد تقييم الفجوات.
نعم. SACS-210 متطلب أرامكو للأطراف الثالثة، أما ISO 27001 فمعيار دولي لنظام الإدارة. كثير من الضوابط التقنية مشتركة، فالعمل الذي أنجزته محسوب.
الوثيقة التي تسرد ضوابط الملحق A وتوضح أيها ينطبق عليك ولماذا، وكيف طُبّق كل منها. ويعتمد عليها المدققون.
تختلف حسب النطاق وحجم الشركة. نرسل عرض السعر بعد تقييم الفجوات. ورسوم تدقيق جهة المنح منفصلة.

كل الأسئلة الشائعة ←

خدمات مرتبطة

قد يهمك أيضاً

ابدأ بتقييم فجوات ISO 27001

نخبرك كم يفصلك عن الشهادة وما المطلوب.

اطلب تقييم الفجوات ← +966 54 048 1582
احجز استشارة مجانية ← 💬
💬
👋

تحتاج مساعدة في الأمن السيبراني؟

تحدث مع خبرائنا السعوديين عبر واتساب — احصل على إجابات خلال دقائق وليس ساعات.

💬 تحدث عبر واتساب
🛡️
مساعد سراج
متصل · يرد فوراً