شهادة ISO 27001 لأنظمة إدارة أمن المعلومات
منح شهادة ISO 27001 المعتمدة من جهة لمنح الشهادات معتمدة من UAF في دالاس–فورت وورث، تكساس. مدقق أقدم واحد، وعرض واحد برسوم ثابتة، وتدقيقات المرحلة 1 والمرحلة 2 وفق ISO/IEC 27001:2022 تكتمل خلال 2–8 أسابيع بعد جاهزية نظام إدارة أمن المعلومات لديكم للتدقيق.
تمت مراجعة الصفحة في 28 سبتمبر 2026 من قِبل فريق منح الشهادات في Accredify Global.
ما هي شهادة ISO 27001؟
شهادة ISO 27001 هي تأكيد مستقل، من جهة منح شهادات معتمدة، على أن نظام إدارة أمن المعلومات (ISMS) لديكم يستوفي معيار ISO/IEC 27001. وهي تُظهر للعملاء والشركاء والجهات التنظيمية أنكم تحددون مخاطر أمن المعلومات وتديرونها بضوابط فعالة عملياً.
شهادة ISO 27001 وشهادة نظام إدارة أمن المعلومات (ISMS) تعنيان الشيء نفسه: فالشهادة تغطي نظام إدارة أمن المعلومات لديكم، ضمن النطاق الذي تحددونه. ويختبر مدققونا كيفية تقييمكم للمخاطر واختياركم للضوابط في بيان قابلية التطبيق. ثم يتحققون من أن تلك الضوابط تعمل يوماً بيوم، من مراجعات صلاحيات الوصول إلى التعامل مع الحوادث وأمن الموردين.
تُقدَّم خدمات منح شهادة ISO 27001 لدينا من مقرنا الرئيسي في دالاس–فورت وورث، تكساس، مع عمليات تدقيق في 71 دولة. احصل على شهادة ISO 27001 بمفردها أو مع ISO 27701 أو ISO 42001 أو ISO 9001.
ISO/IEC 27001:2022 هو الإصدار الوحيد الذي يمكن الحصول على الشهادة وفقه
انتهت فترة الانتقال من ISO/IEC 27001:2013 في 31 أكتوبر 2025. لم تعد الشهادات الصادرة وفق إصدار 2013 سارية، ولذلك تستخدم الآن جميع تدقيقات منح الشهادة الجديدة والمراقبة وإعادة منح الشهادة معيار ISO/IEC 27001:2022. وقد أعاد إصدار 2022 تنظيم الملحق A في 93 ضابطًا ضمن أربعة محاور: تنظيمية، ومتعلقة بالأفراد، ومادية، وتقنية. وتشمل الضوابط الجديدة استخبارات التهديدات، وأمن الخدمات السحابية، ومنع تسرب البيانات، والبرمجة الآمنة.
أضاف التعديل 1:2024 تغير المناخ إلى بنود السياق. وعليكم الآن النظر فيما إذا كان تغير المناخ ذا صلة بنظام إدارة أمن المعلومات لديكم، وما إذا كانت لدى الأطراف المعنية متطلبات ذات صلة. وإذا كان نظام إدارة أمن المعلومات لديكم لا يزال مرتبطًا بمجموعة الضوابط القديمة، فسننبهكم إلى ذلك عند مراجعة النطاق، قبل المرحلة 1.
المصادر: ISO/IEC 27001:2022 (iso.org) · متطلبات الانتقال IAF MD 26
من يحتاج إلى شهادة ISO 27001؟
تبدأ معظم مشاريع ISO 27001 عندما يطلب استبيان أمني من عميل أو صفقة مع مؤسسة أو مناقصة شهادة معتمدة بدلاً من تقييم ذاتي.
يستخدم المشترون من المؤسسات شهادة ISO 27001 لتقصير مراجعات أمن الموردين. اطلعوا على ISO 27001 لشركات SaaS.
تتوقع البنوك والشركاء دليلًا على أن بيانات العملاء والمعاملات محمية بنظام مُدار وخاضع للتدقيق.
يوفر ISO 27001 أساساً قابلاً للحصول على الشهادة يدعم الامتثال لـ HIPAA ومراجعات الأمن التي يجريها العملاء.
يمتلك مزودو الخدمات المُدارة (MSP) ومزودو خدمات تقنية المعلومات الخارجية صلاحيات وصول إلى أنظمة العملاء وبياناتهم، ويجعل العملاء ISO 27001 بشكل متزايد شرطاً تعاقدياً.
تُدخل المصانع المتصلة وبوابات الموردين أمن المعلومات في عمليات الموافقة على الموردين وتدقيقات العملاء.
يتيح النطاق المركّز للشركات الناشئة الحصول على الشهادة لمنتج أو منصة واحدة أولًا، ثم توسيع نظام إدارة أمن المعلومات مع نمو الشركة.
كيفية الحصول على شهادة ISO 27001: عملية منح الشهادة
ست مراحل من أول مكالمة حتى الشهادة، مع المدقق الأقدم نفسه في كل مرحلة من مراحل التدقيق.
لست متأكدًا مما إذا كان تقييم المخاطر وبيان قابلية التطبيق لديك سيجتازان تدقيق المرحلة 1؟ تخبرك مراجعة النطاق المجانية بذلك قبل أن يخبرك المدقق.
احجز مراجعة مجانية لنطاق التدقيقجهة منح شهادة ISO 27001 مقارنةً بمستشار ISO 27001
يبحث كثير من المشترين عن مستشار ISO 27001 بينما ما يحتاجونه هو الشهادة. والدوران مختلفان، وقواعد الاعتماد تُبقيهما منفصلين.
| السؤال | جهة منح الشهادات (Accredify Global) | مستشار ISO 27001 |
|---|---|---|
| ما الذي يفعله | يدقق نظام إدارة أمن المعلومات لديكم باستقلالية ويصدر شهادة ISO 27001. | يساعدكم على تصميم نظام إدارة أمن المعلومات (ISMS) وبنائه: السياسات وتقييم المخاطر والضوابط. |
| هل يمكنها إصدار شهادة؟ | نعم، ضمن نطاق اعتمادها. | لا. لا يمكن إلا لجهة منح شهادات إصدار شهادة ISO 27001. |
| الاستقلالية | يجب أن تظل محايدة. فبموجب ISO/IEC 17021-1 لا يمكنها منح الشهادة لنظام إدارة أمن معلومات ساعدت في بنائه. | يعمل لصالحك، لذا لا يمكنه أيضًا منح الشهادة للنتيجة. |
| متى تحتاج إليها | كل منظمة تريد شهادة معتمدة. | فقط إذا كنت تفتقر إلى القدرات الداخلية اللازمة لبناء نظام إدارة أمن المعلومات. |
تعملون بالفعل مع مستشار، أو تبنون نظام إدارة أمن المعلومات داخليًا باستخدام منصة امتثال؟ لا بأس في ذلك. نحن ندقق النظام الذي بنيتموه، أيًا كان من ساعدكم في بنائه.
ما الذي يميز تدقيق ISO 27001 لدى Accredify Global
الأسئلة الأكثر شيوعًا لدى المشترين عند مقارنة شركات منح شهادات ISO 27001، مع إجاباتها مسبقًا.
يقود المدقق الذي يحدد نطاق شهادتك تدقيق المرحلة 1 والمرحلة 2 والمراقبة. وتستشهد النتائج بالأدلة وبند ISO 27001 أو ضابط الملحق A الذي تستند إليه، حتى تتمكن فرق الهندسة والأمن من التصرف بناءً عليها.
يأخذ تدقيق المرحلة 2 عينات من أحداث فعلية: مراجعات الوصول، وسجلات انضمام الموظفين ومغادرتهم، واستعادة النسخ الاحتياطية، وإصلاح الثغرات، وتذاكر الحوادث. وهذه هي الأدلة التي تثق بها فرق الأمن لدى العملاء.
يمكن تدقيق الفرق التي تعتمد على السحابة أولًا عن بُعد، ويمكن زيارة المواقع ذات الضوابط المادية، بما يتوافق مع ISO 19011:2018 و IAF MD 4:2018. ونؤكد الشكل عند مراجعة النطاق.
حاصلون على الشهادة من جهة أخرى؟ يراجع تدقيق النقل شهادتكم وأي حالات عدم مطابقة مفتوحة، ثم يوائم دورة التدقيق لديكم دون إعادة ضبط سجل شهاداتكم.
متطلبات شهادة ISO 27001: ما الذي يقيّمه التدقيق
يغطي التدقيق نظام الإدارة في البنود من 4 إلى 10 وضوابط الملحق A التي تختارها في بيان قابلية التطبيق.
نطاق نظام إدارة أمن المعلومات (ISMS) وسياقه
نطاق محدد يغطي الأنظمة والمواقع والفرق المعنية، مع تسجيل الأطراف المعنية والاعتبارات المناخية.
تقييم المخاطر ومعالجتها
طريقة قابلة للتكرار لتحديد مخاطر أمن المعلومات وتصنيفها وتقرير كيفية معالجة كل منها.
بيان قابلية التطبيق
إدراج جميع ضوابط الملحق A البالغ عددها 93، مع قرار مبرر بإدراج كل منها أو استبعاده.
الضوابط قيد التشغيل
التحكم في الوصول، والتسجيل، والنسخ الاحتياطي، وإدارة التغيير، وأمن الموردين، والاستجابة للحوادث، مع سجلات تثبت ذلك.
التدقيق الداخلي
تدقيق داخلي لنظام إدارة أمن المعلومات بالكامل، يجريه أشخاص أكفاء وموضوعيون، قبل تدقيق منح الشهادة.
مراجعة الإدارة
مراجعة القيادة لأداء نظام إدارة أمن المعلومات (ISMS) ومخاطره ونتائج التدقيق، واتخاذ قرارات مسجلة.
الوثائق التي سيطلبها المدقق
- نطاق نظام إدارة أمن المعلومات (ISMS) وسياسة أمن المعلومات
- منهجية تقييم المخاطر ومعالجتها
- تقرير تقييم المخاطر وخطة معالجة المخاطر
- بيان قابلية التطبيق
- أهداف أمن المعلومات وكيفية قياسها
- أدلة الكفاءة والوعي
- الإجراءات التشغيلية للضوابط التي اخترتها
- نتائج الرصد والقياس
- برنامج التدقيق الداخلي ونتائجه
- نتائج مراجعة الإدارة
- حالات عدم المطابقة والإجراءات التصحيحية
- سجلات التغييرات في نظام إدارة أمن المعلومات
ضوابط الملحق A حسب المحور
| الضوابط التنظيمية (A.5) | 37 ضابطًا |
|---|---|
| الضوابط المتعلقة بالأفراد (A.6) | 8 ضوابط |
| الضوابط المادية (A.7) | 14 ضابطًا |
| الضوابط التقنية (A.8) | 34 ضابطًا |
ليس من الضروري أن ينطبق كل ضابط. والاستثناءات مقبولة عندما يبررها بيان قابلية التطبيق لديكم في ضوء مخاطركم ونطاقكم.
ما يقوله العملاء عن تدقيق ISO 27001 الخاص بهم
“كان الحصول على شهادة ISO/IEC 27001 مع Accredify Global نقلة نوعية لشركة Spino Inc في تعزيز نظام إدارة أمن المعلومات (ISMS) لدينا. فقد قدم فريق التدقيق المعتمد من UAF وضوحًا تقنيًا استثنائيًا في كل من مراجعة المستندات في المرحلة 1 والتقييم في المرحلة 2، مما أتاح لنا التحقق من ضوابطنا الأمنية دون تعطيل العمليات.”
“بوصفنا مؤسسة كبرى تخدم أسواقًا عالمية، فإن إثبات الحماية القوية للبيانات والامتثال لمعيار ISO 27001 أمر بالغ الأهمية. وقد أجرت Accredify Global تدقيقًا فعالًا وشاملًا لمنح الشهادة لبّى متطلبات عملائنا وعزز وضعنا العام في مواجهة المخاطر. ومدققوها محترفون وموضوعيون ويتمتعون بمعرفة عميقة.”
تكلفة شهادة ISO 27001 والجدول الزمني
لا يوجد سعر قياسي لشهادة ISO 27001. فالرسوم تتبع عدد أيام التدقيق التي يحتاجها نطاقكم، ويعتمد ذلك أساساً على عدد الموظفين والمواقع ومدى تعقيد نظام إدارة أمن المعلومات لديكم. وتمنحكم مراجعة النطاق المجانية عرضاً واحداً بسعر ثابت لنطاقكم الفعلي، دون أي تكاليف خفية تُضاف لاحقاً.
ما الذي يحدد أيام التدقيق (والسعر)
- الموظفون ضمن نطاق نظام إدارة أمن المعلومات (ISMS)، بمن فيهم المقاولون الذين لديهم صلاحيات وصول
- عدد المواقع، وما إذا كانت تنفذ الأنشطة نفسها
- اتساع النطاق: المنتجات، والأنظمة، والمنصات السحابية، وأنواع البيانات
- ضوابط الملحق A المدرجة في بيان قابلية التطبيق لديك
- مدى نضج نظام إدارة أمن المعلومات (ISMS)، وما إذا كنتم ستحصلون على شهادة ISO 27001 مع ISO 27701 أو ISO 42001
المدة التي يستغرقها الحصول على شهادة ISO 27001
| تدقيق المرحلة 1 + المرحلة 2 | 2–8 أسابيع بعد الجاهزية للتدقيق |
|---|---|
| صلاحية الشهادة | 3 سنوات |
| عمليات تدقيق المراقبة | كل 12 شهراً |
تعني الجاهزية للتدقيق أن نظام إدارة أمن المعلومات لديكم يعمل منذ فترة كافية لإنتاج السجلات: تقييم مخاطر مكتمل، وتدقيق داخلي، ومراجعة إدارية. وإذا كنتم تبدؤون من الصفر، فخططوا لوقت التطبيق قبل التدقيق.
ISO 27001 مقارنةً بـ SOC 2 وNIST CSF وISO 27701 وISO 42001
كثيراً ما يكون ISO 27001 العمود الفقري لبرنامج الأمن. إليكم كيف يُقارن بالأطر التي يسأل عنها العملاء إلى جانبه.
| الإطار | ما الذي تحصل عليه | علاقته بمعيار ISO 27001 |
|---|---|---|
| SOC 2 | تقرير تصديق تصدره شركة محاسبين قانونيين (CPA) مرخصة وفق معايير AICPA | تداخل كبير في الضوابط. غالبًا ما يطلب المشترون في الولايات المتحدة SOC 2، بينما يطلب المشترون الدوليون ISO 27001. راجع ISO 27001 مقابل SOC 2. |
| NIST CSF 2.0 | إطار طوعي؛ لا توجد له شهادة | تبني فرق كثيرة برنامجها وفق NIST CSF وتُثبته بشهادة ISO 27001. |
| ISO 27701 | منح شهادة إدارة معلومات الخصوصية | غالبًا ما تُمنح شهادته إلى جانب ISO 27001 لتغطية معالجة البيانات الشخصية ودعم أعمال الامتثال لـ GDPR. |
| ISO 42001 | منح شهادة نظام إدارة الذكاء الاصطناعي | يتشارك هيكل نظام الإدارة نفسه، لذا يمكن لبرنامج تدقيق متكامل واحد أن يغطي المعيارين. |
كيفية الاختيار بين الشركات المانحة لشهادة ISO 27001
الأسئلة التي تستحق أن تطرحها على أي جهة منح شهادات ISO 27001 قبل التوقيع، وكيف تجيب عنها Accredify Global.
| السؤال الذي ينبغي طرحه | إجابة Accredify Global |
|---|---|
| هل أنتم معتمدون، وهل يمكنني التحقق من ذلك؟ | نعم. نحن معتمدون من UAF ضمن إطار IAF MLA. تحقق من نطاقنا في دليل UAF، ومن أي شهادة نصدرها عبر IAF CertSearch. |
| من يقود التدقيق فعليًا؟ | مدقق أقدم واحد مخصص، من مكالمة تحديد النطاق حتى الشهادة ومرورًا بتدقيقات المراقبة. |
| كيف يتم تسعير التدقيق؟ | رسوم ثابتة واحدة، تحددها أيام التدقيق التي يتطلبها نطاقكم. لا تُضاف أي تكاليف خفية بعد موافقتكم عليها. |
| هل ستبنون أيضًا نظام إدارة أمن المعلومات لدينا؟ | لا. بصفتنا جهة منح شهادات نظل مستقلين، لذا ندقق نظام إدارة أمن المعلومات (ISMS) بدلاً من كتابته نيابةً عنكم. |
| هل يمكنكم تدقيق الفرق العاملة على السحابة بالكامل عن بُعد؟ | نعم، حيث يسمح النطاق بذلك. وقد تحتاج المواقع التي تتضمن ضوابط مادية إلى زيارة ميدانية. |
| هل يمكننا الانتقال من جهة أخرى؟ | نعم. يحافظ تدقيق النقل على سجل شهاداتكم ويوائم دورة التدقيق. |
| كم من الوقت سيستغرق منح الشهادة؟ | عادةً من 2 إلى 8 أسابيع لتدقيق المرحلة 1 والمرحلة 2، بمجرد أن يصبح نظام إدارة أمن المعلومات لديك جاهزًا للتدقيق. |
شهادة ISO 27001 في الهند
كثيراً ما تحتاج شركات خدمات تقنية المعلومات الهندية ومصدّرو حلول SaaS وشركات الاستعانة بمصادر خارجية لإدارة الأعمال (BPO) وشركات التقنية المالية إلى ISO 27001 لأن عملاءها في الولايات المتحدة والمملكة المتحدة وأوروبا يطلبونه. وندقق المنظمات الهندية عن بُعد أو في الموقع أو بصيغة مختلطة، ويمكن للعملاء في الخارج التحقق من الشهادة عبر IAF CertSearch.
تخضع تكلفة شهادة ISO 27001 في الهند للقاعدة نفسها المطبقة في كل مكان: أيام التدقيق التي يحتاجها نطاقكم. أخبرونا بعدد الموظفين والمواقع والأنظمة لديكم، وسنرسل إليكم عرضاً بسعر ثابت. اطلعوا على شهادات ISO في الهند.
ما الذي تحصلون عليه
تغطي نطاق نظام إدارة أمن المعلومات (ISMS) المحدد لديكم، وتسري لمدة ثلاث سنوات مع تدقيق مراقبة سنوي.
كل ملاحظة مرتبطة بالدليل وبالبند أو ضابط الملحق A الذي تستند إليه.
يمكن للعملاء التحقق من شهادتكم عبر IAF CertSearch وعبر صفحة التحقق من الشهادات لدينا.
شهادة وصياغة نطاق جاهزتان لمراجعات أمن الموردين والمناقصات.
مواعيد تدقيقات المراقبة السنوية ومجالات تركيزها، يُتفق عليها مسبقًا.
أضيفوا ISO 27701 أو ISO 42001 أو ISO 9001 إلى برنامج التدقيق نفسه متى كنتم مستعدين.
تدريب ISO 27001 لفريقكم
دورات يقدمها مدربون مع تمارين تدقيق تطبيقية، للأشخاص الذين سيديرون نظام إدارة أمن المعلومات (ISMS) لديكم ويدققونه.
الأسئلة الشائعة حول شهادة ISO 27001
إجابات واضحة عن التكلفة والجدول الزمني والمتطلبات والاستشاريين واختيار جهة منح الشهادات.
ما هي شهادة ISO 27001؟
شهادة ISO 27001 هي تأكيد مستقل، من جهة منح شهادات معتمدة، على أن نظام إدارة أمن المعلومات (ISMS) لدى المنظمة يستوفي معيار ISO/IEC 27001. وهي تُظهر للعملاء والشركاء أن مخاطر أمن المعلومات تُدار بضوابط فعالة عملياً. ويُتحقق منها عبر تدقيق المرحلة 1 والمرحلة 2.
هل شهادة ISO 27001 هي نفسها شهادة نظام إدارة أمن المعلومات (ISMS)؟
نعم. ISO 27001 هو معيار نظام إدارة أمن المعلومات، لذا فإن المصطلحين يعنيان الشيء نفسه. وكلاهما يصف شهادة معتمدة تغطي نظام إدارة أمن المعلومات ضمن النطاق الذي تحدده.
ما الفرق بين منح الشهادة والاعتماد؟
منح الشهادة هو قيام جهة منح الشهادات بتدقيق نظام إدارة أمن المعلومات لديكم وإصدار شهادة ISO 27001. أما الاعتماد فهو قيام هيئة اعتماد بتقييم جهة منح الشهادات نفسها. و Accredify Global معتمدة من UAF ضمن إطار IAF MLA، ولهذا يمكن التحقق من شهاداتها عبر IAF CertSearch.
ما إصدار ISO 27001 الذي ينبغي أن نحصل على الشهادة وفقًا له؟
ISO/IEC 27001:2022، بما في ذلك التعديل 1:2024. وقد انتهت فترة الانتقال من إصدار 2013 في 31 أكتوبر 2025. ولم تعد الشهادات الصادرة وفق ISO/IEC 27001:2013 سارية، وتعتمد جميع عمليات التدقيق الآن على إصدار 2022.
من يمكنه إصدار شهادة ISO 27001؟
لا يمكن إصدار شهادة ISO 27001 إلا من جهة منح الشهادات. ولكي يقبلها العملاء والمناقصات، اختر جهة منح شهادات معتمدة ضمن إطار IAF MLA. ويمكن عندئذٍ التحقق من شهاداتها عبر IAF CertSearch.
هل أحتاج إلى مستشار ISO 27001 أم إلى جهة منح شهادات؟
تحتاج إلى جهة منح شهادات للحصول على الشهادة. أما الاستشاري فهو اختياري ويساعدك فقط على بناء نظام إدارة أمن المعلومات. وتمنع قواعد الاعتماد الواردة في ISO/IEC 17021-1 جهة منح الشهادات من تقديم الاستشارات بشأن النظام الذي تمنحه الشهادة. وتدقق Accredify Global نظام إدارة أمن المعلومات الذي تبنيه، سواء داخليًا أو مع استشاري أو باستخدام منصة امتثال.
كيف أحصل على شهادة ISO 27001؟
حددوا نطاق نظام إدارة أمن المعلومات (ISMS)، وأجروا تقييماً للمخاطر، واختاروا الضوابط في بيان قابلية التطبيق. شغّلوا النظام مدة كافية لإكمال تدقيق داخلي ومراجعة للإدارة، ثم اطلبوا من جهة منح شهادات معتمدة تدقيقه. مع Accredify Global يكون المسار: مراجعة مجانية للنطاق، ثم الطلب، ثم تدقيق المرحلة 1، ثم تدقيق المرحلة 2، ثم قرار منح الشهادة، ثم المراقبة السنوية.
كم يستغرق الحصول على شهادة ISO 27001؟
مع Accredify Global، يستغرق تدقيق المرحلة 1 والمرحلة 2 عادةً من 2 إلى 8 أسابيع بمجرد أن يصبح نظام إدارة أمن المعلومات لديك جاهزًا للتدقيق. والجاهزية للتدقيق تعني اكتمال تقييم المخاطر وبيان قابلية التطبيق والتدقيق الداخلي ومراجعة الإدارة. وتحتاج المؤسسات التي تبدأ من الصفر إلى وقت للتطبيق قبل التدقيق.
ما الفرق بين تدقيق المرحلة 1 وتدقيق المرحلة 2؟
يراجع تدقيق المرحلة 1 تصميم نظام إدارة أمن المعلومات لديك: النطاق والسياسات وتقييم المخاطر وبيان قابلية التطبيق والجاهزية للمرحلة 2. ويختبر تدقيق المرحلة 2 ما إذا كان نظام إدارة أمن المعلومات والضوابط المختارة تعمل فعلًا، من خلال أخذ عينات من السجلات ومقابلة الأشخاص الذين يديرونها.
ما متطلبات الحصول على شهادة ISO 27001؟
يتطلب ISO 27001 نطاقاً محدداً لنظام إدارة أمن المعلومات (ISMS)، والتزام القيادة، وسياسة لأمن المعلومات، وعملية لتقييم المخاطر ومعالجتها. كما تحتاجون إلى بيان قابلية التطبيق يغطي ضوابط الملحق A البالغ عددها 93، وسجلات داعمة، وتدقيق داخلي، ومراجعة للإدارة، وإجراءات تصحيحية.
كم تبلغ تكلفة شهادة ISO 27001؟
تعتمد تكلفة شهادة ISO 27001 على عدد أيام التدقيق التي يتطلبها نطاقكم. وأهم العوامل المؤثرة هي عدد الموظفين ضمن النطاق، وعدد المواقع، واتساع النطاق، وضوابط الملحق A في بيان قابلية التطبيق لديكم، ومدى نضج نظام إدارة أمن المعلومات. تراجع Accredify Global نطاقكم مجاناً وتصدر عرضاً واحداً بسعر ثابت دون أي تكاليف خفية تُضاف لاحقاً.
ما مدة سريان شهادة ISO 27001؟
ثلاث سنوات. تؤكد عمليات تدقيق المراقبة السنوية خلال تلك الفترة استمرار الحفاظ على نظام إدارة أمن المعلومات، ويلزم إجراء تدقيق إعادة منح الشهادة قبل انتهاء صلاحية الشهادة.
هل شهادة ISO 27001 إلزامية؟
لا يشترط القانون ISO 27001 بشكل عام، لكنه كثيراً ما يكون مطلوباً عملياً. إذ كثيراً ما يجعل العملاء من المؤسسات والشركاء والمناقصات الشهادة المعتمدة شرطاً للتعامل التجاري. ويشيع ذلك خصوصاً لدى شركات SaaS والتقنية المالية والتقنية الصحية ومزودي الخدمات المُدارة.
هل يمكن للشركات الناشئة الحصول على شهادة ISO 27001؟
نعم. غالبًا ما تحصل الشركات الناشئة على الشهادة لنطاق محدد، مثل منتج أو منصة واحدة، مما يُبقي التدقيق أصغر حجمًا. والمتطلبات هي نفسها المطبقة على الشركات الأكبر، لكن أيام التدقيق، وبالتالي التكلفة، تتناسب مع عدد موظفيك ونطاقك.
ما الفرق بين ISO 27001 وSOC 2؟
ISO 27001 شهادة دولية لنظام إدارة أمن المعلومات لديكم، تصدرها جهة منح شهادات معتمدة. أما SOC 2 فهو تقرير تصديق تصدره شركة CPA مرخصة وفق معايير AICPA. وتتداخل الضوابط بدرجة كبيرة؛ وغالباً ما يطلب المشترون في الولايات المتحدة SOC 2، بينما يطلب المشترون الدوليون ISO 27001.
كيف أختار جهة منح شهادة ISO 27001؟
تحققوا من أنها معتمدة ضمن إطار IAF MLA وأن شهاداتها تظهر في IAF CertSearch. ثم اسألوا عمن يقود التدقيق، وكيف تُحدد الرسوم، وما إذا كان بإمكانها تدقيق بيئتكم عن بُعد. وأخيرًا، اسألوا عن المدة التي ستستغرقها المرحلة 1 والمرحلة 2.
كيف يمكنني التحقق من شهادة ISO 27001؟
يمكن التحقق من شهادات ISO 27001 المعتمدة عبر IAF CertSearch. كما يمكن التحقق من الشهادات الصادرة عن Accredify Global عبر صفحة التحقق من الشهادات لدينا.
كم تبلغ تكلفة شهادة ISO 27001 في الهند؟
تتبع التكلفة في الهند القاعدة نفسها المتبعة في أي مكان آخر: أيام التدقيق التي يتطلبها نطاقك، بناءً على عدد الموظفين ضمن النطاق والمواقع واتساع النطاق. وتدقق Accredify Global المؤسسات الهندية عن بُعد أو في الموقع أو بصيغة مختلطة، وتقدم عرضًا فنيًا وماليًا برسوم ثابتة بعد مراجعة مجانية للنطاق.
هل يمكنني الانتقال إلى Accredify Global إذا كنت حاصلًا بالفعل على شهادة ISO 27001؟
نعم. هذا تدقيق نقل، وليس منحًا للشهادة لأول مرة. نراجع شهادتكم الحالية ونطاقها وأي حالات عدم مطابقة مفتوحة، ثم نوائم دورة التدقيق لديكم. ويتبع ذلك إرشادات IAF الخاصة بالنقل، ولا يعيد ضبط سجل شهاداتكم.
هل تقدمون تدريب المدقق الرئيسي لمعيار ISO 27001؟
نعم. تقدم Accredify Global تدريبًا بقيادة مدرب على ISO 27001 للمدقق الرئيسي والمدقق الداخلي والتوعية، مع تمارين تدقيق تطبيقية قائمة على ISO/IEC 27001:2022.
ما مدى سرعة بدء عملية منح شهادة ISO 27001؟
احجزوا مراجعة نطاق مجانية. نؤكد نطاقكم ونقدم عرضًا برسوم ثابتة، وبمجرد قبولكم له، نجدول تدقيق المرحلة 1 وفق جاهزية نظام إدارة أمن المعلومات لديكم.
احصلوا على عرض واحد بسعر ثابت لنطاق نظام إدارة أمن المعلومات (ISMS) الفعلي لديكم
أخبرنا عن أنظمتك ومواقعك وعدد موظفيك والعميل أو المناقصة التي تطلب ISO 27001. سنوصي بمسار وجدول زمني لمنح الشهادة، ونقدم لك عرضًا فنيًا وماليًا برسوم ثابتة.
احجز مراجعتك المجانية لنطاق التدقيق ←