AR
جهة معتمدة لمنح شهادة ISO 27001

شهادة ISO 27001 لأنظمة إدارة أمن المعلومات

منح شهادة ISO 27001 المعتمدة من جهة لمنح الشهادات معتمدة من UAF في دالاس–فورت وورث، تكساس. مدقق أقدم واحد، وعرض واحد برسوم ثابتة، وتدقيقات المرحلة 1 والمرحلة 2 وفق ISO/IEC 27001:2022 تكتمل خلال 2–8 أسابيع بعد جاهزية نظام إدارة أمن المعلومات لديكم للتدقيق.

تمت مراجعة الصفحة في 28 سبتمبر 2026 من قِبل فريق منح الشهادات في Accredify Global.

ISO 27001 مع Accredify Global
2–8 أسابيعالمرحلة 1 + 2 بعد الجاهزية للتدقيق
3 سنواتمدة صلاحية الشهادة
150+مؤسسة حاصلة على الشهادة
61+مدققًا
23+خبيرًا فنيًا
71دولة مشمولة
معتمدون
جهة منح شهادات معتمدة
تحقق من نطاق اعتمادنا لدى UAF
التحقق من الاعتماد ↗
من الموقّعين على اتفاقية MLA
ترتيب الاعتراف متعدد الأطراف
تحقق من سجلات الشهادات المعتمدة
تحقق عبر IAF CertSearch ↗
بقيادة مدققين أقدم
مدقق أقدم مخصص
من تحديد النطاق حتى منح الشهادة
رسوم ثابتة
عرض واحد برسوم ثابتة
لا تكاليف خفية ولا توسع في النطاق
المعيار بعبارات بسيطة

ما هي شهادة ISO 27001؟

شهادة ISO 27001 هي تأكيد مستقل، من جهة منح شهادات معتمدة، على أن نظام إدارة أمن المعلومات (ISMS) لديكم يستوفي معيار ISO/IEC 27001. وهي تُظهر للعملاء والشركاء والجهات التنظيمية أنكم تحددون مخاطر أمن المعلومات وتديرونها بضوابط فعالة عملياً.

شهادة ISO 27001 وشهادة نظام إدارة أمن المعلومات (ISMS) تعنيان الشيء نفسه: فالشهادة تغطي نظام إدارة أمن المعلومات لديكم، ضمن النطاق الذي تحددونه. ويختبر مدققونا كيفية تقييمكم للمخاطر واختياركم للضوابط في بيان قابلية التطبيق. ثم يتحققون من أن تلك الضوابط تعمل يوماً بيوم، من مراجعات صلاحيات الوصول إلى التعامل مع الحوادث وأمن الموردين.

تُقدَّم خدمات منح شهادة ISO 27001 لدينا من مقرنا الرئيسي في دالاس–فورت وورث، تكساس، مع عمليات تدقيق في 71 دولة. احصل على شهادة ISO 27001 بمفردها أو مع ISO 27701 أو ISO 42001 أو ISO 9001.

ISO/IEC 27001:2022الإصدار الحالي، مع التعديل 1:2024
93 ضابطًاالملحق A، ضمن أربعة محاور
المرحلة 1 + 2تدقيق معتمد لمنح الشهادة على مرحلتين
دورة مدتها 3 سنواتتدقيق مراقبة سنوي، ثم إعادة منح الشهادة
أين يقف المعيار

ISO/IEC 27001:2022 هو الإصدار الوحيد الذي يمكن الحصول على الشهادة وفقه

انتهت فترة الانتقال من ISO/IEC 27001:2013 في 31 أكتوبر 2025. لم تعد الشهادات الصادرة وفق إصدار 2013 سارية، ولذلك تستخدم الآن جميع تدقيقات منح الشهادة الجديدة والمراقبة وإعادة منح الشهادة معيار ISO/IEC 27001:2022. وقد أعاد إصدار 2022 تنظيم الملحق A في 93 ضابطًا ضمن أربعة محاور: تنظيمية، ومتعلقة بالأفراد، ومادية، وتقنية. وتشمل الضوابط الجديدة استخبارات التهديدات، وأمن الخدمات السحابية، ومنع تسرب البيانات، والبرمجة الآمنة.

أضاف التعديل 1:2024 تغير المناخ إلى بنود السياق. وعليكم الآن النظر فيما إذا كان تغير المناخ ذا صلة بنظام إدارة أمن المعلومات لديكم، وما إذا كانت لدى الأطراف المعنية متطلبات ذات صلة. وإذا كان نظام إدارة أمن المعلومات لديكم لا يزال مرتبطًا بمجموعة الضوابط القديمة، فسننبهكم إلى ذلك عند مراجعة النطاق، قبل المرحلة 1.

31 أكتوبر 2025انتهت صلاحية شهادات ISO/IEC 27001:2013
93 ضابطًا37 تنظيميًا، و8 متعلقة بالأفراد، و14 مادية، و34 تقنية
Amd 1:2024إضافة تغير المناخ إلى البندين 4.1 و4.2

المصادر: ISO/IEC 27001:2022 (iso.org) · متطلبات الانتقال IAF MD 26

من يحتاج إلى هذا، ومتى

من يحتاج إلى شهادة ISO 27001؟

تبدأ معظم مشاريع ISO 27001 عندما يطلب استبيان أمني من عميل أو صفقة مع مؤسسة أو مناقصة شهادة معتمدة بدلاً من تقييم ذاتي.

البرمجيات كخدمة (SaaS) والحوسبة السحابية

يستخدم المشترون من المؤسسات شهادة ISO 27001 لتقصير مراجعات أمن الموردين. اطلعوا على ISO 27001 لشركات SaaS.

التقنية المالية والمدفوعات

تتوقع البنوك والشركاء دليلًا على أن بيانات العملاء والمعاملات محمية بنظام مُدار وخاضع للتدقيق.

التقنية الصحية

يوفر ISO 27001 أساساً قابلاً للحصول على الشهادة يدعم الامتثال لـ HIPAA ومراجعات الأمن التي يجريها العملاء.

مزودو الخدمات المُدارة

يمتلك مزودو الخدمات المُدارة (MSP) ومزودو خدمات تقنية المعلومات الخارجية صلاحيات وصول إلى أنظمة العملاء وبياناتهم، ويجعل العملاء ISO 27001 بشكل متزايد شرطاً تعاقدياً.

التصنيع وسلاسل الإمداد

تُدخل المصانع المتصلة وبوابات الموردين أمن المعلومات في عمليات الموافقة على الموردين وتدقيقات العملاء.

الشركات الناشئة

يتيح النطاق المركّز للشركات الناشئة الحصول على الشهادة لمنتج أو منصة واحدة أولًا، ثم توسيع نظام إدارة أمن المعلومات مع نمو الشركة.

كيف تسير العملية

كيفية الحصول على شهادة ISO 27001: عملية منح الشهادة

ست مراحل من أول مكالمة حتى الشهادة، مع المدقق الأقدم نفسه في كل مرحلة من مراحل التدقيق.

مراجعة نطاق مجانيةنؤكد الأنظمة والمواقع وعدد الموظفين، ونقدم عرضًا برسوم ثابتة.
الطلب والنطاقمراجعة الطلب، وتأكيد نطاق نظام إدارة أمن المعلومات، وتخطيط التدقيق.
تدقيق المرحلة 1مراجعة وثائق نظام إدارة أمن المعلومات، وتقييم المخاطر، وبيان قابلية التطبيق لديكم.
تدقيق المرحلة 2أدلة على أن الضوابط تعمل فعليًا، تُختبر مع فرقكم.
قرار منح الشهادةمراجعة مستقلة للتدقيق، ثم إصدار الشهادة.
المراقبةتدقيقات مراقبة سنوية، ثم إعادة منح الشهادة في السنة الثالثة.

لست متأكدًا مما إذا كان تقييم المخاطر وبيان قابلية التطبيق لديك سيجتازان تدقيق المرحلة 1؟ تخبرك مراجعة النطاق المجانية بذلك قبل أن يخبرك المدقق.

احجز مراجعة مجانية لنطاق التدقيق
جهة منح شهادات أم مستشار؟

جهة منح شهادة ISO 27001 مقارنةً بمستشار ISO 27001

يبحث كثير من المشترين عن مستشار ISO 27001 بينما ما يحتاجونه هو الشهادة. والدوران مختلفان، وقواعد الاعتماد تُبقيهما منفصلين.

السؤالجهة منح الشهادات (Accredify Global)مستشار ISO 27001
ما الذي يفعلهيدقق نظام إدارة أمن المعلومات لديكم باستقلالية ويصدر شهادة ISO 27001.يساعدكم على تصميم نظام إدارة أمن المعلومات (ISMS) وبنائه: السياسات وتقييم المخاطر والضوابط.
هل يمكنها إصدار شهادة؟نعم، ضمن نطاق اعتمادها.لا. لا يمكن إلا لجهة منح شهادات إصدار شهادة ISO 27001.
الاستقلاليةيجب أن تظل محايدة. فبموجب ISO/IEC 17021-1 لا يمكنها منح الشهادة لنظام إدارة أمن معلومات ساعدت في بنائه.يعمل لصالحك، لذا لا يمكنه أيضًا منح الشهادة للنتيجة.
متى تحتاج إليهاكل منظمة تريد شهادة معتمدة.فقط إذا كنت تفتقر إلى القدرات الداخلية اللازمة لبناء نظام إدارة أمن المعلومات.

تعملون بالفعل مع مستشار، أو تبنون نظام إدارة أمن المعلومات داخليًا باستخدام منصة امتثال؟ لا بأس في ذلك. نحن ندقق النظام الذي بنيتموه، أيًا كان من ساعدكم في بنائه.

لماذا Accredify Global

ما الذي يميز تدقيق ISO 27001 لدى Accredify Global

الأسئلة الأكثر شيوعًا لدى المشترين عند مقارنة شركات منح شهادات ISO 27001، مع إجاباتها مسبقًا.

مدقق أقدم مخصص، من البداية حتى النهاية

يقود المدقق الذي يحدد نطاق شهادتك تدقيق المرحلة 1 والمرحلة 2 والمراقبة. وتستشهد النتائج بالأدلة وبند ISO 27001 أو ضابط الملحق A الذي تستند إليه، حتى تتمكن فرق الهندسة والأمن من التصرف بناءً عليها.

ضوابط مختبرة، لا موثقة فحسب

يأخذ تدقيق المرحلة 2 عينات من أحداث فعلية: مراجعات الوصول، وسجلات انضمام الموظفين ومغادرتهم، واستعادة النسخ الاحتياطية، وإصلاح الثغرات، وتذاكر الحوادث. وهذه هي الأدلة التي تثق بها فرق الأمن لدى العملاء.

في الموقع، أو عن بُعد، أو هجين

يمكن تدقيق الفرق التي تعتمد على السحابة أولًا عن بُعد، ويمكن زيارة المواقع ذات الضوابط المادية، بما يتوافق مع ISO 19011:2018 و IAF MD 4:2018. ونؤكد الشكل عند مراجعة النطاق.

تغيير جهة منح الشهادات أمر بسيط

حاصلون على الشهادة من جهة أخرى؟ يراجع تدقيق النقل شهادتكم وأي حالات عدم مطابقة مفتوحة، ثم يوائم دورة التدقيق لديكم دون إعادة ضبط سجل شهاداتكم.

ما الذي يبحث عنه المدققون

متطلبات شهادة ISO 27001: ما الذي يقيّمه التدقيق

يغطي التدقيق نظام الإدارة في البنود من 4 إلى 10 وضوابط الملحق A التي تختارها في بيان قابلية التطبيق.

نطاق نظام إدارة أمن المعلومات (ISMS) وسياقه

نطاق محدد يغطي الأنظمة والمواقع والفرق المعنية، مع تسجيل الأطراف المعنية والاعتبارات المناخية.

تقييم المخاطر ومعالجتها

طريقة قابلة للتكرار لتحديد مخاطر أمن المعلومات وتصنيفها وتقرير كيفية معالجة كل منها.

بيان قابلية التطبيق

إدراج جميع ضوابط الملحق A البالغ عددها 93، مع قرار مبرر بإدراج كل منها أو استبعاده.

الضوابط قيد التشغيل

التحكم في الوصول، والتسجيل، والنسخ الاحتياطي، وإدارة التغيير، وأمن الموردين، والاستجابة للحوادث، مع سجلات تثبت ذلك.

التدقيق الداخلي

تدقيق داخلي لنظام إدارة أمن المعلومات بالكامل، يجريه أشخاص أكفاء وموضوعيون، قبل تدقيق منح الشهادة.

مراجعة الإدارة

مراجعة القيادة لأداء نظام إدارة أمن المعلومات (ISMS) ومخاطره ونتائج التدقيق، واتخاذ قرارات مسجلة.

الوثائق التي سيطلبها المدقق

  • نطاق نظام إدارة أمن المعلومات (ISMS) وسياسة أمن المعلومات
  • منهجية تقييم المخاطر ومعالجتها
  • تقرير تقييم المخاطر وخطة معالجة المخاطر
  • بيان قابلية التطبيق
  • أهداف أمن المعلومات وكيفية قياسها
  • أدلة الكفاءة والوعي
  • الإجراءات التشغيلية للضوابط التي اخترتها
  • نتائج الرصد والقياس
  • برنامج التدقيق الداخلي ونتائجه
  • نتائج مراجعة الإدارة
  • حالات عدم المطابقة والإجراءات التصحيحية
  • سجلات التغييرات في نظام إدارة أمن المعلومات

ضوابط الملحق A حسب المحور

الضوابط التنظيمية (A.5)37 ضابطًا
الضوابط المتعلقة بالأفراد (A.6)8 ضوابط
الضوابط المادية (A.7)14 ضابطًا
الضوابط التقنية (A.8)34 ضابطًا

ليس من الضروري أن ينطبق كل ضابط. والاستثناءات مقبولة عندما يبررها بيان قابلية التطبيق لديكم في ضوء مخاطركم ونطاقكم.

آراء حقيقية، ونتائج حقيقية

ما يقوله العملاء عن تدقيق ISO 27001 الخاص بهم

“كان الحصول على شهادة ISO/IEC 27001 مع Accredify Global نقلة نوعية لشركة Spino Inc في تعزيز نظام إدارة أمن المعلومات (ISMS) لدينا. فقد قدم فريق التدقيق المعتمد من UAF وضوحًا تقنيًا استثنائيًا في كل من مراجعة المستندات في المرحلة 1 والتقييم في المرحلة 2، مما أتاح لنا التحقق من ضوابطنا الأمنية دون تعطيل العمليات.”

Alok Kumar الرئيس، Spino Inc

“بوصفنا مؤسسة كبرى تخدم أسواقًا عالمية، فإن إثبات الحماية القوية للبيانات والامتثال لمعيار ISO 27001 أمر بالغ الأهمية. وقد أجرت Accredify Global تدقيقًا فعالًا وشاملًا لمنح الشهادة لبّى متطلبات عملائنا وعزز وضعنا العام في مواجهة المخاطر. ومدققوها محترفون وموضوعيون ويتمتعون بمعرفة عميقة.”

Rajiv Dutt مدير الاتصالات المؤسسية، Skyway Groups
التكلفة والجدول الزمني

تكلفة شهادة ISO 27001 والجدول الزمني

لا يوجد سعر قياسي لشهادة ISO 27001. فالرسوم تتبع عدد أيام التدقيق التي يحتاجها نطاقكم، ويعتمد ذلك أساساً على عدد الموظفين والمواقع ومدى تعقيد نظام إدارة أمن المعلومات لديكم. وتمنحكم مراجعة النطاق المجانية عرضاً واحداً بسعر ثابت لنطاقكم الفعلي، دون أي تكاليف خفية تُضاف لاحقاً.

تقييم مسبقاختياريفحص سابق للتدقيق يحدد الفجوات مقابل ISO 27001، دون تصميم ضوابطكم. يُسعَّر بشكل منفصل.
تدقيق منح الشهادةالمرحلة 1 + المرحلة 2تراجع المرحلة 1 وثائق نظام إدارة أمن المعلومات لديكم؛ وتختبر المرحلة 2 الضوابط أثناء التشغيل. تُثبَّت أيام التدقيق عند مراجعة النطاق.
تدقيقات المراقبةالسنتان 2 و3فحص سنوي للتأكد من أن نظام إدارة أمن المعلومات لا يزال يعمل كما كان عند منح الشهادة. وهو أقصر من التدقيق الأولي.
إعادة منح الشهادةنهاية السنة 3إعادة تقييم كاملة قبل انتهاء صلاحية الشهادة، يُحدد حجمها وفق نطاقكم في ذلك الوقت.

ما الذي يحدد أيام التدقيق (والسعر)

  • الموظفون ضمن نطاق نظام إدارة أمن المعلومات (ISMS)، بمن فيهم المقاولون الذين لديهم صلاحيات وصول
  • عدد المواقع، وما إذا كانت تنفذ الأنشطة نفسها
  • اتساع النطاق: المنتجات، والأنظمة، والمنصات السحابية، وأنواع البيانات
  • ضوابط الملحق A المدرجة في بيان قابلية التطبيق لديك
  • مدى نضج نظام إدارة أمن المعلومات (ISMS)، وما إذا كنتم ستحصلون على شهادة ISO 27001 مع ISO 27701 أو ISO 42001

المدة التي يستغرقها الحصول على شهادة ISO 27001

تدقيق المرحلة 1 + المرحلة 22–8 أسابيع بعد الجاهزية للتدقيق
صلاحية الشهادة3 سنوات
عمليات تدقيق المراقبةكل 12 شهراً

تعني الجاهزية للتدقيق أن نظام إدارة أمن المعلومات لديكم يعمل منذ فترة كافية لإنتاج السجلات: تقييم مخاطر مكتمل، وتدقيق داخلي، ومراجعة إدارية. وإذا كنتم تبدؤون من الصفر، فخططوا لوقت التطبيق قبل التدقيق.

كيف يتكامل مع ما لديكم

ISO 27001 مقارنةً بـ SOC 2 وNIST CSF وISO 27701 وISO 42001

كثيراً ما يكون ISO 27001 العمود الفقري لبرنامج الأمن. إليكم كيف يُقارن بالأطر التي يسأل عنها العملاء إلى جانبه.

الإطارما الذي تحصل عليهعلاقته بمعيار ISO 27001
SOC 2تقرير تصديق تصدره شركة محاسبين قانونيين (CPA) مرخصة وفق معايير AICPAتداخل كبير في الضوابط. غالبًا ما يطلب المشترون في الولايات المتحدة SOC 2، بينما يطلب المشترون الدوليون ISO 27001. راجع ISO 27001 مقابل SOC 2.
NIST CSF 2.0إطار طوعي؛ لا توجد له شهادةتبني فرق كثيرة برنامجها وفق NIST CSF وتُثبته بشهادة ISO 27001.
ISO 27701منح شهادة إدارة معلومات الخصوصيةغالبًا ما تُمنح شهادته إلى جانب ISO 27001 لتغطية معالجة البيانات الشخصية ودعم أعمال الامتثال لـ GDPR.
ISO 42001منح شهادة نظام إدارة الذكاء الاصطناعييتشارك هيكل نظام الإدارة نفسه، لذا يمكن لبرنامج تدقيق متكامل واحد أن يغطي المعيارين.
اختيار جهة منح الشهادات

كيفية الاختيار بين الشركات المانحة لشهادة ISO 27001

الأسئلة التي تستحق أن تطرحها على أي جهة منح شهادات ISO 27001 قبل التوقيع، وكيف تجيب عنها Accredify Global.

السؤال الذي ينبغي طرحهإجابة Accredify Global
هل أنتم معتمدون، وهل يمكنني التحقق من ذلك؟نعم. نحن معتمدون من UAF ضمن إطار IAF MLA. تحقق من نطاقنا في دليل UAF، ومن أي شهادة نصدرها عبر IAF CertSearch.
من يقود التدقيق فعليًا؟مدقق أقدم واحد مخصص، من مكالمة تحديد النطاق حتى الشهادة ومرورًا بتدقيقات المراقبة.
كيف يتم تسعير التدقيق؟رسوم ثابتة واحدة، تحددها أيام التدقيق التي يتطلبها نطاقكم. لا تُضاف أي تكاليف خفية بعد موافقتكم عليها.
هل ستبنون أيضًا نظام إدارة أمن المعلومات لدينا؟لا. بصفتنا جهة منح شهادات نظل مستقلين، لذا ندقق نظام إدارة أمن المعلومات (ISMS) بدلاً من كتابته نيابةً عنكم.
هل يمكنكم تدقيق الفرق العاملة على السحابة بالكامل عن بُعد؟نعم، حيث يسمح النطاق بذلك. وقد تحتاج المواقع التي تتضمن ضوابط مادية إلى زيارة ميدانية.
هل يمكننا الانتقال من جهة أخرى؟نعم. يحافظ تدقيق النقل على سجل شهاداتكم ويوائم دورة التدقيق.
كم من الوقت سيستغرق منح الشهادة؟عادةً من 2 إلى 8 أسابيع لتدقيق المرحلة 1 والمرحلة 2، بمجرد أن يصبح نظام إدارة أمن المعلومات لديك جاهزًا للتدقيق.
خدمة الفرق في الهند

شهادة ISO 27001 في الهند

كثيراً ما تحتاج شركات خدمات تقنية المعلومات الهندية ومصدّرو حلول SaaS وشركات الاستعانة بمصادر خارجية لإدارة الأعمال (BPO) وشركات التقنية المالية إلى ISO 27001 لأن عملاءها في الولايات المتحدة والمملكة المتحدة وأوروبا يطلبونه. وندقق المنظمات الهندية عن بُعد أو في الموقع أو بصيغة مختلطة، ويمكن للعملاء في الخارج التحقق من الشهادة عبر IAF CertSearch.

تخضع تكلفة شهادة ISO 27001 في الهند للقاعدة نفسها المطبقة في كل مكان: أيام التدقيق التي يحتاجها نطاقكم. أخبرونا بعدد الموظفين والمواقع والأنظمة لديكم، وسنرسل إليكم عرضاً بسعر ثابت. اطلعوا على شهادات ISO في الهند.

عن بُعد أو هجينيُؤكَّد شكل التدقيق عند مراجعة النطاق
IAF CertSearchشهادات يمكن للعملاء حول العالم التحقق منها
رسوم ثابتةمسعّرة وفق أيام التدقيق، لا وفق قائمة أسعار
ISO 27701امتداد للخصوصية للبيانات الشخصية بموجب قانون DPDP
المخرجات

ما الذي تحصلون عليه

شهادة ISO 27001

تغطي نطاق نظام إدارة أمن المعلومات (ISMS) المحدد لديكم، وتسري لمدة ثلاث سنوات مع تدقيق مراقبة سنوي.

تقرير نتائج التدقيق

كل ملاحظة مرتبطة بالدليل وبالبند أو ضابط الملحق A الذي تستند إليه.

الإدراج في IAF CertSearch

يمكن للعملاء التحقق من شهادتكم عبر IAF CertSearch وعبر صفحة التحقق من الشهادات لدينا.

دعم استبيانات الأمن

شهادة وصياغة نطاق جاهزتان لمراجعات أمن الموردين والمناقصات.

خطة المراقبة

مواعيد تدقيقات المراقبة السنوية ومجالات تركيزها، يُتفق عليها مسبقًا.

مسار تدقيق متكامل

أضيفوا ISO 27701 أو ISO 42001 أو ISO 9001 إلى برنامج التدقيق نفسه متى كنتم مستعدين.

أسئلة شائعة

الأسئلة الشائعة حول شهادة ISO 27001

إجابات واضحة عن التكلفة والجدول الزمني والمتطلبات والاستشاريين واختيار جهة منح الشهادات.

ما هي شهادة ISO 27001؟

شهادة ISO 27001 هي تأكيد مستقل، من جهة منح شهادات معتمدة، على أن نظام إدارة أمن المعلومات (ISMS) لدى المنظمة يستوفي معيار ISO/IEC 27001. وهي تُظهر للعملاء والشركاء أن مخاطر أمن المعلومات تُدار بضوابط فعالة عملياً. ويُتحقق منها عبر تدقيق المرحلة 1 والمرحلة 2.

هل شهادة ISO 27001 هي نفسها شهادة نظام إدارة أمن المعلومات (ISMS)؟

نعم. ISO 27001 هو معيار نظام إدارة أمن المعلومات، لذا فإن المصطلحين يعنيان الشيء نفسه. وكلاهما يصف شهادة معتمدة تغطي نظام إدارة أمن المعلومات ضمن النطاق الذي تحدده.

ما الفرق بين منح الشهادة والاعتماد؟

منح الشهادة هو قيام جهة منح الشهادات بتدقيق نظام إدارة أمن المعلومات لديكم وإصدار شهادة ISO 27001. أما الاعتماد فهو قيام هيئة اعتماد بتقييم جهة منح الشهادات نفسها. و Accredify Global معتمدة من UAF ضمن إطار IAF MLA، ولهذا يمكن التحقق من شهاداتها عبر IAF CertSearch.

ما إصدار ISO 27001 الذي ينبغي أن نحصل على الشهادة وفقًا له؟

ISO/IEC 27001:2022، بما في ذلك التعديل 1:2024. وقد انتهت فترة الانتقال من إصدار 2013 في 31 أكتوبر 2025. ولم تعد الشهادات الصادرة وفق ISO/IEC 27001:2013 سارية، وتعتمد جميع عمليات التدقيق الآن على إصدار 2022.

من يمكنه إصدار شهادة ISO 27001؟

لا يمكن إصدار شهادة ISO 27001 إلا من جهة منح الشهادات. ولكي يقبلها العملاء والمناقصات، اختر جهة منح شهادات معتمدة ضمن إطار IAF MLA. ويمكن عندئذٍ التحقق من شهاداتها عبر IAF CertSearch.

هل أحتاج إلى مستشار ISO 27001 أم إلى جهة منح شهادات؟

تحتاج إلى جهة منح شهادات للحصول على الشهادة. أما الاستشاري فهو اختياري ويساعدك فقط على بناء نظام إدارة أمن المعلومات. وتمنع قواعد الاعتماد الواردة في ISO/IEC 17021-1 جهة منح الشهادات من تقديم الاستشارات بشأن النظام الذي تمنحه الشهادة. وتدقق Accredify Global نظام إدارة أمن المعلومات الذي تبنيه، سواء داخليًا أو مع استشاري أو باستخدام منصة امتثال.

كيف أحصل على شهادة ISO 27001؟

حددوا نطاق نظام إدارة أمن المعلومات (ISMS)، وأجروا تقييماً للمخاطر، واختاروا الضوابط في بيان قابلية التطبيق. شغّلوا النظام مدة كافية لإكمال تدقيق داخلي ومراجعة للإدارة، ثم اطلبوا من جهة منح شهادات معتمدة تدقيقه. مع Accredify Global يكون المسار: مراجعة مجانية للنطاق، ثم الطلب، ثم تدقيق المرحلة 1، ثم تدقيق المرحلة 2، ثم قرار منح الشهادة، ثم المراقبة السنوية.

كم يستغرق الحصول على شهادة ISO 27001؟

مع Accredify Global، يستغرق تدقيق المرحلة 1 والمرحلة 2 عادةً من 2 إلى 8 أسابيع بمجرد أن يصبح نظام إدارة أمن المعلومات لديك جاهزًا للتدقيق. والجاهزية للتدقيق تعني اكتمال تقييم المخاطر وبيان قابلية التطبيق والتدقيق الداخلي ومراجعة الإدارة. وتحتاج المؤسسات التي تبدأ من الصفر إلى وقت للتطبيق قبل التدقيق.

ما الفرق بين تدقيق المرحلة 1 وتدقيق المرحلة 2؟

يراجع تدقيق المرحلة 1 تصميم نظام إدارة أمن المعلومات لديك: النطاق والسياسات وتقييم المخاطر وبيان قابلية التطبيق والجاهزية للمرحلة 2. ويختبر تدقيق المرحلة 2 ما إذا كان نظام إدارة أمن المعلومات والضوابط المختارة تعمل فعلًا، من خلال أخذ عينات من السجلات ومقابلة الأشخاص الذين يديرونها.

ما متطلبات الحصول على شهادة ISO 27001؟

يتطلب ISO 27001 نطاقاً محدداً لنظام إدارة أمن المعلومات (ISMS)، والتزام القيادة، وسياسة لأمن المعلومات، وعملية لتقييم المخاطر ومعالجتها. كما تحتاجون إلى بيان قابلية التطبيق يغطي ضوابط الملحق A البالغ عددها 93، وسجلات داعمة، وتدقيق داخلي، ومراجعة للإدارة، وإجراءات تصحيحية.

كم تبلغ تكلفة شهادة ISO 27001؟

تعتمد تكلفة شهادة ISO 27001 على عدد أيام التدقيق التي يتطلبها نطاقكم. وأهم العوامل المؤثرة هي عدد الموظفين ضمن النطاق، وعدد المواقع، واتساع النطاق، وضوابط الملحق A في بيان قابلية التطبيق لديكم، ومدى نضج نظام إدارة أمن المعلومات. تراجع Accredify Global نطاقكم مجاناً وتصدر عرضاً واحداً بسعر ثابت دون أي تكاليف خفية تُضاف لاحقاً.

ما مدة سريان شهادة ISO 27001؟

ثلاث سنوات. تؤكد عمليات تدقيق المراقبة السنوية خلال تلك الفترة استمرار الحفاظ على نظام إدارة أمن المعلومات، ويلزم إجراء تدقيق إعادة منح الشهادة قبل انتهاء صلاحية الشهادة.

هل شهادة ISO 27001 إلزامية؟

لا يشترط القانون ISO 27001 بشكل عام، لكنه كثيراً ما يكون مطلوباً عملياً. إذ كثيراً ما يجعل العملاء من المؤسسات والشركاء والمناقصات الشهادة المعتمدة شرطاً للتعامل التجاري. ويشيع ذلك خصوصاً لدى شركات SaaS والتقنية المالية والتقنية الصحية ومزودي الخدمات المُدارة.

هل يمكن للشركات الناشئة الحصول على شهادة ISO 27001؟

نعم. غالبًا ما تحصل الشركات الناشئة على الشهادة لنطاق محدد، مثل منتج أو منصة واحدة، مما يُبقي التدقيق أصغر حجمًا. والمتطلبات هي نفسها المطبقة على الشركات الأكبر، لكن أيام التدقيق، وبالتالي التكلفة، تتناسب مع عدد موظفيك ونطاقك.

ما الفرق بين ISO 27001 وSOC 2؟

ISO 27001 شهادة دولية لنظام إدارة أمن المعلومات لديكم، تصدرها جهة منح شهادات معتمدة. أما SOC 2 فهو تقرير تصديق تصدره شركة CPA مرخصة وفق معايير AICPA. وتتداخل الضوابط بدرجة كبيرة؛ وغالباً ما يطلب المشترون في الولايات المتحدة SOC 2، بينما يطلب المشترون الدوليون ISO 27001.

كيف أختار جهة منح شهادة ISO 27001؟

تحققوا من أنها معتمدة ضمن إطار IAF MLA وأن شهاداتها تظهر في IAF CertSearch. ثم اسألوا عمن يقود التدقيق، وكيف تُحدد الرسوم، وما إذا كان بإمكانها تدقيق بيئتكم عن بُعد. وأخيرًا، اسألوا عن المدة التي ستستغرقها المرحلة 1 والمرحلة 2.

كيف يمكنني التحقق من شهادة ISO 27001؟

يمكن التحقق من شهادات ISO 27001 المعتمدة عبر IAF CertSearch. كما يمكن التحقق من الشهادات الصادرة عن Accredify Global عبر صفحة التحقق من الشهادات لدينا.

كم تبلغ تكلفة شهادة ISO 27001 في الهند؟

تتبع التكلفة في الهند القاعدة نفسها المتبعة في أي مكان آخر: أيام التدقيق التي يتطلبها نطاقك، بناءً على عدد الموظفين ضمن النطاق والمواقع واتساع النطاق. وتدقق Accredify Global المؤسسات الهندية عن بُعد أو في الموقع أو بصيغة مختلطة، وتقدم عرضًا فنيًا وماليًا برسوم ثابتة بعد مراجعة مجانية للنطاق.

هل يمكنني الانتقال إلى Accredify Global إذا كنت حاصلًا بالفعل على شهادة ISO 27001؟

نعم. هذا تدقيق نقل، وليس منحًا للشهادة لأول مرة. نراجع شهادتكم الحالية ونطاقها وأي حالات عدم مطابقة مفتوحة، ثم نوائم دورة التدقيق لديكم. ويتبع ذلك إرشادات IAF الخاصة بالنقل، ولا يعيد ضبط سجل شهاداتكم.

هل تقدمون تدريب المدقق الرئيسي لمعيار ISO 27001؟

نعم. تقدم Accredify Global تدريبًا بقيادة مدرب على ISO 27001 للمدقق الرئيسي والمدقق الداخلي والتوعية، مع تمارين تدقيق تطبيقية قائمة على ISO/IEC 27001:2022.

ما مدى سرعة بدء عملية منح شهادة ISO 27001؟

احجزوا مراجعة نطاق مجانية. نؤكد نطاقكم ونقدم عرضًا برسوم ثابتة، وبمجرد قبولكم له، نجدول تدقيق المرحلة 1 وفق جاهزية نظام إدارة أمن المعلومات لديكم.

مراجعة مجانية لنطاق تدقيق ISO 27001

احصلوا على عرض واحد بسعر ثابت لنطاق نظام إدارة أمن المعلومات (ISMS) الفعلي لديكم

أخبرنا عن أنظمتك ومواقعك وعدد موظفيك والعميل أو المناقصة التي تطلب ISO 27001. سنوصي بمسار وجدول زمني لمنح الشهادة، ونقدم لك عرضًا فنيًا وماليًا برسوم ثابتة.

احجز مراجعتك المجانية لنطاق التدقيق ←