آيزو 27001

أمن المعلومات والامتثال / ISO 27001

ISO 27001: من تحليل الفجوة حتى الشهادة

نبني نظام إدارة أمن المعلومات ونطبّق الضوابط تقنياً، لا على الورق فقط. نرافقك حتى تدقيق جهة المنح ونجتازه معك.

أغلب العملاء يتصلون. أسرع، وتتحدث مع مهندس، لا مع نموذج.

الفجوة أولاً
قبل أي وعد بشهادة
أدلة قابلة للتدقيق
لا وثائق شكلية
تنفيذ تقني
لا استشارات ورقية
+20
سنة خبرة
ما ننفّذه

مسار ISO 27001

نطاق واضح، ضوابط منفَّذة، وأدلة جاهزة للمدقّق.

تحليل الفجوةمقارنة وضعك الحالي بالمعيار وبيان مكتوب بكل بند ناقص وحجم العمل المطلوب.
تحديد النطاقما الذي تشمله الشهادة فعلاً. نطاق ضيّق ومحكم أفضل من نطاق واسع لا يُدار.
تقييم المخاطرسجل مخاطر حقيقي مبني على أصولك، مع مالك ومستوى قبول لكل خطر.
بيان قابلية التطبيقتبرير مكتوب لكل ضابط من ضوابط الملحق A، تطبيقاً أو استبعاداً.
التنفيذ التقنيإدارة الهويات، التسجيل والمراقبة، إدارة الثغرات، التشفير، وفصل البيئات. ننفّذها بأنفسنا.
المراجعة الداخليةتدقيق داخلي وإغلاق عدم المطابقات قبل وصول جهة المنح.
كيف نعمل

المنهجية

١. الفجوةتقرير مكتوب بالوضع الحالي ومدة واقعية للوصول.
٢. البناءسياسات وإجراءات وضوابط تقنية منفَّذة فعلاً في أنظمتك.
٣. التشغيلفترة تشغيل تُنتج أدلة حقيقية، لأن المدقّق يطلب سجلات لا نوايا.
٤. التدقيقمراجعة داخلية ثم المرحلتان الأولى والثانية مع جهة المنح.
قبل أن تسأل

الأسئلة الأكثر تكراراً

كم يستغرق الأمر؟

من ٦ إلى ١٢ شهراً في أغلب الحالات، ويعتمد على النطاق وحجم الفجوة. من يعدك بشهرين يبيعك ورقاً.

هل تمنحون الشهادة؟

لا. الشهادة تمنحها جهة منح مستقلة معتمدة. نحن نجهّزك ونرافقك حتى تجتازها.

هل نحتاج أدوات جديدة؟

أحياناً. نستخدم ما لديك أولاً ونقترح الإضافة فقط حين يوجد ضابط لا يمكن إثباته بدونها.

ما الفرق بينكم وبين مكتب استشاري؟

نحن نبني البنية التحتية ونشغّلها. نكتب السياسة وننفّذها في الأنظمة، لا نسلّمك ملفاً وننصرف.

ابدأ بتحليل فجوة صادق

اتصل بنا. تخرج بتقرير يوضّح بدقة أين أنت من المعيار وكم يلزم للوصول.

0122 224 9390