من تقييم الفجوة حتى تدقيق الشهادة: ومعك في القاعة.
نظام إدارة أمن المعلومات مكتوب لبيئتك لا منسوخ من قالب، وسياسات يمكن لفريقك تطبيقها فعلاً، وأدلة جاهزة للمدقق.
مكاتبنا الهندسية في مصر، وننفذ ميدانياً في مصر والمملكة العربية السعودية، وندعم عملاءنا عن بُعد في الخليج وأفريقيا وأوروبا والولايات المتحدة.
أغلب العملاء يتصلون. أسرع، وتتحدث مع مهندس، لا مع نموذج.
كن على بيّنة
ستة أشياء نسلّمها في مشاريع أمن المعلومات
المعيار وثيقة. النظام هو ما يجعل الوثيقة حقيقة داخل شركتك.
الطريق من «نريد الأيزو» إلى الشهادة
المسار المعتاد من ستة إلى اثني عشر شهراً، ويعتمد أكثر على انضباط فريقك منّا.
المرحلة 1: النطاق وتقييم الفجوة
نحدّد ما الذي يُعتمَد بالضبط: أي خدمات، أي مواقع، أي أنظمة. ثم نقيس المسافة إلى المعيار.
- ورشة تحديد النطاق مع الإدارة
- مقارنة بند ببند مع الضوابط
- تقرير فجوة مرتّب بالأولوية والتكلفة والزمن
- خطة مشروع بمسؤوليات وتواريخ
المرحلة 2، المخاطر والسياسات
هنا يُبنى النظام فعلياً. ونكتبه بلغة يفهمها فريقك، لأن السياسة غير المفهومة لا تُطبَّق.
- جرد الأصول المعلوماتية ومالكيها
- منهجية تقييم مخاطر متفق عليها وسجل مخاطر مكتمل
- خطة معالجة لكل خطر: نقبل، نخفّض، ننقل، أو نتجنّب
- حزمة السياسات والإجراءات وبيان القابلية للتطبيق
المرحلة 3: التنفيذ التقني والتشغيلي
الضوابط الورقية وحدها لا تمرّ. أغلب البنود تحتاج تغييراً حقيقياً في الأنظمة.
- ضبط الصلاحيات والمصادقة الثنائية وسجلات الدخول
- إجراءات النسخ الاحتياطي واختبار الاسترجاع الموثَّق
- إدارة التغيير وإدارة الحوادث بسجلات فعلية
- تقييم أمن الموردين والعقود
المرحلة 4، التدقيق الداخلي ثم الشهادة
نجري التدقيق الداخلي بأنفسنا بصرامة، لأن اكتشاف الملاحظة منّا أرخص من اكتشافها من المدقق.
- تدقيق داخلي كامل وتقرير ملاحظات
- معالجة عدم المطابقات وإغلاقها بدليل
- مراجعة الإدارة الموثَّقة
- المرافقة في المرحلة الأولى والثانية من تدقيق الشهادة
بيئات أخذناها إلى التدقيق
مشاريع حقيقية لستارك. أسماء العملاء محجوبة بموجب السرية، القطاع والنطاق فقط.
ISO 27001 و TISAX و PCI DSS و SOC
أخذنا بيئات عملاء متعددة من التقييم الأول حتى تدقيق الشهادة.
متطلبات PCI DSS على منصة مدفوعات
تقسيم الشبكة والتحكم في الوصول وسجلات التدقيق أمام خدمة حية على مدار الساعة.
بيئة عالية السرية
ضوابط وصول وتوثيق كامل تحت متطلبات أمن صارمة.
يمكن تقديم مراجع مباشرة عند الطلب، وبموافقة العميل.
ثلاثة أشياء سننصحك بعدم عملها
الأسئلة التي تصلنا أكثر
هل ستارك حاصلة على ISO 27001؟
نحن شريك تنفيذ ومرافقة، نجهّز بيئتك ونأخذها حتى التدقيق. الشهادة تمنحها جهة اعتماد مستقلة، ونقول ذلك بوضوح حتى لا يكون هناك سوء فهم.
كم يستغرق الحصول على الشهادة؟
من ستة إلى اثني عشر شهراً في المتوسط، حسب النطاق وحجم الفجوة وسرعة استجابة فريقك. الجزء الذي نتحكم فيه نحن عادةً ليس هو الأبطأ.
هل نحتاج موظفاً متفرغاً لأمن المعلومات؟
ليس بالضرورة في البداية، لكنك تحتاج مالكاً واضحاً للنظام داخل الشركة. نحن نغطّي الخبرة والتنفيذ، لكن القرارات تبقى قراراتك.
ما الفرق بين ISO 27001 و TISAX و PCI DSS؟
الأيزو إطار عام لإدارة أمن المعلومات. TISAX مطلوب غالباً في سلسلة توريد صناعة السيارات. PCI DSS يخصّ بيانات بطاقات الدفع. الأساس مشترك، والاختلاف في الضوابط التفصيلية والجهة التي تطلبها.
كم التكلفة؟
تعتمد على النطاق وحجم الشركة وحالة الضوابط الحالية. رسوم جهة الاعتماد منفصلة عن أتعابنا، ونوضّح ذلك في العرض حتى لا تتفاجأ.
عميلك يطلب شهادة، أو مُدقّق على الباب؟
اتصل بنا وسنقول لك بصراحة كم تبعد عن المعيار، وما الذي يمكن إنجازه في المدة المتاحة.
02 3537 5791من الأحد إلى الخميس، 9 صباحاً إلى 6 مساءً · مصر، ودعم عن بُعد حول العالم
روابط قد تهمّك
كل الخدمات ينفّذها الفريق نفسه، وتحت الاتفاق نفسه.
