تخطٍ إلى المحتوى
Limaz

خدمة الجاهزية لـ ISO 27001

نفّذ نظام ISMS وجهّزه للتدقيق

تساعد ليمـاز الجهات على تحديد نظام إدارة أمن المعلومات وفق ISO/IEC 27001 وتنفيذه واختباره وإثباته قبل تقييم الشهادة المستقل.

الجاهزية أكثر من وثائق

يحدد ISO/IEC 27001 متطلبات نظام إدارة أمن المعلومات. وتعتمد الشهادة على جهة منح شهادة مستقلة ومعتمدة؛ ليمـاز لا تصدر شهادات ISO.

دورنا هو بناء نظام الإدارة خلف التقييم: النطاق والحوكمة ومنهج المخاطر ومعالجتها وبيان قابلية التطبيق والضوابط المنفذة والتدقيق الداخلي ومراجعة الإدارة والإجراءات التصحيحية وأدلة التشغيل.

ما تقدمه ليمـاز

النطاق والسياق
حدود ISMS والأطراف المعنية والاعتماديات والواجهات والقيادة المسؤولة.
تقييم الفجوات والجاهزية
مراجعة للبنود والضوابط تشمل التصميم والتنفيذ والتشغيل والأدلة.
منهج المخاطر والمعالجة
معايير تقييم قابلة للتكرار وسجل مخاطر وقرارات معالجة وملكية.
بيان قابلية التطبيق
مبررات الشمول والاستبعاد وحالة التنفيذ وروابط الأدلة.
نموذج تشغيل ISMS
السياسات والأهداف والمقاييس والأدوار والكفاءة والتواصل وضبط الوثائق والروتين المتكرر.
التدقيق الداخلي والإجراءات التصحيحية
تخطيط التدقيق والملاحظات والسبب الجذري والمعالجة وإعادة الاختبار ودليل الإغلاق.
الاستعداد للشهادة
مراجعة الإدارة وجاهزية الأدلة والتحضير للمقابلات ودعم أسئلة التقييم.

طريق مباشر إلى الجاهزية

  1. 01

    النطاق

    حدد حدود ISMS ونتائج الأعمال.

  2. 02

    التقييم

    اكتشف فجوات المتطلبات والضوابط والأدلة.

  3. 03

    التصميم

    ضع منهج المخاطر والحوكمة والوثائق وخطة المعالجة.

  4. 04

    التنفيذ

    ضع العمليات والضوابط التقنية في التشغيل.

  5. 05

    التدقيق

    نفذ التدقيق الداخلي ومراجعة الإدارة والإجراء التصحيحي.

  6. 06

    الاستعداد

    نظم الأدلة لجهة منح الشهادة المستقلة.

خدمات ليمـاز ذات الصلة

تنفيذ DevSecOps

ادمج ضوابط التطوير الآمن وأدلته في التسليم.

تنفيذ DevSecOps

تاريخ المراجعة: ١٢ سبتمبر ٢٠٢٦

مصادر رسمية

ناقش متطلباتك مع ليمـاز

أرسل لنا النظام أو الضابط أو المتطلب الذي تعمل عليه، وسنراجع النطاق ونقترح الخطوة التالية.