النطاق والسياق
نحدد حدود ISMS والأطراف المعنية والمتطلبات والاعتماديات المؤثرة في أمن المعلومات.

نربط المخاطر والأصول والضوابط والوثائق بالعمل اليومي لبناء نظام إدارة أمن معلومات فعال.
قيّم جاهزيتك
نحدد حدود ISMS والأطراف المعنية والمتطلبات والاعتماديات المؤثرة في أمن المعلومات.
نصنف الأصول ونحدد المالكين والقيمة ومتطلبات السرية والسلامة والتوافر.
نبني منهجية قابلة للتكرار ونحدد خطط المعالجة وقبول المخاطر والمسؤوليات.
نربط ضوابط الملحق A بالسياسات والإجراءات والأدلة المناسبة للمؤسسة.
ندمج الأدوار والتدريب وإدارة الحوادث والموردين والتغيير في العمليات اليومية.
نؤسس المؤشرات والتدقيق الداخلي ومراجعة الإدارة والإجراءات التصحيحية.
نراجع النطاق والوثائق والضوابط الحالية ومستوى النضج.
نضع منهجية المخاطر والسياسات والأدوار وخطة التنفيذ.
نشغل الضوابط وندرب الفرق ونجمع أدلة قابلة للتدقيق.
نجري التدقيق الداخلي ومراجعة الإدارة ونعالج الملاحظات قبل تدقيق الشهادة.
قرار الشهادة يعود لجهة اعتماد مستقلة؛ نجهز النظام والأدلة ونعالج الفجوات لرفع الجاهزية.
لا. يجمع بين الحوكمة والأفراد والعمليات والتقنية وإدارة المخاطر.
لا. يتطلب النظام قياساً وتدقيقاً ومراجعة وتحسيناً مستمراً.
لنراجع النطاق والأهداف معاً ونحدد نموذج العمل الأنسب لمؤسستك.