شرح التدقيق الداخلي
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
متوسطالمتخصصونمسؤولو أمن المعلومات
التدقيق الداخلي هو تحقق المؤسسة من مطابقة نظام إدارة أمن المعلومات الخاص بها قبل أن تفعل جهة الاعتماد الخارجية ذلك. وهو ليس اختيارياً -- يشترطه البند 9.2 بفواصل زمنية مخططة، وتُغذّي نتائجه مراجعة الإدارة في البند 9.3.
المتطلبات الأساسية
- برنامج تدقيق يغطي التكرار والأساليب والمسؤوليات والتقارير
- معايير ونطاق تدقيق محددان لكل عملية تدقيق
- موضوعية ونزاهة المدقق -- لا يمكن للمدققين تدقيق عملهم الخاص
- رفع النتائج للإدارة المعنية
- تتبع النتائج حتى الإغلاق، تغذي الإجراء التصحيحي بموجب البند 10
لماذا يهم "لا يمكن للمدققين تدقيق عملهم الخاص" عملياً
في المؤسسات الأصغر، يعني هذا غالباً استخدام مدقق داخلي مدرَّب من قسم مختلف، أو تناوب مهام التدقيق، أو الاستعانة بجهة خارجية لإجراء التدقيق الداخلي. مدير أمن يدقق نظام إدارة أمن المعلومات الذي صممه وشغّله بنفسه فجوة استقلال شائعة سيشير إليها مدققو الاعتماد.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً