شرح ضوابط الملحق A
Dr. Abeer Alshammari · تاريخ النشر 29/7/2026
متوسطالمتخصصونمسؤولو أمن المعلومات
| المحور | عدد الضوابط التقريبي | يغطي |
|---|---|---|
| A.5 تنظيمي | 37 | السياسات والأدوار وعلاقات الموردين وإدارة الحوادث واستمرارية الأعمال |
| A.6 بشري | 8 | الفحص وشروط التوظيف وتدريب التوعية والإجراء التأديبي |
| A.7 مادي | 14 | المناطق الآمنة وحماية المعدات ومكتب/شاشة نظيفة والتخلص من الوسائط |
| A.8 تقني | 34 | التحكم بالوصول والتشفير والتسجيل والحماية من البرمجيات الخبيثة والتطوير الآمن |
تُختار الضوابط، لا تُفرض بالكامل
لا تُطبّق المؤسسة الثلاثة والتسعين ضابطاً تلقائياً -- بل تختار الضوابط المنطبقة بناءً على تقييم مخاطرها (البند 6)، وتوثّق ذلك الاختيار وتبريره في بيان قابلية التطبيق، وتبرر الاستثناءات. يمكن استبعاد ضابط بشكل مشروع إذا لم ينطبق على سياق المؤسسة (مثلاً، ضوابط التخلص من الوسائط المادية لشركة سحابية بالكامل دون وسائط مادية).
مفهوم خاطئ شائع
الملحق A كتالوج ضوابط مرجعي، لا قائمة تحقق تُطبَّق بنداً بنداً دون حكم. يتوقع المدققون رؤية المنطق القائم على المخاطر خلف كل تضمين واستبعاد، لا مجرد قائمة مربعات مكتملة.
جرّب بنفسك
تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.
قريباً