الانتقال إلى المحتوى

شرح ضوابط الملحق A

Dr. Abeer Alshammari · تاريخ النشر 29‏/7‏/2026

متوسطالمتخصصونمسؤولو أمن المعلومات
المحورعدد الضوابط التقريبييغطي
A.5 تنظيمي37السياسات والأدوار وعلاقات الموردين وإدارة الحوادث واستمرارية الأعمال
A.6 بشري8الفحص وشروط التوظيف وتدريب التوعية والإجراء التأديبي
A.7 مادي14المناطق الآمنة وحماية المعدات ومكتب/شاشة نظيفة والتخلص من الوسائط
A.8 تقني34التحكم بالوصول والتشفير والتسجيل والحماية من البرمجيات الخبيثة والتطوير الآمن

تُختار الضوابط، لا تُفرض بالكامل

لا تُطبّق المؤسسة الثلاثة والتسعين ضابطاً تلقائياً -- بل تختار الضوابط المنطبقة بناءً على تقييم مخاطرها (البند 6)، وتوثّق ذلك الاختيار وتبريره في بيان قابلية التطبيق، وتبرر الاستثناءات. يمكن استبعاد ضابط بشكل مشروع إذا لم ينطبق على سياق المؤسسة (مثلاً، ضوابط التخلص من الوسائط المادية لشركة سحابية بالكامل دون وسائط مادية).

مفهوم خاطئ شائع

الملحق A كتالوج ضوابط مرجعي، لا قائمة تحقق تُطبَّق بنداً بنداً دون حكم. يتوقع المدققون رؤية المنطق القائم على المخاطر خلف كل تضمين واستبعاد، لا مجرد قائمة مربعات مكتملة.

جرّب بنفسك

تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.

قريباً
العودة إلى الرؤى والمقالات