الانتقال إلى المحتوى

شرح بنود ISO 27001

Dr. Abeer Alshammari · تاريخ النشر 29‏/7‏/2026

متوسطالمتخصصونمسؤولو أمن المعلومات

البنود من 4 إلى 10 هي ما يعتمد المدقق مقابله مباشرة. على عكس ضوابط الملحق A (التي تُختار بناءً على قابلية التطبيق)، ينطبق كل متطلب من متطلبات البنود على كل مؤسسة معتمدة.

البندمجال المتطلب
4. سياق المؤسسةفهم القضايا الداخلية/الخارجية وأصحاب المصلحة ونطاق نظام إدارة أمن المعلومات
5. القيادةالتزام الإدارة العليا والسياسة والأدوار والمسؤوليات
6. التخطيطتقييم ومعالجة المخاطر، وأهداف أمن المعلومات
7. الدعمالموارد والكفاءة والتوعية والاتصال والمعلومات الموثَّقة
8. التشغيلالتخطيط والتحكم التشغيلي، وتنفيذ تقييم/معالجة المخاطر
9. تقييم الأداءالمراقبة والقياس والتدقيق الداخلي ومراجعة الإدارة
10. التحسينالتعامل مع حالات عدم المطابقة، والإجراء التصحيحي، والتحسين المستمر

لماذا تهم بنية البنود في التدقيق

يتتبع المدققون الأدلة مقابل بنود محددة. تقييم مخاطر موثَّق يستوفي البند 6؛ ومحاضر اجتماع مراجعة الإدارة تستوفي البند 9؛ وسجل الإجراءات التصحيحية يستوفي البند 10. المؤسسات التي تعامل ISO 27001 فقط كـ"أي ضوابط ملحق A لدينا" غالباً ما تواجه صعوبة في التدقيق لأن أدلة عملية نظام إدارة أمن المعلومات على مستوى البنود تكون ضئيلة أو غائبة.

جرّب بنفسك

تجربة تفاعلية من CyberAbeer لهذا الموضوع قيد التطوير حالياً.

قريباً
العودة إلى الرؤى والمقالات