Skip to content

ISO/IEC 27701

ابنِ برنامج خصوصية قابلاً للاعتماد عبر ISO/IEC 27701، مطابَقاً مع GDPR.

فجوة نظام إدارة معلومات الخصوصية وتصميمه

تحليل فجوات الخصوصية وبناء نظام إدارة معلومات الخصوصية

الجاهزية للتدقيق

تدقيق داخلي وتشغيل جاهزية تجريبي

دعم منح الشهادة

مرافقة عبر تدقيق امتداد 27701

مدققو نظام إدارة معلومات الخصوصية

متخصصو إدارة الخصوصية

ISO/IEC 27701 compliance and audit

ما هو

تحدد ISO/IEC 27701 متطلبات نظام إدارة معلومات الخصوصية (PIMS)، موسّعةً ISO/IEC 27001 و27002 بضوابط خصوصية للمؤسسات التي تعمل بصفة متحكم و/أو معالِج للمعلومات الشخصية. وتطابق GDPR وقوانين خصوصية أخرى.

من يجب أن يمتثل

المؤسسات التي تتعامل مع حجم كبير من البيانات الشخصية: منصات SaaS ومعالجو البيانات وتقنية الإعلانات والرعاية الصحية.

كيف تساعد IntelligenceX

تقييم فجوات الخصوصية وتصميم نظام إدارة معلومات الخصوصية (الأدوار وسجل أنشطة المعالجة وعملية تقييم أثر حماية البيانات)
المطابقة مع GDPR وقوانين الخصوصية
التدقيق الداخلي ودعم تدقيق منح الشهادة
تنفيذ مجموعة ضوابط المتحكم والمعالِج
إعادة استخدام الأدلة من نظام إدارة أمن معلومات ISO 27001 قائم
تقييم الثغراتتصميم نظام إدارة أمن المعلوماتالتدقيق الداخليدعم المرحلتين 1 و 2إرشادات المعالجةالجاهزية للحصول على الشهادات

الأسئلة الشائعة

لا. لا توجد شهادة GDPR رسمية، لكن 27701 هي إطار الخصوصية القابل للاعتماد الرائد وتطابق GDPR مباشرة، فتثبت المساءلة للجهات التنظيمية والعملاء.

نعم. 27701 امتداد لـ 27001 ولا يمكن اعتمادها بشكل مستقل. يسعى كثير من العملاء للحصول على كليهما معاً؛ ونرتّب العمل لمشاركة الأدلة وجهد التدقيق.

عادةً من ثلاثة إلى خمسة أشهر. مع نظام إدارة أمن معلومات ناضج قيد التشغيل، تُرحَّل كثير من أدلة الأمن ونركّز على ضوابط المتحكم والمعالِج الخاصة بالخصوصية وسجل أنشطة المعالجة وعملية تقييم أثر حماية البيانات، ثم نعتمدها كامتداد.

تحدّث إلى خبير أمني اليوم

اختبار اختراق أو تدقيق أو مراقبة على مدار الساعة طوال أيام الأسبوع، فريقنا جاهز عبر المملكة المتحدة والولايات المتحدة والاتحاد الأوروبي والهند.