ما هو الآيزو 27018 (ISO 27018)؟
ما هي مزايا ISO / IEC 27018؟
- يزيد ثقة العملاء وأصحاب المصلحة بأن البيانات والمعلومات الشخصية محمية وفق أفضل الممارسات العالمية.
- يمنحك ميزة تنافسية عن منافسيك من خلال إثبات بأنك تُطبّق أفضل الممارسات لحماية المعلومات الشخصية.
- حماية علامتك التجارية – يقلل من مخاطر الدعاية السلبية بسبب انتهاكات البيانات.
- يقلل المخاطر – يضمن تحديد المخاطر ووضع الضوابط لإدارتها أو تقليل آثارها.
- الحماية من العقوبات القانونية، حيث يضمن المعيار الامتثال للوائح المحلية، مما يقلل من مخاطر عقوبات انتهاكات البيانات.
- يساعد في تنمية أعمالك – يوفر المعيار ضوابط مشتركة عالمية، ممّا يسهل تنمية الأعمال وعمليات التوسّع المستقبلية في أي بلد.
- يُستخدم المعيار من قبل مقدمي خدمات السحابة كدليل لإخبار عملائهم الحاليين والمحتملين أن بياناتهم محمية بأفضل الطرق، ولن تُستخدم لأي غرض دون موافقتهم.
مبادئ الآيزو 27018
- الموافقة: يجب على مُقدّم الخدمات السحابية ألا يستخدم بيانات العملاء الشخصية لأغراض الإعلان والتسويق ما لم يبلغهم بذلك صراحةً.
- ينبغي أن يكون العميل قادراً على استخدام الخدمة دون الحاجة إلى الموافقة على أي شروط أو سياسات تفرض استخدام بياناتهم للإعلان أو التسويق.
- التحكم الكامل بالمعلومات من حق العميل: للعميل سيطرة كاملة على كيفية استخدام مُقدّم الخدمة لمعلوماتهم.
- الشفافية: يجب على مقدمي الخدمات السحابية إبلاغ الزبائن بمكان وجود بياناتهم، وأيضاً إلى إبلاغ الزبائن إذا كنت تتعاون مع جهة خارجية لمعالجة المعلومات الشخصية.
- تأكّد من أن لديك سياسة للتخلص من البيانات غير المستخدمة. على سبيل المثال، إذا أنهى أحد العملاء اتفاقية العمل معك، فيجب أن يكون لديك خطة للتخلص من بياناته أو إرجاعها.
- ينبغي على مقدمي الخدمات السحابية أن يحرروا تقارير شاملة عن أي حادث أمني يواجهونه، وبالإضافة إلى ذلك، يجب إبلاغ العميل بالخطوات الواجب عليه القيام بها لحماية البيانات.
- مراجعة الامتثال من قبل جهة خارجية باستمرار
- تأكّد من أن كل موظف يعمل في شركتك، ويملك صلاحية الوصول إلى بيانات العملاء، يخضع لاتفاقية عدم الإفصاح.
حالة المعيار: ما الفرق بين ISO 27018:2014 و ISO 27018:2019؟
نُشر معيار ISO 27018 لأول مرة في عام 2014 تحت مُسمّى (ISO/IEC 27018:2014)، وكانت آخر مراجعة له في عام 2019، ونُشر حينها تحت مُسمّى جديد وهو (ISO/IEC 27018:2019).
والفروق بين النسختين طفيفة تكاد لا تُذكَر، ولا يوجد تغيير في الممارسات المذكورة لحماية المعلومات. وهذا ما تُأكّده منظمة الآيزو في وثيقة نسخة 2019، حيث ينص القسم الثاني من الوثيقة بما يلي: “النسخة الثانية تُلغى وتحل بدلاً من النسخة الأولى (ISO/IEC 27018:2014)، وإنَّ التنقيحات الجديدة أتت لتصحيح خطأ تحريري في النسخة الأولى”.
نطاق معيار الآيزو 27018
هيكل معيار الآيزو 27018
1 نطاق العمل
2. المراجع المعيارية
3. المصطلحات والتعاريف
4. نظرة عامة
5. سياسات أمن المعلومات
6. تنظيم أمن المعلومات
7. أمن الموارد البشرية
8. إدارة الأصول
9. إدارة صلاحيات الدخول
الآثار المترتبة على عدم تطبيق معيار الآيزو 27018
يمكن أن يؤدي عدم الالتزام بالممارسات التنظيمية الصحيحة والامتثال التعاقدي إلى تعرّض المنظّمة لمخاطر العقوبات والتدابير ذات الطبيعة التشغيلية، على سبيل المثال لا الحصر: وقف أنشطة الشركة وحرمانها من استمرار تقديم خدماتها.
هذا بالإضافة إلى خطر الاختراق، وخطر الضرر بالسمعة والصورة العامة للعلامة التجارية تجاه العملاء والشركاء وأصحاب المصلحة، فتُشير الإحصائيات إلى أنَّ 65% إلى 80% من المستهلكين يفقدون الثقة في شركة تعرضت لاختراق أمني وإفشاء البيانات!
وأيضاً التكلفة الباهظة لتنفيذ الإجراءات التصحيحية اللازمة (تُشير دراسة أجرتها شركة IBM عام 2020 إلى أنَّ تكاليف خرق البيانات تُقدَّر بـ 3.85 مليون دولار )
كيف يمكن لشركة ريناد المجد لتقنية المعلومات (RMG) مساعدتك؟
- إجراء تحليل الفجوة للمساعدة في تحديد نقاط القوة والضعف لدى منظّمتك، وتقديم التوصيات المناسبة.
- تقديم استشارات ISO 27018 – لدينا فريق من +60 استشاري وخبير في مجالات مختلفة لمساعدتك في تطبيق معيار الآيزو 27018.
- إجراء عمليات التدقيق الداخلي – يمكننا مساعدتك في تخطيط وإجراء عمليات التدقيق الداخلي للتحقق من امتثالك لمعيار ISO 27018. سنقوم بإرشادك خطوة بخطوة حتى حصولك على الاعتماد الدولي.
- تصميم وتطبيق الضوابط والسياسات والإجراءات الأمنية داخل مؤسستك/ شركتك وتقديم الدعم المناسب.
- يمكننا تقديم الدعم أثناء عمليات التدقيق الخارجية التي تجريها هيئات التصديق.
- تأهيل وتوظيف الكوادر الأمنية، وتأسيس أقسام ومكاتب الأمن الإلكتروني داخل المؤسسة.
- جلسات توعية ودورات تدريبية عن الأمن السحابي؛ لنقل ونشر المعرفة وتعزيز مهارات الموظفين في مؤسستك.
- تركيب وتشغيل الحلول الأمنية (المادية والإلكترونية).
- صياغة منهجية مناسبة للاستجابة للحوادث الأمنية المتعلقة بالخدمات السحابية والإبلاغ عنها.
لماذا تختار شركة ريناد المجد لتقنية المعلومات (RMG)؟
1. عند طلبك لخدمات شركة ريناد المجد (RMG)، تُتاح لمنظّمتك فرصة الاستفادة من +60 استشاري وخبير في مجالات الأمن السيبراني، وتقنية المعلومات، ومعايير الجودة العالمية.
2. تمتاز الشركة بالمرونة، ودقة التنفيذ، وإظهار النتائج بشكل سريع؛ كونها تُدرك جيداً الأبعاد العميقة للمحاور الواردة في الوثائق.
3. لدينا فرق عمل خبيرة في مجالات اختبارات الاختراق، وتقييم الثغرات الأمنية، وإجراء تحليل الفجوات.
4. لدينا خبرة طويلة في قطاعات الأعمال المختلفة، مثل: التجزئة، الرعاية الصحية، الصناعة، التعليم، القطاعات الخدمية.
5. ولأنَّ الحوادث الأمنية تحتاج ردة فعل سريعة، لدينا مركز دعم يعمل على مدار الساعة (24 ساعة /7 أيام)؛ لنستطيع تقديم الدعم المناسب في جميع الأوقات دون انقطاع.
6. عَمَلُنا قائم على مبدأ “الشفافية أولاً”، حيث نُقدّم خطط عمل تفصيلية قبل الشروع بتنفيذ المشروع.
7. نلتزم –خلال جميع مراحل تنفيذ المشروع– بجميع الأنظمة والقواعد المطبّقة في المملكة فيما يخص السلامة والصحة والبيئة.
8. لدينا مكتب إدارة مشاريع يقوم بجميع أعمال التنسيق والإشراف على المشروع.
الأسئلة المتكررة
- اسم الشخص
- تاريخ ميلاده
- مكان السكن
- عنوان IP الخاص به
- التفاصيل المصرفية
- سجلات طبية
معيار ISO 27001 هو المعيار الذي يُحدّد متطلبات إنشاء نظام إدارة أمن المعلومات – ISMS. وهو أيضاً المعيار الدولي لأمن البيانات.
ولأن ISO 27018 يوفّر إرشادات حول حماية معلومات البيانات الشخصية داخل الخدمات السحابية، فيمكن تنفيذ المعيارين معاً لتطبيق نظام إدارة أمن المعلومات ويشمل الأمن السحابي.
- يقلل من مخاطر اختراق البيانات في السحابة والغرامات التنظيمية ذات الصلة
- يُعزّز ثقة العملاء في مزوّد الخدمات السحابية
- حماية سمعة العلامة التجارية
نسعد باتصالك واستفساراتك!
-
- مجموعة ريناد المجد لتقنية المعلومات
- عن الشركة
- التحول الرقمي
- الذكاء الاصطناعي
- إدارة البيانات
- تأسيس وتشغيل مكتب البيانات وفقا لمتطلبات NDI , NDMO
- ما هو مكتب إدارة البيانات
- ضوابط الأمن السيبراني للبيانات
- تنفيذ وتطوير ضوابط إدارة البيانات الوطنية وحوكمتها وحماية البيانات الشخصية (NDMO)
- تطوير سياسات إدارة البيانات وحوكمتها
- تطوير استراتيجية البيانات
- تطوير نموذج العمل التشغيلي لمكتب إدارة البيانات
- تشغيل مكتب إدارة البيانات
- نظام حماية البيانات في المملكة العربية السعودية
- المؤشر الوطني للبيانات (نضيء)
- تقييم مكتب البيانات وفق المعايير العالمية
- حلول إدارة البيانات
- البرامج التدريبية
- تأسيس وتشغيل مكتب البيانات وفقا لمتطلبات NDI , NDMO
- الأمن السيبراني
- استشارات الأمن السيراني
- خدمات التطوير الآمن لدورة حياة البرمجيات (Secure SDLC)
- الضوابط الأساسية للأمن السيبراني (ECC-1:2018)
- ضوابط الأمن السيبراني للأنظمة الحساسة (CSCC – 1: 2019)
- ضوابط الأمن السيبراني للحوسبة السحابية (CCC-1-2020)
- تطبيق إطار(سيوف الهيئة الوطنية للأمن السيبراني) لتأهيل الكوادر البشرية
- المعايير الوطنية للتشفير
- تطبيق ضوابط الأمن السيبراني لحسابات التواصل الاجتماعي
- تطوير إطار الحوكمة وإدارة المخاطر والامتثال (GRC)
- الخدمات الاستشارية
- خدمات حماية العلامة التجارية (Cyber security brand protection
- استشارات معيار آيزو 27001 لإدارة أمن المعلومات
- استشارات آيزو 27032 لتطبيق نظام إدارة الأمن السيبراني
- استشارات تطبيق إطار (SAMA Cybersecurity Framework)
- الدليل الاسترشادي للأمن السيبراني لمؤسسات السوق المالية
- شهادة CSA STAR لبرنامج أمن الحوسبة السحابية
- الإطار التنظيمي للأمن السيبراني لمقدمي الخدمة في قطاع الاتصالات وتقنية المعلومات والبريد CRF
- معيار ISO 27017 – ضوابط أمن المعلومات المتعلقة بالخدمات السحابية
- حلول الأمن السيبراني
- استشارات الأمن السيراني
- معايير الآيزو
- نظام إدارة الذكاء الاصطناعي (ISO/IEC 42001)
- معيار (ISO/IEC 30145-3:2020)
- نظام إدارة وجودة البيانات (ISO 8000)
- معيار (ISO 56001)
- نظام إدارة الشكاوى ( ISO 10002)
- معيار ISO/IEC 30146:2019
- إطار عمل الذكاء الاصطناعي والتعلم الآلي (ISO/IEC 23053:2022)
- استشارات الايزو 9001 لتطبيق نظام إدارة الجودة بالمؤسسات
- استشارات ايزو 14001 لتطبيق نظام الإدارة البيئية
- معيار جودة إنتاج الأجهزة الطبية – الآيزو 13485
- استشارات نظام إدارة المباني وفق معيار الآيزو 41001
- نظام حوكمة تقنية المعلومات -الآيزو 38500
- نظام إدارة المعلومات السرية (الخصوصية ) – آيزو 27701
- استشارات نظام خدمات الترجمة وفق معيار الآيزو 17100
- معيار ISO 27018 – ضوابط حماية معلومات التعريف الشخصية (PII) في الخدمات السحابية العامة
- استشارات ايزو 22000 لتطبيق نظام إدارة سلامة الغذاء
- استشارات ISO 50001 لتطبيق نظام إدارة الطاقة
- شهادة ايزو 26000 لنظام المسؤولية الاجتماعية
- استشارات معيار آيزو 27001 لإدارة أمن المعلومات
- استشارات آيزو 22301 لتطبيق نظام استمرارية الأعمال
- استشارات نظام إدارة الامتثال لتطبيق ISO 37301
- استشارات الآيزو 31000 لتطبيق نظام إدارة المخاطر
- استشارات نظام الصحة والسلامة المهنية لتطبيق آيزو 45001
- استشارات آيزو 27032 لتطبيق نظام إدارة الأمن السيبراني
- استشارات ادارة الابتكار وفق ISO 56002
- معيار ISO 27017 – ضوابط أمن المعلومات المتعلقة بالخدمات السحابية
- استشارات ISO 20000 1 لإدارة خدمات تقنية المعلومات
- شهادة ايزو 18513 لنظام خدمات إدارة السياحة
- استشارات تطبيق معيار الآيزو 55001 لإدارة الأصول
- تطبيق نظم ادارة المعرفة بالمؤسسات وفق معيار آيزو30401
- الحوسبة السحابية
- الاستشارات الإدارية
- إدارة الفعاليات
- تنظيم وادارة ورش العمل
- تنظيم وادارة الجوائز والمسابقات
- تنظيم وادارة الملتقيات والمؤتمرات
- الاستشارات التقنية
- تطبيق دليل حوكمة تقنية المعلومات الصادر من مصرف ليبيا المركزي
- استراتيجية التحول السحابي
- استشارات شهادة ISTQB
- خارطة طريق لفهم وتطبيق (TMMI) نموذج تكامل نضج اختبار البرمجيات
- فهم نموذج تحسين النضج المؤسسي المتكامل: خارطة طريق لتحسين المؤسسات
- استشارات إدارة البيانات
- ضوابط البنك المركزي السعودي للأمن السيبراني (SAMA)
- إطار إدارة استمرارية الأعمال الخاص بالبنك المركزي السعودي (SAMA BCM)
- إطار عمل المهارات الرقمية (SFIA)
- استشارات حوكمة تقنية المعلومات (COBIT)
- استشارات دورة حياة تطوير البرمجيات (DevOPs)
- نبذة عن البنية المؤسسية أو المعمارية المؤسسية (Enterprise Architecture)
- استشارات تطبيق إطار عمل (SAMA Cybersecurity Framework)
- استشارات إدارة خدمات تقنية المعلومات (ITIL)
- خدمات نموذج نضج القدرة المتكامل (CMMI)
- إدارة التغيير المؤسسي أو التغيير التنظيمي (OCM)
- استشارات إدارة المشاريع (PMO)
- الحلول التقنية
- خدمات المستفيد
- تصميم استراتيجية تجربة المستفيد الرقمية
- تصميم وتنسيق الرحلات الرقمية
- التحليلات والبيانات الذكية
- تبني الحلول الرقمية وإدارة التغيير
- حوكمة تجربة المستفيد وصوت العميل
- الذكاء الاصطناعي في تجربة المستفيد الرقمية
- تصميم واجهات وتجربة المستخدم والاختبارات الرقمية
- الاختبار والمقارنة الرقمية
- بناء القدرات وترسيخ ثقافة تجربة المستفيد الرقمية
- البرامج التدريبية
- تأهيل المنظمات للحصول على شهادة اعتماد البنية المؤسسية الوطنية
- التأهيل لأخصائي إدارة البيانات وحوكمتها وفق منهج الداما (CDMP)
- دورة هندسة عمليات النفط والغاز (Oil & Gas Process Engineering)
- تشغيل وصيانة المنشآت النفطية (Oil & Gas Plant Operations and Maintenance)
- إدارة المشاريع في النفط والغاز (Project Management in Oil & Gas)
- دورة السلامة والصحة المهنية في قطاع النفط والغاز (HSE – Health, Safety & Environment)
- دورة خبير إدارة البيانات
- مبتكر معتمد
- مقيم ابتكار معتمد
- محترف الابتكار المعتمد
- رئيس معتمد للابتكار
- استراتيجي الابتكار المعتمد
- المحترف المعتمد في التفكير التصميمي
- أساسيات ديف أوبس (DevOps)
- سلسلة أدوات ديف أوبس (DevOps toolchain)
- هندسة ديف أوبس (DevOps) المتقدمة
- أساسيات أزور ديف أوبس (Azure DevOps)
- البرامج التدريبية الخاصة بالتحول الرقمي
- برنامج تطوير استراتيجية التحول الرقمي
- الهاكر الأخلاقي المعتمد (CEH)
- كبير مدققي نظام إدارة الجودة (ISO 9001)
- نموذج نضج القدرات المتكامل( CMMI)
- Artificial Intelligence Training
- BlockChain Training
- Prince2 Training
- COBIT® Training
- ISO 22301 Training
- Scrum Training
- ISO/IEC 20001: 2018
- PMP® Training
- ITIL Training
- Agile Training
- DASA DevOps Training
- IOT Training
- ISO/IEC 27001: 2013
- جميع برامج التدريب التخصصي
- منتجاتنا
- نظام قياس تك
- مراقب البناء الذكي (راصد)
- منصة الرؤية الذكية (Smart Vision Platform)
- نظام أجود للجودة والتميز المؤسسي و استمرارية الأعمال
- نظام صوت لإدارة التصويت الإلكتروني
- نظام رصد التواجد
- نظام رصد الاجتماعات
- نظام أحكم لإدارة الحوكمة والمخاطر والامتثال
- نظام آمن الذكي
- “قيمة” نظام إدارة البيانات وحوكمتها
- نظام إدارة المجالس والاجتماعات
- نظام إدارة الاستراتيجية والمشاريع والمهام
- نظام إدارة الجمعيات الخيرية
- حلول إدارة تسجيل وتأهيل الموردين وإدارة المنافسات
- أنظمة الأتمتة ورقمنة وإدارة المحتوى والوثائق
- النظام الأمني الشامل
- الدورات 2025
- طلب استشارة أو تدريب
- طلب تدريب تعاوني
- كن مورداً أو شريكاً معنا
- الوظائف المتاحة
- انضم لنا
- مركز المعرفة
- مركز الأبحاث
- اتصل بنا
- English