+966 56 533 0501
الرئيسيةالمدوّنةاحجز عرضاً
الرئيسيةالمدوّنةمعايير ISO 27001 وتأثيرها على نظام
معايير دوليةISO 27001

معايير ISO 27001 وتأثيرها على نظام الزوار

ه.ع
هشام العنزي
مدقق ISO 27001
25 نوفمبر 2021 8 دقائق قراءة 2,180 مشاهدة

ISO 27001 معيار إدارة أمن المعلومات الأكثر اعتمادًا عالميًا — ومتطلباته لا تقتصر على الأمن الرقمي، بل تمتد لتشمل الأمن الجسدي للمنشأة وإدارة الزوار.

ISO 27001 ومتطلبات الأمن الجسدي

ISO 27001 يُحدد ضوابط الأمن في ملحق A — أكثر من 90 ضابطًا تشمل:

  • A.11 — الأمن الجسدي والبيئي: يُعالج مباشرةً إدارة الزوار والوصول الجسدي.
  • A.7 — أمن الموارد البشرية: يشمل فحص الأشخاص المعتمدين للوصول.
  • A.12 — أمن العمليات: يشمل Audit Log وتسجيل الأحداث.
  • A.18 — الامتثال: يشمل الامتثال للمتطلبات القانونية والتنظيمية.

ضابط A.11: الأمن الجسدي والبيئي

A.11.1.2
ضوابط الدخول الجسدي
يُلزم بالتحقق من هوية الزوار، تسجيلهم، ومرافقتهم في المناطق الحساسة — نظام الزوار يُلبّي هذا مباشرةً.
A.11.1.3
تأمين المكاتب والغرف
يُلزم بالتحكم في الوصول للمناطق التي تحوي معلومات حساسة — نظام الزوار يُسجّل من دخل أين ومتى.
A.11.1.6
مناطق التسليم والتحميل
يُلزم بإجراءات لإدارة الموردين في مناطق التسليم — تسجيل هوية السائقين وأوامر التوريد.
A.11.2.5
إزالة الأصول
لا يُسمح بإخراج أصول من المنشأة دون تصريح — نظام الزوار يُسجّل ما يحمله الزائر عند الدخول والخروج.

ربط سجلات الزوار بنظام ISMS

نظام إدارة أمن المعلومات (ISMS) يحتاج أدلة موثّقة على تطبيق الضوابط:

  • Audit Log محمي: سجلات دخول الزوار تُشكّل دليل امتثال لـ A.11 — تُحفظ ويُتحقق من سلامتها.
  • سياسة موثّقة: سياسة الزيارة المكتوبة جزء من وثائق ISMS المطلوبة.
  • تقارير دورية: تقارير نظام الزوار تُغذّي مراجعات الإدارة الأمنية الدورية.
  • إجراء الحوادث: أي محاولة وصول غير مُصرَّح تُسجَّل وتُبلَّغ وفق إجراء إدارة الحوادث.

التدقيق والتوثيق لصالح شهادة ISO

ماذا يطلب مدقق ISO 27001 من نظام الزوار؟
وثائق يطلبها المدقق: سياسة الزيارة المكتوبة | إجراء التحقق من الهوية | سجل Audit Log للزوار خلال فترة التدقيق

أسئلة يطرحها المدقق: "كيف تُتحقق من هوية الزائر؟" — "من يرافق الزائر في المناطق الحساسة؟" — "أين تُخزَّن سجلات الزوار ومن يصل إليها؟"

ما يُرضي المدقق: إجابات موثّقة + أدلة من نظام الزوار + سياسة مكتوبة محدّثة.

قائمة مراجعة ISO 27001 المتعلقة بالزوار

  • ☐ سياسة الزيارة موثّقة ومُراجَعة خلال السنة الأخيرة؟
  • ☐ إجراء التحقق من الهوية مُطبَّق بشكل منتظم؟
  • ☐ الزوار مُرافَقون في المناطق التي تحوي بيانات حساسة؟
  • ☐ سجلات الزوار محفوظة بشكل آمن لمدة سنة على الأقل؟
  • ☐ محاولات الوصول المرفوضة مُسجَّلة ومُراجَعة؟
  • ☐ الموظفون مُدرَّبون على إجراءات إدارة الزوار؟

حَصين يُسهّل تدقيق ISO 27001

Audit Log محمي، سياسة موثّقة، تقارير جاهزة — كل ما يحتاجه مدققك في مكان واحد.