محتويات المقال
ISO 27001 معيار إدارة أمن المعلومات الأكثر اعتمادًا عالميًا — ومتطلباته لا تقتصر على الأمن الرقمي، بل تمتد لتشمل الأمن الجسدي للمنشأة وإدارة الزوار.
ISO 27001 ومتطلبات الأمن الجسدي
ISO 27001 يُحدد ضوابط الأمن في ملحق A — أكثر من 90 ضابطًا تشمل:
- A.11 — الأمن الجسدي والبيئي: يُعالج مباشرةً إدارة الزوار والوصول الجسدي.
- A.7 — أمن الموارد البشرية: يشمل فحص الأشخاص المعتمدين للوصول.
- A.12 — أمن العمليات: يشمل Audit Log وتسجيل الأحداث.
- A.18 — الامتثال: يشمل الامتثال للمتطلبات القانونية والتنظيمية.
ضابط A.11: الأمن الجسدي والبيئي
A.11.1.2
ضوابط الدخول الجسدي
يُلزم بالتحقق من هوية الزوار، تسجيلهم، ومرافقتهم في المناطق الحساسة — نظام الزوار يُلبّي هذا مباشرةً.
A.11.1.3
تأمين المكاتب والغرف
يُلزم بالتحكم في الوصول للمناطق التي تحوي معلومات حساسة — نظام الزوار يُسجّل من دخل أين ومتى.
A.11.1.6
مناطق التسليم والتحميل
يُلزم بإجراءات لإدارة الموردين في مناطق التسليم — تسجيل هوية السائقين وأوامر التوريد.
A.11.2.5
إزالة الأصول
لا يُسمح بإخراج أصول من المنشأة دون تصريح — نظام الزوار يُسجّل ما يحمله الزائر عند الدخول والخروج.
ربط سجلات الزوار بنظام ISMS
نظام إدارة أمن المعلومات (ISMS) يحتاج أدلة موثّقة على تطبيق الضوابط:
- Audit Log محمي: سجلات دخول الزوار تُشكّل دليل امتثال لـ A.11 — تُحفظ ويُتحقق من سلامتها.
- سياسة موثّقة: سياسة الزيارة المكتوبة جزء من وثائق ISMS المطلوبة.
- تقارير دورية: تقارير نظام الزوار تُغذّي مراجعات الإدارة الأمنية الدورية.
- إجراء الحوادث: أي محاولة وصول غير مُصرَّح تُسجَّل وتُبلَّغ وفق إجراء إدارة الحوادث.
التدقيق والتوثيق لصالح شهادة ISO
ماذا يطلب مدقق ISO 27001 من نظام الزوار؟
وثائق يطلبها المدقق: سياسة الزيارة المكتوبة | إجراء التحقق من الهوية | سجل Audit Log للزوار خلال فترة التدقيق
أسئلة يطرحها المدقق: "كيف تُتحقق من هوية الزائر؟" — "من يرافق الزائر في المناطق الحساسة؟" — "أين تُخزَّن سجلات الزوار ومن يصل إليها؟"
ما يُرضي المدقق: إجابات موثّقة + أدلة من نظام الزوار + سياسة مكتوبة محدّثة.
أسئلة يطرحها المدقق: "كيف تُتحقق من هوية الزائر؟" — "من يرافق الزائر في المناطق الحساسة؟" — "أين تُخزَّن سجلات الزوار ومن يصل إليها؟"
ما يُرضي المدقق: إجابات موثّقة + أدلة من نظام الزوار + سياسة مكتوبة محدّثة.
قائمة مراجعة ISO 27001 المتعلقة بالزوار
- ☐ سياسة الزيارة موثّقة ومُراجَعة خلال السنة الأخيرة؟
- ☐ إجراء التحقق من الهوية مُطبَّق بشكل منتظم؟
- ☐ الزوار مُرافَقون في المناطق التي تحوي بيانات حساسة؟
- ☐ سجلات الزوار محفوظة بشكل آمن لمدة سنة على الأقل؟
- ☐ محاولات الوصول المرفوضة مُسجَّلة ومُراجَعة؟
- ☐ الموظفون مُدرَّبون على إجراءات إدارة الزوار؟
حَصين يُسهّل تدقيق ISO 27001
Audit Log محمي، سياسة موثّقة، تقارير جاهزة — كل ما يحتاجه مدققك في مكان واحد.