ISO 22300

المعيار الدولي ISO 22300:2025، الأمن والمرونة - المصطلحات ، هو معيار دولي وضعته اللجنة الفنية ISO/TC 292 التابعة للمنظمة الدولية للتوحيد القياسي ، والمعنية بالأمن والمرونة ، بالتعاون مع اللجنة الفنية CEN/TC 391 التابعة للجنة الأوروبية للتوحيد القياسي (CEN) ، والمعنية بأمن المجتمع والمواطن . يُعرّف هذا المعيار المصطلحات المستخدمة في معايير الأمن والمرونة، ويتضمن 130 مصطلحًا وتعريفًا. [ 1 ] وُضع هذا المعيار لأول مرة عام 2012، وصدرت طبعته الأولى في مايو من العام نفسه. [ 2 ] أما الطبعة الحالية المستخدمة فقد نُشرت في نوفمبر 2025، لتحل محل الطبعة الثالثة الصادرة عام 2021. [ 3 ]
يُعرّف هذا المعيار العديد من المصطلحات ذات الصلة، بما في ذلك تلك المتعلقة بأنظمة إدارة استمرارية الأعمال (BCMS). وتُستخدم هذه المصطلحات كلغة مشتركة لتحديد ووصف عمليات إدارة استمرارية الأعمال. [ 4 ]
تُعدّ هذه الوثيقة الأولى ضمن سلسلة كبيرة من معايير المنظمة الدولية للتوحيد القياسي (ISO) التي تُركّز على أنظمة إدارة الأمن والمرونة واستمرارية الأعمال. وتركز الوثيقة التالية في السلسلة، ISO 22301 ، بشكل أكبر على كتابة معايير أنظمة الإدارة، بينما تُقدّم الوثائق الأخرى فهمًا أعمق لمعايير الأمن والأنظمة الأخرى. [ 5 ]
النطاقات والمحتوى
ينقسم المعيار إلى البنود الرئيسية التالية:
- نِطَاق
- المراجع المعيارية
- المصطلحات والتعريفات
- مصطلحات متعلقة بالأمن والمرونة
- المصطلحات المتعلقة بالمخاطر
- مصطلحات متعلقة بأنظمة الإدارة
البند 3.1: المصطلحات المتعلقة بالأمن والمرونة
يحدد هذا القسم المصطلحات العامة المستخدمة في مجال الأمن والمرونة، بما في ذلك مواضيع مثل إدارة استمرارية الأعمال، وإدارة الطوارئ، والأمن الوقائي، وإدارة الأزمات.
تُعرّف المصطلحات التالية في هذا البند:
- صدمة حادة
- المنطقة المتضررة
- تقرير ما بعد الإجراء
- يُحذًِر
- كل شيء على ما يرام
- نهج شامل لجميع المخاطر
- استمرارية الأعمال
- إدارة استمرارية الأعمال
- خطة استمرارية الأعمال
- تحليل تأثير الأعمال
- الإجهاد المزمن
- الحماية المدنية
- المجتمع المدني
- القيادة والسيطرة
- نظام القيادة والسيطرة
- الطوارئ
- تعاون
- تنسيق
- مزيف، فعل
- بضائع مقلدة
- إجراء مضاد
- مصيبة
- إدارة الأزمات
- كارثة
- الحد من مخاطر الكوارث
- خلل
- حفر
- واجب الرعاية
- الإنذار المبكر
- طارئ
- إدارة الطوارئ
- الإخلاء
- حدث
- يمارس
- بضائع
- تأثير
- تحليل الأثر
- حادثة
- قيادة الحوادث
- بنية تحتية
- نزاهة
- قابلية التشغيل البيني
- انهيار أرضي
- سلعة مادية
- الحد الأدنى لهدف استمرارية الأعمال، MBCO
- أقصى فترة اضطراب محتملة، MTPD
- التخفيف
- اتفاقية المساعدة المتبادلة
- المرونة التنظيمية
- الأشخاص المعرضون للخطر
- الاستعداد
- وقاية
- حماية
- تحذير عام
- نظام الإنذار العام
- استعادة
- هدف نقطة الاستعادة، RPO
- هدف وقت الاسترداد، RTO
- صمود
- المتانة
- أمان
- حماية
- إدارة الغذاء
- البقاء في المنزل
- متطوع تلقائي، SV
- الموردين
- تهديد
- وهن
- تقييم نقاط الضعف
تُعرّف المواصفة القياسية ISO 22300 تحليل تأثير الأعمال (BIA) بأنه عملية تحليل تأثير أي انقطاع على مدار فترة زمنية. [ 6 ] يُحدد هذا التحليل أي أنشطة ذات أولوية يجب استعادتها لتجنب أي عطل. وتُعدّ مصطلحات أخرى، مثل أقصى فترة انقطاع مُحتملة (MTPD) وهدف وقت الاستعادة (RTO)، مصطلحات أساسية في هذا القسم، إذ تُشير إلى الفترات الزمنية المختلفة التي يستغرقها الانقطاع قبل أن يصبح غير قابل للإصلاح، والفترات اللازمة لاستئناف أي عمليات. [ 7 ] بالإضافة إلى ذلك، يُعرّف هدف نقطة الاستعادة (RPO) لقياس حجم فقدان البيانات. [ 8 ] وعلى عكس RTO، الذي يُركز على الوقت اللازم للاستعادة، يقيس RPO حجم البيانات التي يُمكن للمؤسسة تحمّل خسارتها، ويُقاس ذلك بالوقت. تُصنّف المواصفة أحداث الانقطاع بناءً على شدتها والاستجابة المطلوبة للاستعادة. ويُعرّف الحادث بأنه حدث قد يؤدي، أو يُمكن أن يؤدي، إلى أي شكل من أشكال الانقطاع أو الخسارة. يختلف هذا عن تعريف حالة الطوارئ، إذ تُعرَّف حالة الطوارئ بأنها حدث أو واقعة غير متوقعة تتطلب إجراءً فوريًا لمنع أي اضطراب أو خسارة. [ 9 ] يُعرّف المعيار الأزمة بأنها وضع غير طبيعي يُهدد أهداف المنظمة، وغالبًا ما يتطلب استجابة استراتيجية. [ 6 ] ويختلف هذا عن الكارثة، التي يُعرّفها المعيار بأنها حالة تتجاوز فيها الخسائر البشرية أو المادية أو الاقتصادية أو البيئية واسعة النطاق قدرة المنظمة على التعافي بمواردها الذاتية. [ 6 ]
البند 3.2: المصطلحات المتعلقة بالمخاطر
يرتبط خطر المخاطر ارتباطًا وثيقًا بالأمن والمرونة. ولذلك، تتواصل اللجنة الفنية 292 التابعة للمنظمة الدولية للمعايير (ISO/TC 292) بشكل فعّال مع اللجنة الفنية 262 التابعة لها والمتخصصة في إدارة المخاطر، والتي وضعت معيار ISO 31073 :2022 الذي يتضمن مصطلحات إدارة المخاطر ، وقد صدر في عام 2022. [ 10 ] وبدلًا من تطوير مصطلحاتها الخاصة في هذا الشأن، يتبنى معيار ISO 22300 عمل اللجنة الفنية 262 التابعة للمنظمة الدولية للمعايير، ويكرر المصطلحات والتعريفات الرئيسية الواردة في معيار ISO 31073 في البند 3.2.
تُعرّف المصطلحات التالية في هذا البند:
- عاقبة
- التشاور والتواصل
- يتحكم
- خطر
- احتمالية
- احتمال
- المخاطر المتبقية
- مخاطرة
- قبول المخاطر
- تحليل المخاطر
- الرغبة في المخاطرة
- تقييم المخاطر
- التواصل بشأن المخاطر
- معايير المخاطر
- تقييم المخاطر
- تحديد المخاطر
- إدارة المخاطر
- تخفيف المخاطر
- مالك المخاطر
- تقليل المخاطر
- سجل المخاطر
- تقاسم المخاطر
- مصدر خطر
- تقبّل المخاطر
- العلاج القائم على المخاطر
يُعرَّف الخطر بأنه تأثير عدم اليقين على الأهداف. يجب على المؤسسات تحديد مدى تقبُّلها للمخاطر ، أي مقدار ونوع المخاطر التي ترغب في تحمُّلها أو تحمُّلها. [ 11 ] ولتقييم المخاطر التي تتخذها المؤسسات، تُعدّ معايير المخاطر ضرورية. تُشكِّل معايير المخاطر المرجع الذي يُقاس عليه مدى أهمية المخاطر. [ 6 ]
يُفصّل المعيار تقييم المخاطر ليس كخطوة واحدة فحسب، بل كعملية تتألف من ثلاث مراحل: التحديد، والتحليل، والتقييم. [ 12 ] تبدأ هذه الخطوات بتحديد المخاطر ، حيث يتم العثور على مصدرها. بعد ذلك، يُستخدم تحليل المخاطر لفهم طبيعتها وخطورتها. وأخيرًا، يُقارن تقييم المخاطر النتائج بمعايير المخاطر لتحديد ما إذا كانت المخاطر مقبولة. [ 6 ]
إذا أظهر التقييم أن أحد المخاطر غير مقبول، فعلى المنظمة معالجة المخاطر. [ 6 ] يُعرّف معيار ISO 22300:2025 هذه العملية بأنها تجنب المخاطر عن طريق إزالة مصدرها، أو تغيير احتمالية حدوثها، أو تغيير عواقبها، أو تقاسمها مع أطراف أخرى. نادرًا ما تُزيل معالجة المخاطر الخطر بالكامل، إذ ينص المعيار على أنها قد تُنشئ مخاطر جديدة أو تُعدّل مخاطر قائمة. [ 6 ] يُلاحظ وجود مخاطر متبقية بعد انتهاء إدارة المخاطر، وهي مقدار المخاطر المتبقية بعد إتمام معالجتها. وكما ينص المعيار، قد تحتوي هذه المخاطر على مخاطر غير مُحددة، ويُمكن تسميتها أيضًا بـ"المخاطر المُحتفظ بها".
البند 3.3: المصطلحات المتعلقة بأنظمة الإدارة
يحتوي هذا القسم على مصطلحات عامة مشتركة بين جميع معايير أنظمة إدارة الجودة ISO، وهو يستند إلى الملحق SL لتوجيهات ISO. كما أنه يؤيد التعريفات الواردة في ISO 9000 و ISO/IEC 27000 و ISO 31073 .
تُعرّف المصطلحات التالية في هذا البند:
- مراجعة
- سعة
- مجتمع
- كفاءة
- الامتثال
- التحسين المستمر
- الإجراءات التصحيحية
- معلومات موثقة
- فعالية
- تقييم
- الطرف المعني، صاحب المصلحة
- التدقيق الداخلي
- إدارة
- نظام الإدارة
- قياس
- يراقب
- عدم المطابقة
- موضوعي
- منظمة
- الثقافة التنظيمية
- الاستعانة بمصادر خارجية، فعل
- مالك
- الشراكة
- أداء
- تقييم الأداء
- الموظفون
- تخطيط
- سياسة
- إجراء
- عملية
- متطلبات
- مراجعة
- الإدارة العليا
- تمرين
- تَحَقّق
- القوى العاملة
يُعرّف المعيار الإدارة العليا بأنها الشخص أو المجموعة التي تُدير وتُسيطر على المنظمة على أعلى مستوى. [ 13 ] وبناءً على ذلك، تُعرّف السياسة بأنها نوايا المنظمة وتوجهاتها. كما يُستخدم مصطلح عام آخر هو "المتطلبات"، وهو ببساطة الحاجة أو التوقع المُعلن عنه. [ 6 ]
يستبدل تعريف المعلومات الموثقة في معيار ISO 22300:2025 مصطلحي "الوثائق" و"السجلات"، ويشير إلى المعلومات التي يتعين على المنظمة التحكم بها وحفظها. [ 6 ] ولضمان استيفاء جميع المتطلبات، يؤكد تعريف الكفاءة في المعيار على ضرورة امتلاك الموظفين للمهارات اللازمة لتحقيق النتائج المرجوة. [ 14 ] ويتم تقييم كل ذلك من خلال عمليات التدقيق . [ 6 ]
إذا لم يتم استيفاء أي من المتطلبات، فإن المعيار يُعرّف ذلك بأنه عدم مطابقة. ولمعالجة هذا الأمر، يجب على المنظمة أو المجموعة اتخاذ إجراءات تصحيحية للقضاء على سبب الفشل، وكذلك استخدام التحسين المستمر لتعزيز الأداء بمرور الوقت. [ 6 ]
غاية
يهدف هذا المعيار إلى تقديم تعريفات للمصطلحات العامة والمصطلحات المتخصصة المتعلقة بالوثائق الصادرة عن اللجنة الفنية 292 التابعة للمنظمة الدولية للمعايير (ISO/TC 292). ويغطي هذا المعيار العديد من المعايير الواردة في سلسلة معايير ISO 223XX. وينصب التركيز الرئيسي على تشجيع الفهم المتبادل والمتسق واستخدام المصطلحات والتعريفات الموحدة في مجال الأمن والمرونة. كما يمكن للمحامين والشركات استخدام هذا المعيار للاتفاق على العقود. ويساهم المصطلحات الواردة في هذا المعيار في حل أي خلافات حول المصطلحات.
طلب
يمكن استخدام هذه الوثيقة كمرجع من قبل السلطات المختصة والمتخصصين المعنيين بأنظمة التقييس، كوسيلة لفهم المواضيع المطروحة بدقة وشمولية. كما يمكن استخدام هذا المعيار لحل أي مشكلات تتعلق بحواجز اللغة، حيث يمكن للدول المختلفة حول العالم استخدام معيار ISO 22300:2025 بسهولة للاتفاق على أي تعريفات. ويستخدم هذا المعيار أيضًا من قبل الأفراد الذين يدرسون للحصول على بعض التراخيص (مثل شهادات CBCP وPECB)، حيث تُعد التعريفات الواردة فيه جزءًا من الاختبارات والكتب الدراسية. [ 15 ]
المعايير ذات الصلة
جميع المعايير التي طورتها ISO/TC 292 تشير بشكل معياري إلى ISO 22300 وتستخدم هذا كمصطلح مشترك لعائلة معايير ISO 22300 بما في ذلك ISO 28000.
- ISO 22301 ، الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - المتطلبات [ 16 ]
- ISO 22313 ، الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - إرشادات استخدام ISO 22301 [ 17 ]
- ISO/TS 22317 ، الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - إرشادات لتحليل تأثير الأعمال [ 18 ]
- ISO 22320 ، الأمن والمرونة - إدارة الطوارئ - إرشادات لإدارة الحوادث [ 19 ]
- ISO 28000 ، الأمن والمرونة - أنظمة إدارة الأمن - المتطلبات [ 20 ]
تاريخ
طُوِّر هذا المعيار في الأصل من قِبَل اللجنة الفنية ISO/TC 223 (الأمن المجتمعي) التابعة للمنظمة الدولية للمقاييس (ISO) لوضع المصطلحات والتعريفات المتعلقة بالأمن المجتمعي. شُكِّلت اللجنة في البداية للتعامل مع إدارة الطوارئ والاستجابة للكوارث، وليس فقط مخاطر الأعمال كما هو الحال في معيار ISO 22300:2025. احتوى المعيار الأصلي على 76 مصطلحًا فقط، نظرًا لتركيزه الأساسي على الأمن المجتمعي، بما في ذلك الحكومات والمنظمات غير الحكومية .
تم حلّ اللجنة الفنية ISO/TC 223 لاحقًا في يونيو 2014، عندما أنشأ مجلس الإدارة الفنية (TMB) التابع للمنظمة الدولية للمقاييس (ISO) اللجنة الفنية الجديدة ISO/TC 292 (الأمن والمرونة). وقد اندمجت هذه اللجنة الجديدة من ثلاث لجان فنية: ISO/TC 223 وISO/TC 247 وISO/PC 284. ركزت اللجنة ISO/TC 247 بشكل أساسي على التقييس في مجال كشف ومنع ومكافحة الاحتيال في الهوية والاحتيال المالي واحتيال المنتجات وغيرها من أشكال الاحتيال الاجتماعي والاقتصادي. [ 21 ] بينما ركزت اللجنة ISO/PC 284 على التقييس في مجال نظام إدارة شركات الأمن الخاصة. [ 22 ] وتشترك هذه اللجان الثلاث في مصطلحات وتطبيقات متشابهة.
تم حلّ جميع هذه اللجان بالتزامن مع حلّ اللجنة الفنية ISO/TC 223 في يونيو 2014. وكان هدف اللجنة الجديدة هو وضع معايير موحدة في مجال الأمن لتعزيز سلامة المجتمع وقدرته على الصمود. ومنذ إنشائها، تولّت اللجنة مسؤولية نشر 57 معيارًا من معايير المنظمة الدولية للمقاييس (ISO)، منها 47 معيارًا كانت تحت مسؤوليتها المباشرة. [ 23 ] ومنذ الإصدار الثاني، قامت هذه اللجنة الفنية الجديدة بإعداد معيار ISO 22300.
صدرت النسخة الأحدث، وهي الطبعة الرابعة، في 6 نوفمبر 2025، ومن المقرر أن تدخل مرحلة المراجعة قريبًا. وقد طُرحت فكرة الطبعة الرابعة في أكتوبر 2022، ومرت بمراحل متعددة قبل نشرها. وتحل هذه النسخة الأحدث محل الطبعة التي صدرت عام 2021.
| طبعة | مطلق سراحه | التغييرات الرئيسية عن الإصدارات السابقة | عدد الفصول | قائد المشروع |
|---|---|---|---|---|
| ISO 22300:2012 (الطبعة الأولى) [ 2 ] | مايو 2012 | غير متوفر | 76 | |
| ISO 22300:2018 (الإصدار الثاني) [ 3 ] | فبراير 2018 |
| 277 | نورما مكغورميك |
| ISO 22300:2021 (الإصدار الثالث) [ 1 ] | فبراير 2021 |
| 360 | نورما مكغورميك |
| ISO 22300:2025 (الإصدار الرابع) [ 1 ] | نوفمبر 2025 |
| 130 | ستيفان تانجن |
انظر أيضاً
مراجع
- 1 2 3 "ISO 22300:2025(en) الأمن والمرونة - المصطلحات" . www.iso.org . تاريخ الاطلاع: 27-10-2025 .
- 1 2 "ISO 22300:2012(en) الأمن المجتمعي - المصطلحات" . www.iso.org . تاريخ الاسترجاع: 27-10-2025 .
- 1 2 "ISO 22300:2018(en) الأمن والمرونة - المصطلحات" . www.iso.org . تاريخ الاسترجاع: 27-10-2025 .
- ^ أرياس اراندا، دانيال. هوافي، كنوت؛ دزومبيتا، سردان؛ فلاديمير ، ستانشيف (19 فبراير 2025). "إدارة استمرارية الأعمال – نموذج مرجعي للعملية" . ssrn.com . اس اس ار ان 5144558 . تم الاسترجاع في 26 أكتوبر 2025 .
- ↑ «منظمة المعايير الدولية تنشر معيارًا جديدًا لإدارة استمرارية الأعمال» . ISO . 2012-06-05 . تاريخ الاطلاع: 2025-10-27 .
- ١ ٢ ٣ ٤ ٥ ٦ ٧ ٨ ٩ ١٠ ١١ www.iso.org https://www.iso.org/obp/ui/en/#iso:std:iso:22300:ed-4:v1:en . تم الاطلاع عليه بتاريخ ٢٩ نوفمبر ٢٠٢٥ .
{{cite web}}: مفقود أو فارغ|title=( مساعدة ) - ↑ كوسوتيتش، ديجان. "RTO مقابل RPO: شرح الاختلافات الرئيسية | أدفيسيرا" . تم الاسترجاع في 29-11-2025 .
- ↑ محرر محتوى مركز أبحاث الأمن السيبراني. "هدف وقت الاسترداد - مسرد المصطلحات | مركز أبحاث الأمن السيبراني" . csrc.nist.gov . تاريخ الاسترجاع: 1 ديسمبر 2025 .
{{cite web}}له|last=اسم عام ( مساعدة ) - ↑ "ISO 22320 إدارة الطوارئ والاستجابة للحوادث" . AlertMedia . 31-03-2025 . تم الاطلاع عليه بتاريخ 01-12-2025 .
- ↑ www.iso.org https://www.iso.org/obp/ui/en/#iso:std:iso:31073:ed-1:v1:en . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
{{cite web}}: مفقود أو فارغ|title=( مساعدة ) - ↑ "معهد إدارة المخاطر (IRM)" . www.theirm.org . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
- ↑ "ما هو تقييم المخاطر؟ | تعريف من TechTarget" . بحث أمني . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
- ↑ "ما هو هيكل نظام الملحق SL؟ | NQA" . www.nqa.com . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
- ↑ "تطوير الكفاءات ومعيار ISO 9001" . PECB . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
- ↑ "نظام إدارة استمرارية الأعمال ISO 22301 - دورات تدريبية" . PECB . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
- ↑ "ISO 22301:2019(en) الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - المتطلبات" . www.iso.org . تاريخ الاطلاع: 27-10-2025 .
- ↑ "ISO 22313:2020(en) الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - إرشادات حول استخدام ISO 22301" . www.iso.org . تاريخ الاطلاع: 27 أكتوبر 2025 .
- ↑ "ISO/TS 22317:2021(en) الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - إرشادات لتحليل تأثير الأعمال" . www.iso.org . تاريخ الاطلاع: 27 أكتوبر 2025 .
- ↑ "ISO 22320:2018(en) الأمن والمرونة - إدارة الطوارئ - إرشادات إدارة الحوادث" . www.iso.org . تاريخ الاطلاع: 27-10-2025 .
- ↑ "ISO 28000:2022(en) الأمن والمرونة - أنظمة إدارة الأمن - المتطلبات" . www.iso.org . تاريخ الاطلاع: 27-10-2025 .
- ↑ "معايير تكنولوجيا المعلومات" . معايير تكنولوجيا المعلومات . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
- ↑ "معايير تكنولوجيا المعلومات" . معايير تكنولوجيا المعلومات . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
- ↑ "حول" . committee.iso.org . تم الاطلاع عليه بتاريخ 1 ديسمبر 2025 .
روابط خارجية
- ISO 22300:2018 — الأمن والمرونة — المصطلحات (تم سحبها، وتم تنقيحها بواسطة ISO 22300:2021)
- ISO 22300:2021 - الأمن والمرونة - المصطلحات
- معايير ISO
