ISO/IEC 27000

يُعدّ معيار ISO/IEC 27000 أحد المعايير ضمن سلسلة معايير ISO/IEC 27000 المتعلقة بأنظمة إدارة أمن المعلومات (ISMS). ويُعرف رسميًا باسم: تكنولوجيا المعلومات - تقنيات الأمن - أنظمة إدارة أمن المعلومات - نظرة عامة ومصطلحات .

تم تطوير المعيار من قبل اللجنة الفرعية 27 (SC27) التابعة للجنة الفنية المشتركة الأولى (JTC1) التابعة للمنظمة الدولية للتوحيد القياسي (ISO) واللجنة الكهروتقنية الدولية (IEC). [ 1 ]

يوفر معيار ISO/IEC 27000 ما يلي:

  • نظرة عامة ومقدمة لسلسلة ISO/IEC 27000 بأكملها.
  • مسرد أو مفردات محددة رسمياً للمصطلحات المتخصصة المستخدمة في سلسلة ISO/IEC 27000.

يتوفر معيار ISO/IEC 27000 مجاناً عبر موقع الاتحاد الدولي لتنس الطاولة (ITTF) . [ 2 ]

نظرة عامة ومقدمة

يصف هذا المعيار الغرض من نظام إدارة أمن المعلومات (ISMS)، وهو نظام إدارة مشابه في مفهومه لتلك الموصى بها في معايير ISO الأخرى مثل ISO 9000 و ISO 14000 ، ويُستخدم لإدارة مخاطر وضوابط أمن المعلومات داخل المؤسسة . ويُعدّ إخضاع أمن المعلومات عمدًا لرقابة إدارية صريحة مبدأً أساسيًا في سلسلة معايير ISO/IEC 27000.

الجمهور المستهدف هم مستخدمو معايير إدارة أمن المعلومات المتبقية من سلسلة ISO/IEC 27000 .

مسرد المصطلحات

يشهد أمن المعلومات، كغيره من المواضيع التقنية، تطوراً مستمراً في المصطلحات المعقدة. وقلة من المؤلفين يحرصون على تعريف هذه المصطلحات بدقة، وهو نهج غير مقبول في مجال المعايير، إذ قد يؤدي إلى الالتباس ويقلل من قيمة التقييم والشهادات الرسمية. وكما هو الحال مع معياري ISO 9000 و ISO 14000 ، يهدف معيار "000" الأساسي إلى معالجة هذه المشكلة.

انظر أيضاً

مراجع

  1. ISO/IEC 27000:2018
  2. "المعايير المتاحة للجمهور" . المنظمة الدولية للمقاييس . تم الاطلاع عليه بتاريخ 22 يوليو 2024 .