الأخبار والتحديثات

مشاركة

إعلان بشأن الانتقال إلى المعيار ISO/IEC 27006‑1:2024

نُبلغ بموجب هذا جميع عملائنا وأصحاب المصلحة المعنيين بأن موظفي مؤسستنا والوثائق المرتبطة بهم والمنخرطين في نظام إدارة أمن المعلومات (ISMS)

نُبلغ بموجب هذا جميع عملائنا وأصحاب المصلحة المعنيين بأن موظفي مؤسستنا والوثائق المرتبطة بهم والمشاركة في أنشطة نظام إدارة أمن المعلومات (ISMS) سيكملون عملية الانتقال للامتثال لمعيار ISO/IEC 27006‑1:2024 — «متطلبات الهيئات التي تقدم خدمات التدقيق والاعتماد لنظم إدارة أمن المعلومات — الجزء 1» — في موعد أقصاه 31 مارس 2026، وفقًا للمتطلبات ذات الصلة التي حددها المنتدى الدولي للاعتماد (IAF) في IAF MD 29:2024.

التغييرات الرئيسية التي أدخلتها المواصفة ISO/IEC 27006-1:2024

  • متطلبات معززة للتدقيق عن بُعد.
  • تمت إضافة متطلبات تتعلق بتنفيذ عمليات التدقيق عن بُعد.
  • شرط جديد يقضي بإدراج نطاق وفعالية تطبيق التدقيق عن بُعد في تقرير التدقيق.
  • إلغاء الالتزام بالحصول على موافقة من سلطات الاتحاد الأوروبي في حالة تجاوز أنشطة التدقيق عن بُعد 30% من المدة المقررة للتدقيق الميداني.
  • شرط جديد يقضي بالإشارة في كل من تقارير التدقيق ووثائق الشهادات إلى الحالات التي يكون فيها العميل يقوم بأنشطة ميدانية قليلة أو لا يقوم بأي أنشطة ميدانية على الإطلاق، ويتم إجراء التدقيق عن بُعد.
  • وقد تم تغيير اسم الملحق باء والملحق جيم من المعيار ISO/IEC 27006:2015 وفقًا لذلك.
  • المتطلبات المحدثة لحساب مدة التدقيق (الملحق ج).
  • تقديم مفهوم «الأشخاص الذين يؤدون أنشطة متطابقة»، بما في ذلك الشروط اللازمة لتحديد العدد الأولي لهؤلاء الأشخاص.
  • تم تحديد متطلبات جديدة بشأن مدة المراجعة في حالات توسيع نطاق المراجعة.
  • تم توضيح الأساليب المتبعة لحساب وقت التدقيق عبر مواقع متعددة.
  • تم تغيير اسم الملحق ج والملحق د من المعيار ISO/IEC 27006:2015.
  • تم مواءمة الملحق د من المعيار ISO/IEC 27006:2015 مع ضوابط أمن المعلومات المدرجة في الملحق أ من المعيار ISO/IEC 27001:2022، وتم تضمينه باعتباره الملحق هـ في المعيار ISO/IEC 27006‑1:2024؛ كما تمت إعادة تسمية الجدول د والجدول هـ بالمثل.
  • تم توضيح متطلبات وثائق الاعتماد المتعلقة بالإشارة إلى المعايير الأخرى.
  • تحسين التوافق مع المعيار ISO/IEC 17021‑1 من خلال إزالة التكرارات غير الضرورية. على سبيل المثال، تم تحديث البنود 5.2 و7.1.3 و9.3.2.2 و9.4 في المعيار ISO/IEC 27006-1:2024.
  • تم إلغاء المتطلبات الكمية المتعلقة بالخبرة العملية والمؤهلات الأكاديمية لمدققي أنظمة إدارة أمن المعلومات (مثل: أربع سنوات من الخبرة العملية بدوام كامل في مكان العمل).

نظرًا للتغييرات التي طرأت على أساليب تحديد مدة التدقيق في المعيار ISO/IEC 27006‑1:2024، قد يكون من الضروري مراجعة العقود المبرمة مع عملائنا المعتمدين الحاليين فيما يتعلق بـ RoyalCert.

يرجى الاتصال بنا للحصول على معلومات تفصيلية حول هذه التغييرات.

Related Articels

GreenStep and RoyalCert sustainable tourism GSTC Certification partnership in North America

تصبح «GreenStep» أول منظمة مقرها أمريكا الشمالية تطلق شهادة GSTC لقطاع السياحة

يُمنح هذا الاعتماد، الذي يتم تقديمه بالشراكة مع «رويال سيرت» (RoyalCert)، وهي هيئة اعتماد معتمدة من مجلس السياحة المستدامة العالمي (GSTC)، وفقًا لمعيار «جرينستيب» (GreenStep) للسياحة المستدامة، مما يوفر لمنظمي الرحلات السياحية ومرافق الإقامة وسيلة معترف بها عالميًا للتحقق من ممارسات الاستدامة وتعزيز فرص الوصول إلى الأسواق

بناء مستقبل قادر على الصمود: مشاركة «رويال سيرت» في قمة «التحالف الرياضي الأخضر» لعام 2026

فخورة شركة «رويال سيرت إنترناشونال ريجيستراز» بمشاركتها في قمة «تحالف الرياضة الخضراء» (GSA) لعام 2026، التي عُقدت في الفترة من 5 إلى 7 مايو في مركز هنتنغتون للمؤتمرات في كليفلاند، أوهايو — وهي واحدة من أكثر التجمعات تأثيرًا في مجال الاستدامة الرياضية على مستوى العالم.

رويالسيرت وإنترتيك

«رويالسيرت» و«إنترتيك» تعلنان عن تعاون استراتيجي لتمكين الفنادق من الحصول على شهادة GSTC

تفخر شركة «رويالسيرت»، وهي إحدى الشركات العالمية الرائدة في تقديم خدمات الاعتماد وتقييم المطابقة المعتمدة، بالإعلان عن تعاون استراتيجي مع شركة «إنترتيك كريستال»، وهي شركة ذات شهرة عالمية في مجال ضمان الجودة الشامل.