ISO/IEC 27701:2025

نظام إدارة معلومات الخصوصية (PIMS)

معيار دولي يساعد منشأتك على إدارة المعلومات الشخصية بصورة مسؤولة، ومعالجة مخاطر الخصوصية، وإثبات المساءلة وتعزيز الثقة والشفافية في كيفية التعامل مع البيانات الشخصية.

هل تحتاج منشأتك إلى ISO/IEC 27701؟

إذا كانت منشأتك تحتاج ISO/IEC 27701 من أجل:

فريقنا يساعدك في معرفة المتطلبات اللازمة والبدء بالإجراءات المناسبة لنشاطك.

أرسل لنا نشاط منشأتك وسنوضح لك الخطوات المطلوبة.

لماذا ISO/IEC 27701:2025؟

ISO/IEC 27701:2025 هو المعيار الدولي لنظام إدارة معلومات الخصوصية (PIMS)، ويحدد متطلبات إنشاء النظام وتطبيقه والمحافظة عليه وتحسينه باستمرار للمنشآت التي تعمل كمتحكم أو معالج للمعلومات الشخصية.

ومن خلال تطبيق متطلبات المعيار، يمكن للمنشأة العمل على:

حماية البيانات الشخصية

تحديد مخاطر الخصوصية المرتبطة بجمع البيانات الشخصية واستخدامها ومشاركتها والاحتفاظ بها ومعالجتها ضمن إطار إداري واضح.

دعم الامتثال للخصوصية

تنظيم مسؤوليات وضوابط الخصوصية وتوفير أدلة تساعد المنشأة على إثبات المساءلة ودعم الالتزام بمتطلبات حماية البيانات المطبقة عليها.

تعزيز الثقة والشفافية

إظهار أن منشأتك تدير البيانات الشخصية وفق إطار دولي منظم، بما يعزز الشفافية والثقة لدى العملاء والشركاء وأصحاب البيانات.

إدارة مسؤوليات المتحكم والمعالج

تحديد المسؤوليات والضوابط المناسبة سواء كانت المنشأة متحكمًا في البيانات الشخصية أو معالجًا لها، وإدارة العلاقة مع الأطراف الأخرى بوضوح.

ISO/IEC 27701 مع الجدوى الرائدة

لا نتركك تبحث عن المتطلبات وحدك

نبدأ بفهم نشاط منشأتك ووضعها الحالي، ثم نحدد المتطلبات والخطوات اللازمة للوصول إلى الجاهزية.

استشاري يفهم الخصوصية ودورة حياة البيانات

تتعامل مع متخصص يفهم متطلبات PIMS، وأدوار المتحكم والمعالج، ومخاطر الخصوصية المرتبطة بطبيعة بياناتك وعملياتك.

إجراءات بدون تعقيد

نبسط لك المتطلبات والخطوات بدل الدخول في إجراءات غير ضرورية أو معقدة.

إنجاز أسرع

نعمل وفق خطة واضحة بهدف اختصار الوقت وإنجاز المتطلبات في أقرب مدة ممكنة حسب جاهزية المنشأة ونطاقها.

متابعة من البداية حتى الشهادة

نرافقك خلال مراحل التأهيل والتجهيز والتدقيق، ولا ينتهي دورنا بمجرد إصدار الشهادة.

أسعار تنافسية

نحدد نطاق العمل بحسب حجم المنشأة وطبيعة البيانات الشخصية والعمليات والأدوار ومخاطر الخصوصية، دون إضافة أعمال غير ضرورية.

متابعة بعد الحصول على الشهادة

نستمر في دعمك ومتابعتك بعد الحصول على الشهادة للحفاظ على الجاهزية.

كيف نبدأ معك؟

01

أرسل بيانات منشأتك

أرسل لنا نشاط المنشأة، أنواع البيانات الشخصية التي تتعامل معها، نطاق العمليات والأنظمة، وأي متطلبات خصوصية من عميل أو جهة تنظيمية.

02

نحدد المتطلبات

نراجع دورة حياة البيانات الشخصية، أدوار المتحكم والمعالج، الممارسات والضوابط الحالية، ونحدد فجوات الخصوصية والمخاطر ذات الأولوية.

03

نبدأ التنفيذ

نبني ونطبق نظام إدارة معلومات الخصوصية (PIMS)، ونحدد السياسات والمسؤوليات وضوابط الخصوصية والسجلات والأدلة اللازمة وفق نطاق المنشأة.

04

الاستعداد للتدقيق

نجري مراجعة للجاهزية والتدقيق الداخلي ونتابع معالجة الملاحظات قبل تدقيق جهة المنح.

05

الحصول على الشهادة

بعد استيفاء المتطلبات واجتياز عملية التدقيق، يتم إصدار الشهادة من جهة المنح المختصة.

06

المتابعة

لا ينتهي دورنا عند استلام الشهادة؛ نواصل المتابعة والدعم حسب احتياج منشأتك.

هل منشأتك جاهزة لـ ISO/IEC 27701؟

لا تحتاج أن تعرف كل المتطلبات قبل أن تبدأ.

أرسل لنا نشاط منشأتك، طبيعة البيانات الشخصية التي تتعامل معها، ودورك كمتحكم أو معالج إن كان معروفًا، وسنوضح لك:

قطاعات نخدمها

نساعد المنشآت التي تجمع أو تعالج أو تخزن أو تتحكم في البيانات الشخصية على تطبيق ISO/IEC 27701:2025 والاستعداد للشهادة، ومنها:

التقنية والمنصات الرقمية

البنوك والخدمات المالية والتأمين

الرعاية الصحية والتقنيات الصحية

الجهات الحكومية

الاتصالات والخدمات الرقمية

التجارة الإلكترونية والتجزئة

الخدمات المهنية والاستشارية

الخدمات السحابية ومراكز البيانات

وغيرها من الأنشطة

يمكن تطبيق PIMS على أي منشأة تجمع أو تعالج أو تخزن أو تتحكم في بيانات شخصية، ويتم تحديد النطاق وفق طبيعة البيانات والعمليات والأدوار والأطراف ذات العلاقة.

أسئلة شائعة عن ISO/IEC 27701

ما هي شهادة ISO/IEC 27701؟

هي شهادة لنظام إدارة معلومات الخصوصية (PIMS)، وتدل على أن النظام المطبق في المنشأة تم تقييمه وفق متطلبات ISO/IEC 27701:2025 من خلال جهة منح مختصة.

نعم. يمكن تطبيق ISO/IEC 27701 على المنشآت التي تجمع أو تعالج أو تخزن أو تتحكم في معلومات تعريف شخصية (PII)، بما يشمل الجهات العامة والخاصة وغير الربحية.

تختلف المدة حسب حجم المنشأة، نطاق البيانات الشخصية والعمليات، عدد المواقع والأطراف ذات العلاقة، ومدى جاهزية ممارسات الخصوصية الحالية. بعد التقييم الأولي يمكن تحديد مدة أكثر دقة.

لا. إصدار 2025 أصبح معيارًا مستقلًا لنظام إدارة معلومات الخصوصية ويمكن تطبيقه بصورة مستقلة، كما يمكن دمجه مع ISO/IEC 27001 إذا كان لديك نظام ISMS قائم.

تساعد في بناء إطار منظم للمساءلة وإدارة مخاطر الخصوصية وتقديم أدلة على ممارسات حماية البيانات، لكنها لا تستبدل التقييم القانوني للأنظمة والالتزامات النظامية المطبقة على منشأتك.

ISO/IEC 27001 يركز على نظام إدارة أمن المعلومات، بينما ISO/IEC 27701 يركز على نظام إدارة معلومات الخصوصية والبيانات الشخصية. ويمكن دمج النظامين ضمن إطار إداري متكامل.

نعم، نوفر المتابعة والدعم بعد الحصول على الشهادة حسب احتياجات المنشأة.

جاهز تبدأ؟

حوّل الخصوصية من التزامات متفرقة إلى نظام قابل للإثبات

أرسل لنا نشاط منشأتك وسنوضح لك المتطلبات والخطوات والمدة المتوقعة.

الجدوى الرائدة — نساعدك من أول خطوة حتى الحصول على الشهادة والمتابعة بعدها.