الامتثال: ISO 27001

تحقيق الامتثال لمعيار ISO 27001 مع Keeper

دعم التوافق مع معيار ISO/IEC 27001:2022 من خلال أمان قائم على مبدأ انعدام المعرفة وضوابط الوصول المرتكزة على الهوية أولًا والتطبيق القابل للمراجعة للسياسات على مستوى مؤسستك.

تحمل Keeper شهادة ISO 27001 وتخضع لمراجعة سنوية من قِبل جهات تقييم خارجية معتمدة. بإمكان المؤسسات التي تستخدم Keeper الاستفادة من عناصر التحكم المعتمدة الخاصة بـ Keeper كجزء من تنفيذها لنظام إدارة أمن المعلومات (ISMS) الخاص بها.

تحدث إلى أحد خبراء Keeper

جار التحميل... جار التحميل...
ما هو معيار ISO/IEC 27001:2022؟

ما هو معيار ISO/IEC 27001:2022؟

ISO/IEC 27001:2022 هو المعيار الدولي لإنشاء نظام إدارة أمن المعلومات (ISMS) وتنفيذه وصيانته وتحسينه بصورة مستمرة. يوفر نهجًا منهجيًا لإدارة معلومات الشركات الحساسة من خلال معالجة الجوانب المتعلقة بالأفراد والعمليات والتقنيات عبر مجموعة ضوابط أمنية قائمة على المخاطر محددة في الملحق أ.

يتطلب الحصول على شهادة ISO 27001 إجراء تقييم من جهة اعتماد معتمدة يغطي النطاق الكامل لنظام إدارة أمن المعلومات بالمؤسسة، بما يشمل الحوكمة، وإدارة المخاطر، والسياسات، والأمن المادي، والضوابط التقنية. تدعم Keeper طبقة الضوابط التقنية ضمن هذا التنفيذ.

كيف تساعد Keeper على الامتثال لمعيار ISO 27001؟

أمان قائم على مبدأ انعدام المعرفة لدعم معيار ISO 27001

تساعد Keeper المؤسسات على تحقيق الامتثال لمعيار ISO/IEC 27001:2022 من خلال تعزيز ضوابط أمن المعلومات الأساسية المتعلقة بإدارة الوصول، وحماية الهوية، والتشفير، والمراقبة، وإمكانية المراجعة. تدعم Keeper نظام إدارة أمن المعلومات (ISMS) القائم على المخاطر من خلال تمكين الوصول بأقل قدر من الامتيازات، وفصل المهام، والمصادقة القوية عبر التحكم في الوصول المستند إلى الأدوار (RBAC)، والإنفاذ المركزي للسياسات، والتكامل مع موفري هوية المؤسسات. يُوفَّر الوصول الآمن عن بُعد إلى بيانات الاعتماد والأسرار دون الكشف عن المعلومات الحساسة أو الاعتماد على الثقة القائمة على الشبكة.

التشفير وسجلات المراجعة والمراقبة المستمرة

تحمي Keeper جميع بيانات الاعتماد والأسرار المخزّنة بتشفير قائم على مبدأ انعدام المعرفة، مما يعني أن خوادم Keeper لا تحتفظ إلا ببيانات مشفَّرة ولا تستطيع Keeper ذاتها الوصول إلى محتويات الخزانة. تُحمى جميع البيانات أثناء النقل باستخدام TLS 1.2 أو إصدار أحدث. تدعم سجلات المراجعة الشاملة متطلبات المساءلة وإمكانية التتبع وأنشطة التحسين المستمر التي يستلزمها نظام إدارة أمن المعلومات (ISMS).

ملاحظة: يغطي Keeper جانب الضوابط التقنية في معيار ISO 27001. يستلزم تطبيق نظام إدارة أمن المعلومات (ISMS) المتكامل أيضًا وثائق الحوكمة وعمليات تقييم المخاطر وأطر السياسات وضوابط الأمن المادي وأمن الموارد البشرية، وهي أمور تقع خارج نطاق Keeper.

ميزات Keeper لدعم الامتثال لمعيار ISO 27001

الضوابط الأساسية هي تلك التي تطبقها Keeper مباشرةً. أما الضوابط الداعمة فهي قدرات Keeper التي تُسهم في تقديم أدلة لدعم المتطلبات دون أن تُوفّيها بصورة مستقلة.

ضوابط الوصول
اسم عنصر التحكم
الحالة
إمكانات Keeper
A.5.3فصل المهام
أساسي
تتيح Keeper الفصل بين الأدوار الإدارية بحيث يستطيع مسؤولو الأمن إدارة السياسات والمستخدمين دون الوصول إلى محتويات الخزانة الحساسة. كما يمكن تهيئة الأذونات المستندة إلى الأدوار لفصل المهام بين مالكي الخزائن والمسؤولين والمراجعين.
A.5.15التحكم في الوصول
أساسي
تدعم Keeper سياسات التحكم في الوصول من خلال التحكم في الوصول المستند إلى الأدوار (RBAC)، وأذونات المجلدات المشتركة، والإنفاذ المركزي لقواعد الوصول عبر المستخدمين والأنظمة.
A.5.16إدارة الهوية
أساسي
تدعم Keeper إدارة دورة حياة الهوية من خلال التزويد عبر SCIM وتكامل تسجيل الدخول الأحادي وإلغاء التزويد المؤتمت، مما يضمن إدارة هويات المستخدمين باتساق على مستوى المؤسسة.
A.5.18حقوق الوصول
أساسي
تدعم Keeper إدارة حقوق الوصول من خلال تمكين المسؤولين من توفير وصول المستخدمين إلى بيانات الاعتماد والأسرار وتعديله وإلغائه وفقًا لسياسات التحكم في الوصول.
A.8.2إدارة الوصول المميز
أساسي
يتيح KeeperPAM وصولًا خاضعًا للتحكم إلى بيانات الاعتماد المميزة باستخدام الوصول في الوقت المناسب (JIT)، والموافقات المستندة إلى سير العمل، والتدوير التلقائي لكلمات المرور.
A.6.7الوصول الآمن عن بُعد
أساسي
توفر Keeper وصولًا آمنًا إلى بيانات الاعتماد والأسرار من دون الكشف عن كلمات المرور أو الاعتماد على نماذج الوصول التقليدية القائمة على الشبكات الافتراضية الخاصة (VPN).
التسجيل والمراقبة
اسم عنصر التحكم
الحالة
إمكانات Keeper
A.8.15تسجيل الأحداث
داعم
ينشئ Keeper سجلات مراجعة تفصيلية لأحداث المصادقة، وعمليات الوصول إلى بيانات الاعتماد، وإجراءات المشاركة، والتغييرات الإدارية.
A.8.16مراقبة السجلات
داعم
يمكن تصدير سجلات المراجعة في Keeper أو دمجها مع منصات SIEM لدعم المراقبة المستمرة واكتشاف الحوادث الأمنية.
التشفير وحماية البيانات
اسم عنصر التحكم
الحالة
إمكانات Keeper
A.8.24الضوابط التشفيرية
أساسي
تُشفِّر Keeper جميع بيانات الاعتماد والأسرار باستخدام بنية انعدام المعرفة مع تقنيتَي AES-256 وRSA-2048، مع وحدات تشفيرية معتمدة وفق معيار FIPS 140-3 من خلال برنامج التحقق من وحدات التشفير (CMVP) التابع لـ المعهد الوطني للمواصفات والتقنية (NIST). تعزز Keeper وضعها الأمني بدرجة أكبر من خلال اعتماد التشفير المقاوم للحوسبة الكمية (QRC) للحد من التهديدات الناشئة في مرحلة ما بعد الحوسبة الكمية.
A.5.14البيانات أثناء النقل
أساسي
تحمي Keeper البيانات أثناء النقل باستخدام TLS 1.2 أو إصدار أحدث، مع مجموعات تشفير قوية.
اكتشاف التهديدات وضمان السلامة
اسم عنصر التحكم
الحالة
إمكانات Keeper
A.8.16مراقبة الأنشطة
أساسي
ترصد Keeper محاولات الوصول غير المصرَّح به وانتهاكات السياسات داخل بيئة الخزانة وتسجلها.
A.5.25تقييم الأحداث الأمنية
داعم
تحلل KeeperAI نشاط الجلسات والأنماط السلوكية لدعم تقييم الأحداث الأمنية، مع الإشارة إلى الأنشطة غير الطبيعية لمراجعتها وتمكين فرق الأمن من تقييم الحوادث المحتملة والاستجابة لها.

كن مستعدًا لتقييمات ISO 27001

أمّن بياناتك وبسّط مسألة الامتثال باستخدام Keeper.

سحب موافقة ملفات تعريف الارتباطنحن نقدّر خصوصيتك

نستخدم ملفات تعريف الارتباط في موقعنا لمنحك أفضل تجربة تصفح، وتقديم إعلانات مخصصة لك عن منتجاتنا ومحتوانا، وتحليل حركة زيارة موقع الويب. لمعرفة المزيد، يُرجى الرجوع إلى سياسة الخصوصية الخاصة بنا.

قم بتسجل الاشتراك في نسخة تجريبية مجانية

شراء الآن