معهد الإدارة العامة يحصل على شهادة (آيزو 27001:2013) في نظام إدارة أمن المعلومات

  • 4/6/2016
  • 00:00
  • 13
  • 0
  • 0
news-picture

​تسلم معالي مدير عام معهد الإدارة العامة، الدكتور أحمد بن عبدالله الشعيبي، اليوم (شهادة الآيزو 27001:2013) في نظام إدارة أمن المعلومات، والتي حصل عليها المعهد مؤخراً من منظمة الأيزو، وقد قام بتسليم الشهادة لمعالي مدير عام المعهد سعادة مدير مركز التميز لأمن المعلومات، الدكتور محمد المشيقح.  جاء ذلك خلال حفل استقبال أقامه المعهد بحضور كل من: سعادة نائب  مدير عام المعهد للتوثيق والمعلومات والتقنية المكلف، الدكتور عبدالعزيز بن محمد القصير، ومدير عام تقنية المعلومات، أ.عبدالله العمران، ومدير إدارة التطبيقات، أ.باسم الحازمي، ومدير إدارة الشبكات والتشغيل، أ.أيمن العدناني، ومدير إدارة خدمات المستفيدين، أ.أحمد الجبالي، ورئيس وحدة أمن المعلومات، أ.أمين المقحم، ورئيس وحدة مشاريع التقنية، أ.حسن الخضيري، كما حضر اللقاء المهندس أحمد توقير من مركز التميز. وقد اشتمل الاجتماع على تقديم عرض مبسط لمشروع الايزو في المعهد من قبل رئيس وحدة أمن المعلومات بالمعهد  الأستاذ أمين المقحم.  كما قدم سعادة مدير مركز التميز لأمن المعلومات، شهادات شكر لكل من: سعادة نائب مدير عام المعهد لتقنية المعلومات، الدكتور عبدالعزيز القصير، ومديرعام تقنية المعلومات، أ.عبدالله العمران، والزملاء مدراء تقنية المعلومات بالمعهد .وقد عبّر معالي الدكتور أحمد بن عبدالله الشعيبي عن سعادته باستلام هذه الشهادة مؤكداً أن حصول معهد الإدارة العامة على (شهادة الآيزو 27001:2013) لنظام إدارة أمن المعلومات في نطاق الإدارة العامة لتقنية المعلومات بالمعهد، جاء نتيجة لجهود بذلها المعهد لتطوير التعاملات الإلكترونية الحكومية و في مجال أمن المعلومات على وجه الخصوص. مشيراً إلى أن حصول المعهد على هذا الاعتماد من إحدى المنظمات العالمية المعتمدة في معايير(ISO) يعتبر شهادة عالمية على ما وصل إليه أمن المعلومات في معهد الإدارة العامة من تقدم، ومن التزام بتطبيق المعايير العالمية في أمن المعلومات. وأضاف أن المعهد قد نفذ مشروع متكامل لأمن المعلومات شمل عدة جوانب؛ منها إنشاء نظام إدارة أمن معلومات متكامل شامل تقييم المخاطر ومن ثم تصميم وتطبيق هذا النظام بحيث يتم التحقق منه من خلال المتابعة والمراجعة لكي يتم صيانة وتطوير هذا النظام بشكل دوري، حيث تم وضع العديد من السياسات والإجراءات والضوابط التي تهدف للتحكم في المخاطر وللتصدي لما قد يؤثر على أمن المعلومات في شتى النطاقات. وأشار إلى أن الحصول على هذه الشهادة دليلا على التزام معهد الإدارة العامة بأعلى المواصفات القياسية في أمن وسرية وإدارة المعلومات والمخاطر بما يحقق الأهداف والغايات المنشودة، حيث تعد (شهادة الآيزو27001:2013) إطاراً تنظيمياً للسياسات والإجراءات التي تشمل جميع الضوابط القانونية والمادية والتقنية التي تساهم في عمليات إدارة مخاطر المعلومات وهي إحدى الشهادات المرموقة والرائدة في نظم أمن المعلومات على مستوى العالم. وقد حاز المعهد على هذه الشهادة، بعد تحقيقه كافة معايير أمن المعلومات الخاصة بمنظمة الآيزو، من خلال مركز التميز لأمن المعلومات، وبعد عملية تدقيق واختبارات، وفق عمليات التدقيق الخارجي التي قامت بها منظمة (RICI) Resource Inspections Canada Incorporated، وذلك عبر عدة زيارات ميدانية تدقيقه لمتابعة واختبار آليات العمل بالمعهد والاطلاع على البنية التقنية التحتية، إضافة للتأكد من تطبيق وتنفيذ كافة المواصفات المتعلقة بأمن المعلومات حسب المعايير المعتمدة من المنظمة، وقد شملت عمليات التدقيق كافة إدارات تقنية المعلومات للتحقق من تطبيق السياسات والإجراءات الأمنية بشكل متكامل. الجدير بالذكر أن المعهد قد احتل مؤخراً مرتبة متقدمة لتطور ونضج خدماته الإلكترونية، وذلك وفقاً لمؤشر الخدمات الذي أطلقه برنامج " يسِّر" لقياس نضج الخدمات الإلكترونية الحكومية. حيث جاء المعهد وفقاً لهذا المؤشر ضمن الفئة الخضراء التي تضم الجهات الحكومية التي لديها خدمات إلكترونية ذات مستوى نضج ما بين 80% إلى 94%.  

مشاركة :