الرئيسية
ISO 27001 (2013)
ISO 27001 (2022)
ISO 27002
ISO 27034
ISO 24772
ISO 29147
ISO 30111
ISO 27035
ISO 27032
ISO 15408
ISO 29119
ISO 27033
ISO 27018
قائمة التحقق ISO 27002
الفصل 14: اقتناء وتطوير وصيانة أنظمة المعلومات
14.1.1 – هل تم تحديد متطلبات الأمان لكل مشروع تطوير قبل بدء التصميم؟
14.1.2 – هل تجرى مراجعات دورية لرموز المصدر للبحث عن ثغرات أمان؟
14.1.3 – هل تُجرى اختبارات اختراق وتقييم نقاط الضعف قبل إطلاق النسخة الإنتاجية؟
الفصل 14: إدارة تغييرات البرامج
14.2.1 – هل توجد إجراءات رسمية لإدارة إصدار البرمجيات (version control)؟
14.2.2 – هل تُنفَّذ الاختبارات الأمنية على بيئة معزولة قبل الدمج مع بيئة الإنتاج؟
14.2.3 – هل هناك فصل واضح بين بيئة التطوير وبيئة الاختبار وبيئة الإنتاج؟
الفصل 12: أمان العمليات
12.4.1 – هل تُسجَّل جميع الأنشطة الحرجة للتطبيق (دخول/خروج، تغييرات تكوين)؟
12.4.2 – هل يتم مراجعة السجلات الأمنية دورياً للبحث عن سلوك غير اعتيادي؟
الفصل 13: أمان الاتصالات
13.1.1 – هل كل الاتصالات الحساسة مشفّرة عبر TLS أو VPN؟
13.1.2 – هل تم تكوين جدار حماية التطبيقات (WAF) لمنع الهجمات الشائعة (XSS, SQLi)؟
إرسال الإجابات