الرئيسية
ISO 27001 (2013)
ISO 27001 (2022)
ISO 27002
ISO 27034
ISO 24772
ISO 29147
ISO 30111
ISO 27035
ISO 27032
ISO 15408
ISO 29119
ISO 27033
ISO 27018
قائمة التحقق ISO 27032
1. استراتيجية الأمن السيبراني
1.1: الإطار التنظيمي
CYB.1.1 – هل توجد سياسة شاملة للأمن السيبراني تغطي التطبيقات والشبكات؟
CYB.1.2 – هل يتم تحديث سياسة الأمن السيبراني بناءً على التهديدات الناشئة؟
2. أمان تطبيقات الويب
2.1: الحماية ضد الهجمات الشائعة
CYB.2.1 – هل تم تفعيل جدار حماية تطبيقات الويب (WAF) لحجب طلبات مخادعة؟
CYB.2.2 – هل تُجرى اختبارات أمان دورية للتحقق من خلو التطبيق من OWASP Top 10؟
3. أمان الخدمات السحابية
3.1: التهيئة الآمنة للسيرفرات السحابية
CYB.3.1 – هل تم تكوين السيرفرات السحابية باتباع أفضل ممارسات CIS Benchmarks؟
CYB.3.2 – هل تُستخدم مفاتيح التشفير الخاصة لإدارة البيانات الحساسة في السحابة؟
إرسال الإجابات