A/67/167
ﻣــﻦ ﺃﺟــﻞ ﻭﺿــﻊ ﺿـــﻮﺍﺑﻂ ﳝﻜﻨــﻬﺎ ﺃﻥ ﲢﻤــﻲ ﺍﻟﺪﻭﻟــﺔ ﻭﻫﻴﺎﻛﻠـــﻬﺎ ﺍﻷﺳﺎﺳــﻴﺔ ﺍﳊﻴﻮﻳــﺔ ﻣــﻦ ﻫـــﺬﻩ
ﺍﻟﺘﻬﺪﻳﺪﺍﺕ ﺍﳉﺪﻳﺪﺓ.
ﻭﰲ ﻫﺬﺍ ﺍﻟﺴﻴﺎﻕ ،ﻭﺿﻌﺖ ﻛﻮﻟﻮﻣﺒﻴﺎ ﰲ ﻋﺎﻡ ٢٠٠٥ﺍﳌﻌﻴﺎﺭ ٢٧٠٠١ﻟﻠﻤﻨﻈﻤـﺔ ﺍﻟﺪﻭﻟﻴـﺔ
ﻟﺘﻮﺣﻴــﺪ ﺍﳌﻘــﺎﻳﻴﺲ/ﺍﻟﻠﺠﻨــﺔ ﺍﻟﻜﻬﺮﺑﺎﺋﻴــﺔ ﺍﻟﺘﻘﻨﻴــﺔ ﺍﻟﺪﻭﻟﻴــﺔ ) ،(ISO/IEC 27001ﻛﻨﻈــﺎﻡ ﺇﺩﺍﺭﺓ ﻳﻐﻄــﻲ
ﺍﻟــﺴﻴﺎﺳﺎﺕ ﻭﺍﳍﻴﻜــﻞ ﺍﻟﺘﻨﻈﻴﻤــﻲ ،ﻭﺍﻹﺟــﺮﺍﺀﺍﺕ ،ﻭﺍﻟﻌﻤﻠﻴــﺎﺕ ،ﻭﺍﳌــﻮﺍﺭﺩ ﺍﻟﻼﺯﻣــﺔ ﻟﺘﻨﻔﻴــﺬ ﺇﺩﺍﺭﺓ ﺃﻣــﻦ
ﺍﳌﻌﻠﻮﻣﺎﺕ .ﻭﺍﳍﺪﻑ ﻣﻦ ﺫﻟﻚ ﻫﻮ ﺗﻄﺒﻴﻖ ﻣﻌﺎﻳﲑ ﺍﳉﻮﺩﺓ ﻣﺜﻞ ﻣﺪﻭﻧﺔ ﺃﻓـﻀﻞ ﺍﳌﻤﺎﺭﺳـﺎﺕ ﻭﺃﻫـﺪﺍﻑ
ﺍﻟﺮﻗﺎﺑﺔ ﺍﻟﻮﺍﺭﺩﺓ ﰲ ﺍﳌﻌﻴﺎﺭ ١٧٧٩٩ﻟﻠﻤﻨﻈﻤﺔ ﺍﻟﺪﻭﻟﻴﺔ ﻟﺘﻮﺣﻴـﺪ ﺍﳌﻘـﺎﻳﻴﺲ/ﺍﻟﻠﺠﻨـﺔ ﺍﻟﻜﻬﺮﺑﺎﺋﻴـﺔ ﺍﻟﺘﻘﻨﻴـﺔ
ﺍﻟﺪﻭﻟﻴــﺔ ) ،(ISO/IEC 17799ﺍﻟــﺬﻱ ﻳﺮﻛــﺰ ﻋﻠــﻰ ﲪﺎﻳــﺔ ﺧــﺼﺎﺋﺺ ﺍﻟــﺴﺮﻳﺔ ﻭﺍﻟــﺴﻼﻣﺔ ﻭﺍﻟﺘــﻮﺍﻓﺮ،
ﻛﻤﺎ ﻫﻮ ﻣﻮﺿﺢ ﺃﺩﻧﺎﻩ:
• ﺍﻟـــﺴﺮﻳﺔ :ﻣﻨـــﻊ ﺍﺳـــﺘﺨﺪﺍﻡ ﺍﳌﻌﻠﻮﻣـــﺎﺕ ﻣـــﻦ ﻗِِﺒـــﻞ ﺟﻬـــﺎﺕ ﻏـــﲑ ﻣـــﺮﺧﺺ ﳍـــﺎ ﻣـــﻦ ﺃﻓـــﺮﺍﺩ
ﺃﻭ ﻋﻤﻠﻴﺎﺕ.
• ﺍﻟﺴﻼﻣﺔ :ﲪﺎﻳﺔ ﺩﻗﺔ ﻭﻛﻤﺎﻝ ﺃﻱ ﺷﻲﺀ ﺫﻱ ﻗﻴﻤﺔ ﺑﺎﻟﻨﺴﺒﺔ ﳌﻨﻈﻤﺔ ﻣﻌﻴﻨﺔ.
• ﺍﻟﺘﻮﺍﻓﺮ :ﻛﻔﺎﻟﺔ ﻭﺻﻮﻝ ﺍﻟﻜﻴﺎﻧﺎﺕ ﺍﳌﺮﺧﺺ ﳍﺎ ﺇﱃ ﺍﳌﻌﻠﻮﻣﺎﺕ ﻭﺇﻣﻜﺎﻧﻴﺔ ﺍﺳﺘﺨﺪﺍﻣﻬﺎ ﳍﺎ.
ﻭﺗﺘﺠﻠﻰ ﻓﻮﺍﺋﺪ ﺍﳌﻌﻴـﺎﺭ ٢٧٠٠١ﻟﻠﻤﻨﻈﻤـﺔ ﺍﻟﺪﻭﻟﻴـﺔ ﻟﺘﻮﺣﻴـﺪ ﺍﳌﻘـﺎﻳﻴﺲ/ﺍﻟﻠﺠﻨـﺔ ﺍﻟﻜﻬﺮﺑﺎﺋﻴـﺔ
ﺍﻟﺘﻘﻨﻴﺔ ﺍﻟﺪﻭﻟﻴﺔ ) (ISO/IEC 27001ﰲ ﻣﺎ ﻳﻠﻲ:
)ﺃ(
ﻭﺿﻊ ﻣﻨﻬﺠﻴﺔ ﻭﺍﺿﺤﺔ ﻭﳏﻜﻤﺔ ﺍﻟﺘﻨﻈﻴﻢ ﻹﺩﺍﺭﺓ ﺃﻣﻦ ﺍﳌﻌﻠﻮﻣﺎﺕ؛
)ﺏ( ﺍﳊﺪ ﻣﻦ ﺧﻄﺮ ﺗﻌﺮﺽ ﺍﳌﻌﻠﻮﻣﺎﺕ ﻟﻠﻀﻴﺎﻉ ﺃﻭ ﺍﻟﺴﺮﻗﺔ؛
)ﺝ(
)ﺩ(
ﺫﺍﺕ ﺍﻟﺼﻠﺔ؛
ﻭﺻﻮﻝ ﺍﳌﺴﺘﺨﺪﻣﲔ ﺍﻵﻣﻦ ﺇﱃ ﺍﳌﻌﻠﻮﻣﺎﺕ؛
ﺍﻻﺳـــﺘﻌﺮﺍﺽ ﺍﳌـــﺴﺘﻤﺮ ﻟﻠﻤﺨـــﺎﻃﺮ ﺍﻟـــﱵ ﻬﺗـــﺪﺩ ﺍﳌﻌﻠﻮﻣـــﺎﺕ ﻭﺍﻟـــﻀﻮﺍﺑﻂ ﺍﻷﻣﻨﻴـــﺔ
)ﻫـ( ﺍﻟﻘﺪﺭﺓ ﻋﻠﻰ ﺍﻟﻘﻴﺎﻡ ﺑﻌﻤﻠﻴﺎﺕ ﻓﺤﺺ ﺧﺎﺭﺟﻴﺔ ﻭﺩﺍﺧﻠﻴـﺔ ﺩﻗﻴﻘـﺔ ﻣـﻦ ﺷـﺄﻬﻧﺎ ﲢﺪﻳـﺪ
ﻧﻘﺎﻁ ﺍﻟﻀﻌﻒ ﺍﶈﺘﻤﻠﺔ ﰲ ﻧﻈﻢ ﺃﻣﻦ ﺍﳌﻌﻠﻮﻣﺎﺕ؛
12-43412
)ﻭ(
ﺿﻤﺎﻥ ﺍﻻﻣﺘﺜﺎﻝ ﻟﻠﺘﺸﺮﻳﻌﺎﺕ ﻭﺍﻷﻧﻈﻤﺔ ﺍﳌﻮﺟﻮﺩﺓ ﺍﳌﺘﻌﻠﻘﺔ ﺑﺈﺩﺍﺭﺓ ﺍﳌﻌﻠﻮﻣﺎﺕ؛
)ﺯ(
ﺯﻳﺎﺩﺓ ﻭﻋﻲ ﺍﻟﻨﺎﺱ ﲟﺴﺎﺋﻞ ﺃﻣﻦ ﺍﳌﻌﻠﻮﻣﺎﺕ.
3