‫‪A/67/167‬‬ ‫ﻣــﻦ ﺃﺟــﻞ ﻭﺿــﻊ ﺿـــﻮﺍﺑﻂ ﳝﻜﻨــﻬﺎ ﺃﻥ ﲢﻤــﻲ ﺍﻟﺪﻭﻟــﺔ ﻭﻫﻴﺎﻛﻠـــﻬﺎ ﺍﻷﺳﺎﺳــﻴﺔ ﺍﳊﻴﻮﻳــﺔ ﻣــﻦ ﻫـــﺬﻩ‬ ‫ﺍﻟﺘﻬﺪﻳﺪﺍﺕ ﺍﳉﺪﻳﺪﺓ‪.‬‬ ‫ﻭﰲ ﻫﺬﺍ ﺍﻟﺴﻴﺎﻕ‪ ،‬ﻭﺿﻌﺖ ﻛﻮﻟﻮﻣﺒﻴﺎ ﰲ ﻋﺎﻡ ‪ ٢٠٠٥‬ﺍﳌﻌﻴﺎﺭ ‪ ٢٧٠٠١‬ﻟﻠﻤﻨﻈﻤـﺔ ﺍﻟﺪﻭﻟﻴـﺔ‬ ‫ﻟﺘﻮﺣﻴــﺪ ﺍﳌﻘــﺎﻳﻴﺲ‪/‬ﺍﻟﻠﺠﻨــﺔ ﺍﻟﻜﻬﺮﺑﺎﺋﻴــﺔ ﺍﻟﺘﻘﻨﻴــﺔ ﺍﻟﺪﻭﻟﻴــﺔ )‪ ،(ISO/IEC 27001‬ﻛﻨﻈــﺎﻡ ﺇﺩﺍﺭﺓ ﻳﻐﻄــﻲ‬ ‫ﺍﻟــﺴﻴﺎﺳﺎﺕ ﻭﺍﳍﻴﻜــﻞ ﺍﻟﺘﻨﻈﻴﻤــﻲ‪ ،‬ﻭﺍﻹﺟــﺮﺍﺀﺍﺕ‪ ،‬ﻭﺍﻟﻌﻤﻠﻴــﺎﺕ‪ ،‬ﻭﺍﳌــﻮﺍﺭﺩ ﺍﻟﻼﺯﻣــﺔ ﻟﺘﻨﻔﻴــﺬ ﺇﺩﺍﺭﺓ ﺃﻣــﻦ‬ ‫ﺍﳌﻌﻠﻮﻣﺎﺕ‪ .‬ﻭﺍﳍﺪﻑ ﻣﻦ ﺫﻟﻚ ﻫﻮ ﺗﻄﺒﻴﻖ ﻣﻌﺎﻳﲑ ﺍﳉﻮﺩﺓ ﻣﺜﻞ ﻣﺪﻭﻧﺔ ﺃﻓـﻀﻞ ﺍﳌﻤﺎﺭﺳـﺎﺕ ﻭﺃﻫـﺪﺍﻑ‬ ‫ﺍﻟﺮﻗﺎﺑﺔ ﺍﻟﻮﺍﺭﺩﺓ ﰲ ﺍﳌﻌﻴﺎﺭ ‪ ١٧٧٩٩‬ﻟﻠﻤﻨﻈﻤﺔ ﺍﻟﺪﻭﻟﻴﺔ ﻟﺘﻮﺣﻴـﺪ ﺍﳌﻘـﺎﻳﻴﺲ‪/‬ﺍﻟﻠﺠﻨـﺔ ﺍﻟﻜﻬﺮﺑﺎﺋﻴـﺔ ﺍﻟﺘﻘﻨﻴـﺔ‬ ‫ﺍﻟﺪﻭﻟﻴــﺔ )‪ ،(ISO/IEC 17799‬ﺍﻟــﺬﻱ ﻳﺮﻛــﺰ ﻋﻠــﻰ ﲪﺎﻳــﺔ ﺧــﺼﺎﺋﺺ ﺍﻟــﺴﺮﻳﺔ ﻭﺍﻟــﺴﻼﻣﺔ ﻭﺍﻟﺘــﻮﺍﻓﺮ‪،‬‬ ‫ﻛﻤﺎ ﻫﻮ ﻣﻮﺿﺢ ﺃﺩﻧﺎﻩ‪:‬‬ ‫• ﺍﻟـــﺴﺮﻳﺔ‪ :‬ﻣﻨـــﻊ ﺍﺳـــﺘﺨﺪﺍﻡ ﺍﳌﻌﻠﻮﻣـــﺎﺕ ﻣـــﻦ ﻗِِﺒـــﻞ ﺟﻬـــﺎﺕ ﻏـــﲑ ﻣـــﺮﺧﺺ ﳍـــﺎ ﻣـــﻦ ﺃﻓـــﺮﺍﺩ‬ ‫ﺃﻭ ﻋﻤﻠﻴﺎﺕ‪.‬‬ ‫• ﺍﻟﺴﻼﻣﺔ‪ :‬ﲪﺎﻳﺔ ﺩﻗﺔ ﻭﻛﻤﺎﻝ ﺃﻱ ﺷﻲﺀ ﺫﻱ ﻗﻴﻤﺔ ﺑﺎﻟﻨﺴﺒﺔ ﳌﻨﻈﻤﺔ ﻣﻌﻴﻨﺔ‪.‬‬ ‫• ﺍﻟﺘﻮﺍﻓﺮ‪ :‬ﻛﻔﺎﻟﺔ ﻭﺻﻮﻝ ﺍﻟﻜﻴﺎﻧﺎﺕ ﺍﳌﺮﺧﺺ ﳍﺎ ﺇﱃ ﺍﳌﻌﻠﻮﻣﺎﺕ ﻭﺇﻣﻜﺎﻧﻴﺔ ﺍﺳﺘﺨﺪﺍﻣﻬﺎ ﳍﺎ‪.‬‬ ‫ﻭﺗﺘﺠﻠﻰ ﻓﻮﺍﺋﺪ ﺍﳌﻌﻴـﺎﺭ ‪ ٢٧٠٠١‬ﻟﻠﻤﻨﻈﻤـﺔ ﺍﻟﺪﻭﻟﻴـﺔ ﻟﺘﻮﺣﻴـﺪ ﺍﳌﻘـﺎﻳﻴﺲ‪/‬ﺍﻟﻠﺠﻨـﺔ ﺍﻟﻜﻬﺮﺑﺎﺋﻴـﺔ‬ ‫ﺍﻟﺘﻘﻨﻴﺔ ﺍﻟﺪﻭﻟﻴﺔ )‪ (ISO/IEC 27001‬ﰲ ﻣﺎ ﻳﻠﻲ‪:‬‬ ‫)ﺃ(‬ ‫ﻭﺿﻊ ﻣﻨﻬﺠﻴﺔ ﻭﺍﺿﺤﺔ ﻭﳏﻜﻤﺔ ﺍﻟﺘﻨﻈﻴﻢ ﻹﺩﺍﺭﺓ ﺃﻣﻦ ﺍﳌﻌﻠﻮﻣﺎﺕ؛‬ ‫)ﺏ( ﺍﳊﺪ ﻣﻦ ﺧﻄﺮ ﺗﻌﺮﺽ ﺍﳌﻌﻠﻮﻣﺎﺕ ﻟﻠﻀﻴﺎﻉ ﺃﻭ ﺍﻟﺴﺮﻗﺔ؛‬ ‫)ﺝ(‬ ‫)ﺩ(‬ ‫ﺫﺍﺕ ﺍﻟﺼﻠﺔ؛‬ ‫ﻭﺻﻮﻝ ﺍﳌﺴﺘﺨﺪﻣﲔ ﺍﻵﻣﻦ ﺇﱃ ﺍﳌﻌﻠﻮﻣﺎﺕ؛‬ ‫ﺍﻻﺳـــﺘﻌﺮﺍﺽ ﺍﳌـــﺴﺘﻤﺮ ﻟﻠﻤﺨـــﺎﻃﺮ ﺍﻟـــﱵ ﻬﺗـــﺪﺩ ﺍﳌﻌﻠﻮﻣـــﺎﺕ ﻭﺍﻟـــﻀﻮﺍﺑﻂ ﺍﻷﻣﻨﻴـــﺔ‬ ‫)ﻫـ( ﺍﻟﻘﺪﺭﺓ ﻋﻠﻰ ﺍﻟﻘﻴﺎﻡ ﺑﻌﻤﻠﻴﺎﺕ ﻓﺤﺺ ﺧﺎﺭﺟﻴﺔ ﻭﺩﺍﺧﻠﻴـﺔ ﺩﻗﻴﻘـﺔ ﻣـﻦ ﺷـﺄﻬﻧﺎ ﲢﺪﻳـﺪ‬ ‫ﻧﻘﺎﻁ ﺍﻟﻀﻌﻒ ﺍﶈﺘﻤﻠﺔ ﰲ ﻧﻈﻢ ﺃﻣﻦ ﺍﳌﻌﻠﻮﻣﺎﺕ؛‬ ‫‪12-43412‬‬ ‫)ﻭ(‬ ‫ﺿﻤﺎﻥ ﺍﻻﻣﺘﺜﺎﻝ ﻟﻠﺘﺸﺮﻳﻌﺎﺕ ﻭﺍﻷﻧﻈﻤﺔ ﺍﳌﻮﺟﻮﺩﺓ ﺍﳌﺘﻌﻠﻘﺔ ﺑﺈﺩﺍﺭﺓ ﺍﳌﻌﻠﻮﻣﺎﺕ؛‬ ‫)ﺯ(‬ ‫ﺯﻳﺎﺩﺓ ﻭﻋﻲ ﺍﻟﻨﺎﺱ ﲟﺴﺎﺋﻞ ﺃﻣﻦ ﺍﳌﻌﻠﻮﻣﺎﺕ‪.‬‬ ‫‪3‬‬

Select target paragraph3