تسجيل الدخول او يمكنك الدخول باسم المستخدم وكلمة المرور

صيغة الجوال غير صحيحة
    نسيت كلمة المرور


قطر- جريدة الشرق- الأربعاء 26 سبتمبر 2012م الموافق 10 ذي القعدة 1433هـ

حصول الهيئة العامة للتقاعد والتأمينات الاجتماعية على أول شهادة أيزو27001

بوابة الشرق – الدوحة

أعلنت الهيئة العامة للتقاعد والتأمينات الاجتماعية حصولها على أول شهادة أيزو27001 لإدارة تقنيّة المعلومات في نظام إدارة وحماية المعلومات وذلك في إطار حرص الهيئة العامة للتقاعد والتأمينات الاجتماعية على تطبيق نظام أمن المعلومات وضرورة وجود نظام أمن معلوماتي متكامل يوفر الحماية على جميع مستوياتها وبجميع طرق حفظها وتناقلها
وعبر السيد علي الخلف مدير إدارة نظم المعلومات أهمية الحصول على شهادة الأيزو 27001 لنظام إدارة وحماية المعلومات و هو عبارة عن وضع أهداف وخطة تنفيذ وتطوير وتشغيل ومراقبة ومراجعة وتحسين نظام أمن معلوماتي موثق يهدف الى إدارة فعالة ومستمرة للمخاطر داخل الهيئة وأضاف " لقد حقّقنا تقدما كبيرا منذ أن بدأنا سعينا للحصول على شهادة الأيزو 27001 في مختلف أقسام وحدة تقنيّة المعلومات، حيث قمنا برفع مستوى الحماية على كافة السياسات والإجراءات الداخلية والخارجية بهدف تعزيز ثقة العاملين وذوي العلاقة ، ويعدّ حصولنا على الشهادة انعكاسا وتتويجا لجهودنا التي نبذلها من أجل إضفاء تجربة مثالية للهيئة وتوفير خدمات مميزة ومبتكرة حيث يعد حصول الهيئة على هذه الشهادة تحقيق لجملة من المزايا الاحترافية من أهمها الاعتراف العالمي بتطبيق نظام أمن المعلومات و وضع معالم نظام أمن المعلومات في الهيئة وبناء نظام متكامل يعتمد على عمليات مستمرة يؤدي تطبيقها الى الحماية المرجوة والتطور المستمر المبني على منهجية عالمية معتمده وأضاف هو مؤشر بالتزام الهيئة على جميع مستوياتها بحماية المعلومات المتوفرة لديها والمصداقية و زيادة الثقة بين الهيئة وذوي العلاقة ونقطه تنافسية مهمه على مستوى أمن المعلومات بين الهيئة وباقي المؤسسات وأنني أنتهز هذه الفرصة للتقدم بالشكر لمديرة المشروع السيدة قمزة علي المري لما بذلته من جهد وتعاون مع فريق العمل كافة لنيل هذه الشهادة .
هذا وتعدّ شهادة الأيزو 27001 إحدى الشهادات المرموقة والرائدة في نظم أمن المعلومات على مستوى العالم، وقد قام باعتمادها لجنة من الخبراء والمحلّلين المختصّين بعد إجراء اختبار في الهيئة لمستوى الحماية ضد المخاطر المحتملة حيث قامت الشركة بتصميم نظام متقدّم لتفادي ومجابهة كافة التبعات والأضرار، وأدخلت العديد من الضوابط التي تهدف للتصدّي لما قد يؤثّر على المعلومات في شتى النطاقات .
* دليل استرشادي
وأشاد السيد عبدالله الغانم مدير إدارة الخدمات المشتركة في الهيئة وعضو فريق العمل في المشروع قائلا إن هذه الشهادة ليست النهاية إنما هي البداية ودليل استرشادي ورخصة لممارسة الأسس والإجراءات المتعلقة بأمن المعلومات في الهيئة وهي حجر الأساس لبناء في غاية الضخامة تطمح الهيئة له في المستقبل وأضاف إن الحصول على شهادة الأيزو يعد إنجاز ودليل واضح لتضافر جهود العاملين في هذه الهيئة من توجيهات رئيس الهيئة وإدارات وموظفين لتحقيق الإجادة والرقي لأرفع المستويات، سائلين الله عز وجل أن يجعل من الحصول على هذه الشهادة طريقاً ونبراساً مشرقاً لأفضل الممارسات والسياسات في تطبيق الأسس والمعايير المعتمدة في مجال أمن نظم المعلومات وطرق ادارتها.
من جانبها علقت السيدة قمزةعلي المري مدير مشروع الأيزو مسؤول قواعد بيانات في الهيئةقائلة إن حصول الهيئة على شهادة نظام إدارة حماية المعلومات الأيزو27001 يعطي ثقه أكبر لمستوى الخدمات التي تقدمها الهيئة العامة للمجتمع القطريمن خلال الحفاظ على البيانات و أمن المعلومات وإنشاء صرح لنظام أمني بمعيار عالمي في داخل الهيئة حيث يخاطب نظام إدارة حماية المعلومات كل أطوار الهيكل التنظيمي، السياسات، المسؤوليات، الممارسات، الإجراءات، العمليات وأخيراً مصادر المعلومات وأضافت إن التطبيق الفعّال لـ ISO27001يوفر للإدارة العليا الوسائل لمراقبة والسيطرة على حماية المعلومات و يقلل من خطر ضياع المعلومات، أو تسربها والعبث بها من قبل جهات غير مرخص لها الاطلاع عليها وعن الصعوبات التي واجهة فريق العمل قالت عند تطبيق المشروع واجهتنا الكثير من الصعوبات في تحقيق هذا النجاح وذلك في ضوء كون الهيئة مؤسسه حكومية ولها سياسات مختلفة نوعا ما عن المعيار العالمي إلا أن التعاون الكامل بين موظفي الادارة لتحقيق هذا النجاح والدعم الكامل الذي وجدناه من مدير إدارة نظم المعلومات والادارة العليا كان حافزا كبيرا لكل فريق العمل لكي يبذل قصارى جهده في حل كل المشاكل وتحسين مستوى النظام بحيث نحصل على شهاده الايزو27001.
واليوم وبعد هذا النجاح سيكون على الهيئة مسؤوليات أكبر في الاحتفاظ بالشهادة من خلال متابعه كل السياسات والإجراءات لنظام إدارة حمايه المعلومات وتطبيقها والالتزام بها في بيئة العمل .
* شركة معتمدة
الجدير بالذكر أن الهيئة مرت بعدة إجراءات لتحصل على هذه الشهادة حيث تم التدقيق على تلك الإجراءات من قبل شركه معتمده من منظمه الايزو العالمية لتقدم ملاحظاتها واقتراحاتها في تحقيق نظام أمن المعلومات وتم اعتماد تلك الملاحظات وعكسها على النظام ثم كررت الشركة زيارتها للهيئة للتأكد من جاهزية الهيئة وتوافر كل الشروط و تطبيق كل المعايير والسياسات والاجراءات ومن فعاليتها في الهيئة وتم رفع تقرير بنجاح ادارة نظم المعلومات في تطبيق كل الشروط المطلوبة للحفاظ على امن وادارة المعلومات وبالتالي قام المدقق برفع تقرير الى الشركة العالمية لتوثيق واصدار شهادة أمن المعلومات الآيزو27001 للهيئة العامة للتقاعد والتأمينات الاجتماعية وقد تكون فريق العمل الذي أشرف على تطبيق المشروع وتحسين وتطوير وسد كل الثغرات وعلاج كل المشاكل خلال فتره وجيزة من مديرة المشروع السيدة قمزة علي المري ومدير قواعد البيانات السيد شاجو جوزيف ومسئول الشبكات السيد كريشنا ومسئول النظام السيد زاهين ميرزا ومسئول الدعم والتطوير السيد أسامه جمعه ومسئول ضمان الجودة السيد الينا جيلاني ومسئول الدعم الفني خالد العقيل ومسئول تدريب المستخدمين السيدة مها الصديقي حيث اثبت فيها فريق العمل جدارته وتعاونه التام لسد كل الثغرات ورفع كفاءه النظام لكي تستحق الهيئة الحصول على شهادة امن المعلومات 27001 .
*تفعيل التعاون
من جهته عبر السيد سوجيث مينون من شركة بارامونت وهي الشركة المنفذة للمشروع عن سعادته البالغة بتجربة التعاون مع الهيئة العامة للتقاعد وفريق العمل الرائع الذي أبدى كل جهده وتعاونه لتطبيق البرنامج وحصول الهيئة على شهادة الأيزو" 27001" وأضاف قائلاً إن الهيئة العامة للتقاعد تعد أول جهة حكومية تحصل على هذه الشهادة وقد نالتها بجدارة حيث حصلت عليها من أول اختبار وهذا عادة لا يحصل في كثير من الجهات الاخرى حيث تحتاج الشهادة لأجراء أكثر من اختبار للتأكد من تطبيق كافة الإجراءات والمعايير للحصول عليها وأضاف حصول الهيئة على هذه الشهادة يدل على أن بيانات المعلومات الخاصة بجهات العمل والمشتركين والمتقاعدين وذوي العلاقة في بيئة تكنلوجيا معلومات آمنة معترف بها دولياً وتتبع أفضل الممارسات وتوفر أعلى مستوى من أمن المعلومات وهي في أيدي أمينة حيث أن لدى الهيئة فريق عمل ملتزم ودؤوب عملوا معنا جميعهم بروح الفريق الواحد للحصول على الشهادة .

قانون رقم (24) لسنة 2002 بشأن التقاعد والمعاشات
قانون رقم (15) لسنة 2008 بتعديل بعض أحكام القانون رقم (24) لسنة 2002 بشأن التقاعد والمعاشات

موقع معروف

صفحتنا على معروف

يسر شبكة المحامين العرب أن تعلن عن إطلاق " خدمة تحضير الأسانيد القانونية " والتى تقوم على مفهوم جديد لفلسفة الخدمة لدى الشبكة، ذلك من خلال المشاركة والتفاعل مع أعضاء الشبكة الكرام ، من خلال المساعدة في البحث وتأصيل المعلومة القانونية عبر مختصين من مستشاري الشبكة القانونيين.

أضف طلبك