isms-audit-expert
إجراء مراجعات تدقيق ISO 27001 لنظام ISMS
يجب على فرق ISMS تخطيط عمليات التدقيق، وتقييم الضوابط، وإعداد الأدلة عبر العديد من مجالات الأمن. توفر هذه المهارة إرشادات منظمة لتدقيق ISO 27001، ومطالبات لمراجعة الضوابط، ودعمًا لإعداد التقارير.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "isms-audit-expert" from https://skillstore.io/skills/davila7-isms-audit-expert.md and its manifest at https://skillstore.io/api/skills/davila7-isms-audit-expert/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "isms-audit-expert". أحتاج إلى خطة تدقيق ISO 27001 لضوابط الوصول والاستجابة للحوادث.
النتيجة المتوقعة:
خطة تدقيق موجزة تتضمن الأهداف والنطاق ومجموعات المقابلات وطلبات الأدلة وإرشادات اختيار العينات وجدولًا زمنيًا للتقارير.
جارٍ استخدام "isms-audit-expert". مراجعات الوصول لدينا غير متسقة والأدلة غير مكتملة.
النتيجة المتوقعة:
بيان نتيجة يوضح فجوة الأدلة والمخاطر الأمنية والتأثير المحتمل على الضوابط والإجراء التصحيحي والمالك وتاريخ الاستحقاق.
جارٍ استخدام "isms-audit-expert". نحن نستعد لتدقيق شهادة المرحلة 1.
النتيجة المتوقعة:
قائمة تحقق للجاهزية تغطي نطاق ISMS، وبيان قابلية التطبيق، ومعالجة المخاطر، والتدقيق الداخلي، ومراجعة الإدارة، والإجراءات التصحيحية المفتوحة.
التدقيق الأمني
مخاطر منخفضةAll 19 static findings are false positives because they identify Markdown formatting or an audit KPI. A separate low-severity finding notes that intrusive testing and phishing simulations lack explicit authorization and scope requirements.
مخاوف أمنية مؤكدة (1)
عوامل الخطر
⚙️ الأوامر الخارجية (18)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/davila7-isms-audit-expert/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/davila7-isms-audit-expert?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/davila7-isms-audit-expert?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/davila7-isms-audit-expert/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/davila7-isms-audit-expert.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
davila7. (2026). isms-audit-expert security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/davila7-isms-audit-expert/audits/9اقتباس BibTeX
@techreport{davila7-davila7-isms-audit-expert-2026,
author = {davila7},
title = {isms-audit-expert security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/davila7-isms-audit-expert/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "isms-audit-expert security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "davila7"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/davila7-isms-audit-expert/audits/9"
identifiers:
- type: other
value: "skillstore:davila7-isms-audit-expert:audit:9"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
2 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
alirezarezvani-isms-audit-expert
2026-09-09
davila7-isms-audit-expert
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
التحضير لتدقيق ISMS داخلي
إنشاء خطة قائمة على المخاطر، وقائمة طلبات أدلة، ونهج لاختبار الضوابط لعمليات ISO 27001.
تقييم أدلة ضوابط الأمن
مراجعة السياسات والسجلات وسجلات الوصول وأدلة الضوابط التقنية مقابل أهداف التدقيق.
تخطيط الجاهزية للحصول على الشهادة
تنظيم الفجوات وأولويات المعالجة وتقارير أصحاب المصلحة قبل تدقيق المرحلة 1 أو المرحلة 2.
جرّب هذه الموجّهات
ساعدني في تخطيط تدقيق ISMS داخلي وفق ISO 27001. النطاق: [scope]. الأصول: [assets]. المخاطر: [risks]. أنتج الأهداف والجدول الزمني وطلبات الأدلة وموضوعات المقابلات.
راجع أدلة الضوابط هذه لتدقيق ISMS: [evidence]. حدد نقاط القوة والفجوات ومخاوف أخذ العينات وأسئلة المتابعة.
أنشئ مراجعة جاهزية للحصول على شهادة ISO 27001. قم بتضمين نطاق ISMS، وبيان قابلية التطبيق، ومعالجة المخاطر، ونتائج التدقيق الداخلي، ومراجعة الإدارة، والإجراءات المفتوحة.
استخدم سجل المخاطر هذا، وتاريخ الحوادث، وبيانات أداء الضوابط: [data]. صمم برنامج تدقيق ISMS لمدة 12 شهرًا. قم بتضمين منطق النطاق، ونهج أخذ العينات، وحدود الاختبار، ووتيرة التقارير، ومقاييس المتابعة.
أفضل الممارسات
- أكد التفويض والنطاق وقواعد المشاركة قبل أي مناقشة حول الاختبار التقني.
- قدم نطاق ISMS الحالي، وسجل المخاطر، وبيان قابلية التطبيق، ونتائج التدقيق الحديثة للحصول على إرشادات أفضل.
- اطلب طلبات الأدلة ومعايير أخذ العينات وصياغة النتائج في خطوات منفصلة.
تجنب
- لا تستخدم المهارة لتخطيط فحوصات أو تصيد احتيالي أو اختبارات اختراق غير مصرح بها.
- لا تعامل النتائج المُنشأة كقرارات شهادة دون مراجعة المدقق.
- لا تعتمد على ملفات العناصر النائبة كأتمتة تشغيلية للتدقيق.
الأسئلة المتكررة
هل يمكن لهذه المهارة المساعدة في تدقيقات شهادة ISO 27001؟
هل تنفذ فحصًا للثغرات؟
هل هي مناسبة للتدقيقات الداخلية؟
هل يمكنها التعامل مع تدقيقات أمن السحابة؟
ما المدخلات التي يجب أن أقدمها؟
هل يمكن لـ Claude وCodex وClaude Code استخدامه؟
تفاصيل المطور
المؤلف
davila7الترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
c43861a65bb95efcae259cd161c9d6f4dc7eec6f
حداثة الصيانة
٢٥/٧/٢٠٢٦
الاستخدام
17 تنزيلات · 265 مشاهدات
بنية الملفات