الأخبار
الرئيسية / اقتصاد

الدخل والمبيعات تحصل على الآيزو بإدارة أمن المعلومات

الدخل والمبيعات تحصل على الآيزو بإدارة أمن المعلومات
أخبارنا :  

حصلت دائرة ضريبة الدخل والمبيعات على شهادة اعتمادية معيار الآيزو الخاص بنظام إدارة أمن المعلومات Information Security Management System (ISMS) بعد تطبيق كافة المتطلبات والاشتراطات المطلوبة للحصول على تلك الشهادة والانتهاء من التقييم والتدقيق على معايير عالمية وفقاً لمتطلبات المواصفة القياسية الدولية ISO/IEC 27001:2022
بهذا الإنجاز تؤكد دائرة ضريبة الدخل والمبيعات للمكلفين والمتعاملين معها والشركاء حرصها الدائم على الارتقاء بمستوى أمن وسلامة الخدمات الالكترونية التي تقدمها للمكلفين، وهذا سيكفل إتباعها لمنهجيةً لتحسين جودة خدماتها علما بان الحصول على هذه الشهادة هو واحد من الإجراءات والمشاريع اللازمة للحماية من تهديدات ومخاطر الفضاء السيبراني
شهادة ISO/IEC 27001:2022 هي شهادة دولية تثبت أن نظام إدارة أمن المعلومات (ISMS) في المؤسسة متوافق مع أفضل الممارسات العالمية. تعني هذه الشهادة أن المؤسسة لديها نظام منظم وفعال لإدارة أمن المعلومات، مما يضمن سرية وسلامة وتوافر المعلومات.
علما بان دائرة ضريبة الدخل والمبيعات قامت بتحديث وتجديد شهادة الآيزو ISO/IEC 27001:2022 الخاصة بنظام إدارة أمن المعلومات، وذلك بعد اجتيازها سلسلة من عمليات التدقيق الدقيقة التي نفذتها جهة اعتماد دولية معتمدة، مما يعكس التزام الدائرة المستمر بأعلى معايير الأمن والشفافية في إدارة المعلومات.
وأكدت الدائرة أن هذا الإنجاز يُعد دليلاً على سعيها الدائم نحو تحسين الأداء المؤسسي، وتبني أفضل الممارسات العالمية في مجال أمن المعلومات، بما يضمن حماية البيانات الحساسة، واستمرارية تقديم الخدمات بجودة عالية.
وتُعد شهادة ISO 27001 واحدة من أبرز المعايير الدولية في إدارة أمن المعلومات، وتهدف إلى حماية المعلومات من التهديدات السيبرانية، من خلال تطبيق سياسات وإجراءات فعالة لإدارة المخاطر وضمان استمرارية الأعمال.
يُجسد تجديد شهادة الآيزو 27001 التزام الدائرة المتواصل بحماية بيانات المكلفين وضمان سرية المعلومات، وهو جزء من استراتيجية الدائرة الشاملة نحو التحول الرقمي وتعزيز ثقة المكلفين من خلال بيئة آمنة ومستقرة.
حيث أن حصول الدائرة على هذه الشهادة لا يُعتبر إنجازاً مؤقتاً، بل هو محطة في مسار طويل من التطوير المستمر، يستند إلى تعزيز الوعي الأمني لدى الموظفين، وتحديث السياسات والإجراءات بما يتناسب مع التحديات المستجدة في مجال الأمن السيبراني

مواضيع قد تهمك