• +90 212 702 00 00
  • +90 532 281 01 42
  • I info@muayene.co
trarbgzh-TWenfrkadefaru

مراجعة الحسابات

تعمل جميع هيئات إصدار الشهادات وفقًا للشروط ومعايير إصدار الشهادات الخاصة بهيئات الاعتماد المحلية أو الأجنبية التي تعتمد عليها. عندما يتم الحصول على خدمة التصديق ، يجب التأكد من اعتماد المنظمة. بشكل أساسي ، يتم تنفيذ أنشطة الاعتماد وفقًا لتقييم المطابقة TS EN ISO / IEC 17021-1 - متطلبات للمؤسسات التي تقدم مراجعة وشهادات أنظمة الإدارة - الجزء 1: معيار المتطلبات. يتضمن هذا المعيار مبادئ وشروط كفاية واتساق ونزاهة المؤسسات التي تضمن مراجعة وشهادة أنظمة الإدارة ، بغض النظر عن القطاع الذي تعمل فيه.

بادئ ذي بدء ، يتم توقيع عقد الشهادة مع العميل الذي يطلب خدمات التصديق لتدقيق الشهادات وفي إطار هذا العقد ، يتعهد العميل بالامتثال لقواعد مؤسسة إصدار الشهادات لإصدار الشهادات.

وفقًا لاحتياجات العميل ، يجب على هيئة إصدار الشهادات إجراء أعمال التدقيق بشكل مستقل في نطاق أنظمة الإدارة المختلفة ، وشهادات المنتج (علامة CE) ومسائل الاختبار والتفتيش ، أولاً في نطاق اللوائح ذات الصلة ، ثم المعايير ذات الصلة ، وإصدار الشهادة اللازمة ، إذا كان ذلك مناسبًا.

هيئات التصديق مسؤولة عن حماية وسرية المعلومات التي يشهدها جميع الموظفين. من أجل ضمان هذا ، يجب على كل موظف عقد اتفاق السرية. وبالمثل ، فإن سرية المعلومات هي شرط التزام مهم في العقود المبرمة مع العملاء. المعلومات والوثائق المتعلقة بالدراسات التي أجريت والتقارير الصادرة لا يمكن الوصول إليها إلا للأشخاص المصرح لهم ولا يتم إخراجها بأي شكل من الأشكال.

يتم مشاركة المعلومات أيضًا عند طلب السلطات القانونية تقديم المعلومات إلى أطراف ثالثة.

لا يُطلب من وكالات التدقيق قبول جميع طلبات الشهادات من العملاء. يتم رفض طلبات الشهادات في الحالات التالية:

  • إذا لم يتم اعتماد جهة إصدار الشهادات للشهادة المطلوبة (ولكن لا يزال إذا طلب العميل ذلك ، فسيتم تنفيذ أعمال إصدار الشهادات)
  • إذا لم يكن لدى هيئة التصديق لجنة تدقيق وصانعي قرار لإصدار الشهادات
  • إذا كان الكيان الذي يطلب الشهادة قد عمل سابقًا مع جهة إصدار شهادات أخرى ولم يتلق شهادة
  • إذا كان من المعروف أن الجهة التي تطلب الشهادة تواجه صعوبة في الدفع
  • إذا كانت المنظمة التي تطلب الشهادة لا يمكن أن تتم في المنطقة التي يوجد بها المشروع
  • إذا طلب الكيان الذي يطلب شهادة إجراء تدقيق وفقًا لقواعد الاعتماد
  • بصرف النظر عن هذه ، قد يرفض هيئة إصدار الشهادات طلب الشهادة.

بشكل عام ، يتم إجراء دراسات الشهادات على مرحلتين. في المرحلة الأولى ، تتم مراجعة دراسات الوثائق التي أعدها العميل وتقييم الشروط الخاصة ببيئة عمل العميل. بالإضافة إلى ذلك ، يتم تخطيط دراسات المرحلة الثانية. في المرحلة الثانية ، يتم تقييم فعالية وتطبيق النظام من خلال الدراسات الميدانية. بعد الانتهاء من هذه المرحلة ، يتم إعداد تقرير التدقيق.

تقوم إدارة هيئة إصدار الشهادات بإجراء مراجعة وتقييم بشأن هذا التقرير وتقرر ما إذا كانت الجهة الطالبة للشهادة قد صدرت أم لا أو إذا كانت المراجعة المؤقتة قيد الاستخدام أم لا. إذا كان هناك عدم تطابق كبير أو ثانوي تم اكتشافه أثناء الدراسات ، فلا يتخذ أي قرار بدون نتائجها.

الخدمات الرئيسية التي تقدمها هيئات التصديق في نطاق عمليات التدقيق التي يتعين القيام بها هي كما يلي:

  • ISO 9001: نظام إدارة الجودة 2015
  • نظام ISO 22000 لإدارة سلامة الأغذية
  • نظام إدارة البيئة ISO 14001
  • نظام إدارة أمن المعلومات ISO 27001
  • نظام إدارة الجودة ISO / TS 16949 السيارات
  • نظام إدارة الطاقة ISO 50001
  • نظام إدارة الصحة والسلامة المهنية OHSAS 18001
  • نظام ISO 26000 لإدارة المسؤولية الاجتماعية
  • نظام إدارة شكاوى العملاء ورضاهم ISO 10002
  • نظام إدارة خدمات الترجمة ISO 17100
  • ISO 3834 (EN 15085) نظام إدارة تأهيل تصنيع الملحومة
  • شهادة الحلال
  • برنامج شهادة المنتج البيئي من ECOmark®

 

 

تدقيق الأمن

مع تطور تقنيات الكمبيوتر ، أصبحت البنية التحتية لتكنولوجيا المعلومات في المؤسسات أكثر تعقيدًا. لذلك ، من الضروري التحقق بانتظام والتأكد من أن النظام في مأمن من التهديدات المختلفة عن طريق إجراء عمليات محاكاة للهجمات المحتملة. تستخدم المنظمات التي تعمل في هذا الاتجاه منهجيات مختلفة وتشمل التقارير التي تم إعدادها في نهاية الدراسات النتائج والاقتراحات للتحسين. بالإضافة إلى ذلك ، يتم إجراء اختبارات التحقق من الصحة بعد الترتيبات التي تم إجراؤها في هذا الاتجاه وقياس فعالية التدابير المتخذة.

يهدف أمن المعلومات إلى حماية المعلومات بطريقة بسيطة. ومع ذلك ، فإن توفير أمن المعلومات هو دراسة شاملة للغاية. لحماية المعلومات ، ينبغي دائمًا توفير ميزات سلامة المعلومات وسريتها وإمكانية الوصول إليها. يجب أن يكون أمان النظام والأمان الفعلي والنسخ الاحتياطي وعناصر التحكم المماثلة موجودة لضمان أمان المعلومات في العملية من وقت إنتاج المعلومات إلى التدمير.

تقوم الشركات من جميع الأحجام بإجراء عدد من الاستثمارات في البنية التحتية للكمبيوتر وإنشاء أنظمة أمان مختلفة لضمان أمن المعلومات وحماية البيانات. كما يتطلب عمليات تفتيش مثل اختبارات التسلل وتحليل الضعف.

لا يكفي استخدام أكثر التقنيات ملاءمة لإجراء عمليات تدقيق الأمان ؛ النقطة الأكثر أهمية في عمليات تدقيق الأمان ليست كيفية استخدام التقنيات ، ولكن كيفية إدارة أمن المعلومات.

من أجل التمكن من التحدث عن أمن معلومات قوي ، يجب على المؤسسة تقييم بياناتها الحالية وتصنيفها وإعطائها الأولوية وتنفيذ طريقة تحكم قوية من خلال إنشاء ثلاثية للتهديد والمخاطر والتحكم من حيث أصول المعلومات.

تقدم شركتنا خدمات التدقيق الأمني ​​للشركات ضمن نطاق خدمات التدقيق. في هذا السياق ، تقدم منظمتنا خدمات وفقًا للوائح القانونية ذات الصلة والمعايير المنشورة من قبل المنظمات المحلية والأجنبية وطرق التدقيق المقبولة عمومًا. الخدمات المقدمة للمؤسسات في إطار التدقيق الأمني ​​هي على النحو التالي:

  • اختبارات الاختراق
  • تدقيق PCI DSS وإصدار الشهادات
  • ضوابط Cobit
  • عمليات تدقيق الأمان المخصصة
  • الضوابط لتكنولوجيا المعلومات الضوابط العامة
  • ضوابط التطبيق الضوابط
  • ضوابط الدعم الفني

مع هذه الدراسات ، تستفيد الشركات من جميع مزايا عمليات تدقيق الأمان.

عندما يصبح الوصول إلى المعلومات أسهل ، يصبح أمان المعلومات أكثر وأكثر أهمية. ولكن في الممارسة العملية ، يصبح تأمين المعلومات السرية والحرجة أكثر فأكثر صعوبة بالنسبة للجميع ، باستثناء المعلومات التي يتم منحها حق الوصول.

لهذا السبب ، يجب اختبار البيئات التي يتم تخزين المعلومات فيها بانتظام بواسطة خبراء يعملون كمهاجمين. بهذه الطريقة ، سيتم زيادة أمان البيئة. على سبيل المثال ، الغرض من اختبار الاختراق هو تعزيز القرارات لجعل النظام أكثر أمانًا. على سبيل المثال ، يتم إجراء اختبارات التسلل عن طريق اختبارات المحاكاة ويتم الكشف عن مستوى الأمان ونقاط الضعف في النظام في أي هجوم محتمل. أو أن عمليات فحص الثغرات الأمنية هي فحص أمني لتحديد نقاط الضعف الأمنية المعروفة الموجودة على العميل والخادم والتطبيقات وغيرها من الأجهزة على الشبكة.

 

 

 

التفتيش طرف ثالث

جزء مهم من أنشطة التدقيق يتكون من عمليات تدقيق الطرف الثالث والجهات الخارجية. تدقيق الطرف الثاني هو عمليات التدقيق التي تقوم بها الشركات قبل الشركات الموردة. تطلب الشركات إجراء دراسات تدقيق من طرف آخر من أجل مراجعة عمليات الشركات الموردة وفحص أنشطتها على الفور ورؤية الطلبات وفهم أوجه القصور في التطبيق وتحديد التخلص من أوجه عدم المطابقة في العملية عن طريق الأنشطة التصحيحية والوقائية.

عمليات تدقيق الطرف الثالث هي عمليات تدقيق تجريها شركة تدقيق بناءً على طلب الشركات وما إذا كانت عملياتها وأنشطتها الإنتاجية وتطبيقاتها تستند إلى دراسة لإصدار الشهادات أم لا. تتطلب الشركات عمليات تدقيق من طرف ثالث لفهم مستويات تنفيذ النظام ، وتحديد عدم المطابقة ، لمعرفة مدى فعالية الإجراءات التصحيحية والوقائية التي يتم تنفيذها ، ولتحديد حالة ونقاط تحسين عملياتها.

عمليات تدقيق الطرف الثالث لها فوائد عديدة للشركات في هذا الصدد. هذه الفوائد مدرجة أدناه:

  • يتم تحديد مدى نجاحها في تطبيقات نظام الإدارة المختلفة.
  • يتم تحديد عدم المطابقة التي لا يمكن اكتشافها بواسطة أنظمة الإدارة والتحكم الخاصة بالشركة.
  • يتم التأكد من زيادة الأنشطة التصحيحية والوقائية للمؤسسة والحفاظ عليها بشكل أكثر فعالية.
  • يتم تحليل حالات العمليات التشغيلية وتحديد النقاط التي تحتاج إلى تحسين.
  • يتم التأكد من أن اقتراحات التحسين المقدمة إلى المؤسسة للعمليات والهيكل التنظيمي يتم تطبيقها.
  • تزداد كفاءة الشركة مع عمليات التدقيق والتحسينات التي تمت.
  • وبهذه الطريقة ، يتم تخفيض تكاليف المؤسسة وتحديد التكاليف البديلة.
  • مع هذه الدراسات ، فإن مكانة المؤسسة وثقتها في السوق يزدادان ويكتسبان سمعة.

منظمتنا يوفر خدمات تدقيق الطرف الثالث للمؤسسات ضمن نطاق خدمات التدقيق. في هذا السياق ، منظمتنا ، ووفقًا للوائح القانونية ذات الصلة ، والمعايير التي تنشرها المنظمات المحلية والأجنبية وطرق التدقيق المقبولة عمومًا. الخدمات المقدمة للشركات التي تخضع لعمليات تدقيق الطرف الثالث هي:

  • مراجعة حسابات الموردين
  • عمليات تفتيش غير معلنة
  • مراجعة الحسابات الشهود
  • ضوابط العملاء السرية
  • تحميل الضوابط

الشركات مع هذه الدراسات يستفيد من التدقيق.

مفهوم التدقيق هو مفهوم يتم النظر إليه بشكل مختلف تمامًا وفقًا للمجال والنشاط الجاري تدقيقهما. بالإضافة إلى المعلومات المالية السابقة ، تسعى الشركات إلى أن تكون منفتحة وشفافة في أنشطتها الإنتاجية. في بيئة يتم فيها زيادة وحماية حقوق المستهلك ، تولي الشركات أهمية أكبر لإنتاج المنتجات والخدمات ضمن معايير ومعايير محددة ، وكذلك استخدام أساليب وتقنيات الإنتاج المقبولة عمومًا.

في هذا الصدد ، تعتبر عمليات تدقيق الموردين والتدقيقات غير المعلنة التي يتم إجراؤها في مختلف الوحدات والشركات الموردة ، وعمليات التفتيش التي تجري كعملاء سريين ، وضوابط التحميل والعديد من عمليات التدقيق والضوابط الأخرى مهمة من حيث إنتاج منتجات وخدمات عالية الجودة للمؤسسات وحماية حقوق المستهلك وعدم خلق استياء العملاء. هو عليه.

 

 

خدمات التصديق