
isms-builder v1.37.0
نظام إدارة أمن المعلومات المستضاف ذاتيًا — ISO 27001, NIS2, GDPR/DSGVO, BSI IT-Grundschutz

ISMS Builder
نظام إدارة أمن المعلومات المستضاف ذاتيًا — مفتوح المصدر، لا يتطلب السحابة
📖 Wiki — استخدام صورة Docker & متغيرات البيئة، البنية والوحدات، الأسئلة الشائعة، المساهمة (DE/EN)
⚠️ تحذير أمني: مستودعات ونسخ مزيفة توزّع برمجيات خبيثة
لا يوفّر ISMS Builder أي "إصدارات" معبّأة أو مثبّتات أو ملفات ZIP قابلة للتنزيل — المصدر الشرعي الوحيد هو هذا المستودع، مستنسخًا أو منزّلًا مباشرة من GitHub كشيفرة مصدرية عادية. نحن على علم بوجود مستودع خبيث واحد على الأقل ينتحل هوية هذا المشروع (ملف README مزيف، وزر "تنزيل" مزيف يربط بملف ZIP متنكّر في هيئة لقطة شاشة، يحتوي على محمّل برمجيات خبيثة لنظام Windows — سلسلة حمولة
.cmd→.exe→ Lua-DLL). لا تقم بتنزيل أو تشغيل أي ملف ZIP أو مثبّت أو exe باسم "isms_builder" من أي مكان آخر غير هذا المستودع. إذا وجدت مستودعًا أو موقعًا مشبوهًا ينتحل هوية هذا المشروع، فيرجى فتح issue أو discussion حتى نتمكن من الإبلاغ عنه.
الحالة: تطوير نشط — ليس منتجًا مكتملًا بعد. الوحدات الأساسية فعّالة وقيد الاستخدام، لكن بعض الميزات غير مكتملة والمنصة لا تزال في نمو. المساهمات والملاحظات والاختبار في بيئات حقيقية مرحّب بها جدًا — وهذا بالضبط سبب إتاحته كمصدر مفتوح.
🛡️ مشروع ذو صلة: NIS2 Quick-Check — أداة فحص ذاتي مجانية ومستقلة لـ NIS2 (10 مجالات × 5 أسئلة، جميع الدول الأعضاء الـ27 في الاتحاد الأوروبي، جميع اللغات الرسمية الـ24 للاتحاد الأوروبي). تعمل بالكامل في المتصفح، بدون خادم خلفي، بدون تثبيت. ليست جزءًا من ISMS Builder وليست مطلوبة لاستخدامه — مجرد أداة مرافقة للتوجيه الأولي السريع.
ما هو ISMS Builder؟
ISMS Builder هو منصة ويب مستضافة ذاتيًا لإدارة نظام إدارة أمن المعلومات (ISMS). يغطي دورة الامتثال الكاملة — من صياغة السياسات إلى أدلة التدقيق — لمعايير ISO 27001:2022 وNIS2 وGDPR/DSGVO وBSI IT-Grundschutz وأطر أخرى.
لا سحابة. لا رسوم SaaS. بياناتك تبقى على خادمك.
مصمم للشركات الصغيرة والمتوسطة وفرق تقنية المعلومات والمستشارين الذين يحتاجون أداة ISMS حقيقية دون عقد مورد بخمسة أرقام.
الاستخدام المقصود والنطاق
بدأ هذا المشروع كأداة عمل لممارس واحد في مجال ISMS ونما من هناك. إنه مفتوح المصدر لأن العمل قد يكون مفيدًا للآخرين — وليس لأنه منتج تجاري متنكّر. الوضوح في ذلك يساعدك على تحديد ما إذا كان يناسب حالتك.
ما صُمم من أجله. فريق ISMS صغير — غالبًا شخص واحد، وأحيانًا حفنة — يقوم بصياغة وصيانة وثائق نظام إدارة: السياسات والمخاطر والأصول والضوابط والأدلة. من المتوقع أن يبقى عدد الأشخاص الذين يحتاجون إلى حساب صغيرًا. الوصول إلى جمهور واسع يعمل بدون حسابات: يتم إرسال إقرارات السياسات كروابط قائمة على الرموز، فيقرأ المستلمون الوثيقة ويؤكدونها دون تسجيل دخول أبدًا، ودون الظهور في أي قائمة مستخدمين.
ما يتوقعه منك. ISMS Builder مستضاف ذاتيًا، وكل ما يترتب على ذلك مسؤوليتك: النشر، وTLS، والتحصين، والنسخ الاحتياطي، والتحديثات، والتحكم في الوصول، والتزامات حماية البيانات لكل ما تخزنه فيه. يوفّر المشروع إعدادًا افتراضيًا معقولًا، وليس خدمة مُدارة.
ما ليس عليه. لا يوجد عرض SaaS مستضاف، ولا عقد دعم تجاري، ولا اتفاقية مستوى خدمة. إنه ليس منتج استضافة متعدد المستأجرين. لا يمنحك شهادة مقابل أي معيار، وليس نصيحة قانونية — إنه يساعدك على تنظيم العمل وإثباته، لكن التقييم يبقى مسؤوليتك ومسؤولية مدققك.
من يصونه. شخص واحد، إلى جانب وظيفة بدوام كامل. تُقرأ Issues وDiscussions ويُرد عليها، عادة خلال أيام؛ وتُعطى تقارير الأمان الأولوية. طلبات الميزات مرحّب بها وتشكّل خارطة الطريق فعليًا، لكنها تتنافس على أمسيات محدودة. إذا كانت مؤسستك تعتمد على جدول زمني ثابت أو استجابة مضمونة، فإن المورد التجاري هو التوصية الصادقة — وهذا ليس سببًا لتجنب المشروع، بل سبب للتخطيط بواقعية.
لقطات الشاشة
| تسجيل الدخول | لوحة التحكم |
|---|---|
![]() | ![]() |
| بيان قابلية التطبيق | إدارة المخاطر |
|---|---|
![]() | ![]() |
| GDPR وحماية البيانات | إدارة الأصول |
|---|---|
![]() | ![]() |
| الإرشادات والتوثيق | التقارير |
|---|---|
![]() | ![]() |
شغّل
npm startوافتحhttps://localhost:3000لاستكشاف مجموعة البيانات التجريبية الكاملة محليًا.






