שירות · ניהול אבטחת מידע ו-GRC

GRC וניהול סיכוני סייבר

מיפוי סיכוני סייבר, הגדרת אחריות ובניית תוכנית עבודה לעמידה בדרישות הארגון והרגולטורים. אנחנו מחברים בין מדיניות, בקרות ותיעוד, ועוקבים אחר הטיפול בפערים.

למי זה מתאים

ארגונים שמתמודדים עם כמה מסגרות או רגולטורים בלי פונקציית GRC ייעודית, צוותי אבטחה שאחראים על בקרות טכניות אבל חסרה להם שכבת ניהול סיכונים פורמלית, וחברות שנערכות לסקירת אבטחה רצינית ראשונה של לקוח או לביקורת.

תוצרים ותוצאות

  • רישום סיכונים חי, עם בעלים, ציון סבירות והשפעה ומעקב אחר התיקון
  • סט מדיניות מתועד שממופה למסגרות שבאמת חלות עליכם
  • מחזור דיווח קבוע שהדירקטוריון וההנהלה יכולים לפעול לפיו
  • מקור אמת אחד שאפשר להפנות אליו מבקרים וצוותי אבטחה של לקוחות

היקף ומתודולוגיה

לפני

סדנת זיהוי סיכונים, מיפוי הבקרות הקיימות ומיפוי בין המסגרות לבקרות.

במהלך

בניית רישום הסיכונים, ניסוח מדיניות ושיוך בעלים לתיקונים.

אחרי

סקירת סיכונים רבעונית, רענון מדיניות ודיווח לדירקטוריון.

מה מקבלים

רישום סיכונים מתוחזק, ספריית מדיניות ממופה למסגרות שחלות עליכם, דיווח סיכונים רבעוני מוכן לדירקטוריון, ובעל תפקיד GRC בשמו שמנהל את המחזור כדי שלא יתפוגג בין ביקורת לביקורת.

מסגרות ותקנים

הוכחה

ממשל שבנוי על מעשיקה, לא על תבניות

את התקשרויות ה-GRC מובילה אותה הנהגת פרטיות ו-GRC שמתחזקת את תיעוד הציות של Cybecs עצמה מול יותר מ-20 מסגרות רגולציה. אנחנו מפעילים את התהליך שאנחנו מוכרים.

סקירה מקצועית

ניצן לוי
ניצן לוי
מייסד-שותף, Cybecs · מייסד-שותף, RedRok · מנהל תחום פרטיות ו-GRC · CISM, CISSP, CDPSE, CCSK, CSA

שאלות נפוצות

אתם מחליפים את כלי ה-GRC הפנימי שלנו או עובדים בתוכו?
אנחנו עובדים בתוך כל פלטפורמה שכבר יש לכם, או ממליצים על אחת אם עדיין אין לכם כלי GRC.
זה פרויקט חד-פעמי או שירות מתמשך?
רוב ההתקשרויות מתחילות כפרויקט הקמה וממשיכות כריטיינר רבעוני, כדי שרישום הסיכונים והדיווח יישארו מעודכנים.
מה הקשר ל-CISO כשירות?
GRC וניהול סיכוני סייבר בונה את שכבת הממשל. CISO כשירות מוסיף מעליה בעלות ניהולית ואחריות מול הדירקטוריון. לקוחות רבים מפעילים את שניהם יחד.