שירות · ניהול אבטחת מידע ו-GRC

ציות ורגולציה

ליווי בעמידה בדרישות רגולציה ותקני אבטחת מידע: בירור התחולה, בדיקת פערים, בניית תוכנית תיקון והכנת התיעוד הנדרש לביקורת. העבודה מותאמת לפעילות ולמערכות של הארגון.

למי זה מתאים

ארגונים מול מועד רגולטורי או ביקורת ספציפיים, חברות שמתרחבות לתחום שיפוט חדש עם דיני פרטיות או אבטחה משלו, ועסקים שיש להם מסמכי מדיניות אבל אין להם תיעוד מסודר שמוכיח שהבקרות באמת מיושמות.

תוצרים ותוצאות

  • בדיקת פערים מתוחמת בדיוק למסגרת או לרגולציה שחלה עליכם
  • תוכנית תיקון מתועדפת לפי מועד רגולטורי ולפי סיכון האכיפה
  • ראיות ותיעוד שרגולטור או מבקר יכולים לבחון ישירות
  • תשובה שאפשר להגן עליה לשאלה ״האם אנחנו עומדים בדרישות״, מגובה במיפוי בקרות ולא בהצהרה

היקף ומתודולוגיה

לפני

בחירת המסגרת, אישור התחולה ובדיקת פערים של המצב הקיים.

במהלך

תיקון הבקרות, איסוף ראיות ובניית התיעוד.

אחרי

סקירת מוכנות מול המבקר או הרגולטור, וניטור שוטף ככל שהדרישות משתנות.

מה מקבלים

בדיקת פערים מתועדת, מפת דרכים מתועדפת לתיקון, מיפוי בין בקרות לדרישות, תיעוד מסודר מוכן לביקורת, וליווי ישיר במהלך ההתנהלות מול הרגולטור או המבקר עצמם.

הוכחה

דיני הפרטיות הישראליים, מניסיון ישיר

השירות הזה עומד בבסיס עמודי המסגרות שלנו לתיקון 13, FINMA ו-CCPA/CPRA: אותו צוות שמתחזק את הפירוטים הרגולטוריים האלה מבצע את בדיקות הפערים של הלקוחות מולם.

סקירה מקצועית

ניצן לוי
ניצן לוי
מייסד-שותף, Cybecs · מייסד-שותף, RedRok · מנהל תחום פרטיות ו-GRC · CISM, CISSP, CDPSE, CCSK, CSA

שאלות נפוצות

אילו מסגרות אתם מכסים?
תיקון 13, GDPR, ‏CCPA/CPRA, ‏FINMA ומסגרות נוספות שמופיעות בעמוד הציות שלנו. אם שלכם לא ברשימה, שאלו. אנחנו מתחמים עבודה למסגרות ספציפיות באופן קבוע.
אתם יכולים לייצג אותנו מול רגולטור?
אנחנו מכינים ראיות ומשתתפים ישירות בשיחות עם הרגולטור או המבקר לצד הצוות שלכם, בהתאם לתחום השיפוט ולהיקף ההתקשרות.
במה זה שונה מ-GRC וניהול סיכוני סייבר?
ציות ורגולציה מתוחם לחוק או למסגרת ספציפיים ולמועד. GRC וניהול סיכוני סייבר הוא התוכנית המתמשכת שמנהלת ציות מול כמה מסגרות ברציפות.