האתגר
תהליך ציות שנשען על רשימות בדיקה בלבד עלול להחמיץ פערים בבקרות עצמן. בביקורת נדרש להציג גם כיצד הדרישות מיושמות בפועל.
למי זה מתאים?
לארגונים לקראת מועד רגולטורי, בדיקת נאותות של לקוח או משקיע, או ביקורת המחייבת בחינה מחדש של הבקרות.
תוצרים ותוצאות
- סקר פערים מול המסגרות החלות על הארגון
- תוכנית תיקון המחברת בין כל דרישה לבקרות הטכניות המתאימות
- ראיות ותיעוד מוכנים לביקורת, לצד מסמכי המדיניות
- תהליך שוטף לשמירה על עמידה בדרישות
איך עובדים יחד?
הערכה
ניתוח פערים ובדיקת הראיות מול המסגרות הרלוונטיות.
תיקון פערים
סגירת פערים בבקרות ואיסוף תיעוד לאורך היישום.
תחזוקה
מעקב והערכה חוזרת לקראת חידוש הסמכה או ביקורת.
השירותים התומכים
בארגונים ישראליים, נקודת פתיחה מרכזית היא בחינת הדרישות של חוק הגנת הפרטיות ותיקון 13 בהתאם לפעילות הארגון.
תעשיות ושימושים
ביטוחשירותים פיננסייםממשל והמגזר הציבורי
הניסיון שלנו
ניסיון במגוון ארגונים
50 לקוחות ארגוניים פעילים, יותר מ-100 לקוחות עסקיים קטנים ובינוניים ויותר מ-1,000 הערכות בשנה.
סקירה מקצועית

ניצן לוי
מייסד-שותף ב-Cybecs וב-RedRok ומנהל תחום פרטיות ו-GRC. הסמכות: CISM, CISSP, CDPSE, CCSK, CSA.
שאלות נפוצות
איך יודעים אילו דרישות חלות עלינו?
בוחנים את סוגי המידע, הלקוחות והמדינות שבהן הארגון פועל. זו נקודת הפתיחה לפני גיבוש תוכנית.
האם עמידה במסגרת אחת מספיקה גם לאחרת?
בדרך כלל לא. יש חפיפה בין מסגרות, אך הדרישות המפורטות, לוחות הזמנים והאכיפה שונים. יש לבדוק כל מסגרת בנפרד.