פתרונות: ניהול והובלת אבטחת מידע

בניית תוכנית אבטחת מידע

בניית תוכנית אבטחת מידע או שיפור תוכנית קיימת, לפי סדרי עדיפויות מבוססי סיכון ובהתאמה לגודל הארגון, לפעילותו ולצרכי הדירקטוריון.

האתגר

בארגונים רבים, תוכנית האבטחה נוצרת בתגובה לאירועים ולממצאי ביקורת. עם הזמן מצטברים כלים ונהלים ללא אחריות ברורה או תמונה משותפת של הסיכונים.

למי זה מתאים?

לחברות בצמיחה שמקימות לראשונה תחום אבטחת מידע, ולצוותים קיימים הזקוקים למבנה עבודה מסודר, חלוקת אחריות ותיעוד.

תוצרים ותוצאות

  • תוכנית עבודה מתועדפת לפי הסיכונים העסקיים של הארגון
  • הגדרת אחראים למדיניות, להחלטות ולמסלולי ההסלמה
  • תמונת מצב התחלתית למדידת ההתקדמות בבדיקות הבאות
  • מבנה עבודה התומך בדרישות התקינה והרגולציה הרלוונטיות

איך עובדים יחד?

הערכה

סקר מצב קיים, שיחות עם בעלי תפקידים ומיפוי סיכונים ונכסים.

הקמה

תוכנית עבודה, מדיניות, מנגנוני ממשל וחלוקת אחריות.

ניהול שוטף

ניהול התוכנית, דיווח תקופתי והערכה מחודשת מדי רבעון.

השירותים התומכים

לרוב השירות ניתן באמצעות CISO כשירות, ובהמשך משולבים תהליכי GRC ועמידה בדרישות רגולציה.

תעשיות ושימושים

טכנולוגיה ו-SaaSשירותים פיננסייםקמעונאות ומסחר מקוון

הניסיון שלנו

ניסיון מהשטח

Cybecs מספקת לפול שירותי CISO במיקור חוץ, במסגרת ליווי שוטף בניהול אבטחת המידע והסייבר.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

מאיפה מתחילים אם אין היום תוכנית מסודרת?
ממיפוי המצב הקיים. תחילה בודקים אילו תהליכים ובקרות כבר פועלים, ורק לאחר מכן ממליצים מה להקים או לשנות.
כמה זמן נמשך התהליך?
משך העבודה תלוי בגודל הארגון ובנקודת הפתיחה. גיבוש התוכנית נמשך בדרך כלל 4 עד 6 שבועות; היישום נמשך בהתאם ליכולת הצוות ולסדרי העדיפויות.