האתגר
בארגונים רבים, תוכנית האבטחה נוצרת בתגובה לאירועים ולממצאי ביקורת. עם הזמן מצטברים כלים ונהלים ללא אחריות ברורה או תמונה משותפת של הסיכונים.
למי זה מתאים?
לחברות בצמיחה שמקימות לראשונה תחום אבטחת מידע, ולצוותים קיימים הזקוקים למבנה עבודה מסודר, חלוקת אחריות ותיעוד.
תוצרים ותוצאות
- תוכנית עבודה מתועדפת לפי הסיכונים העסקיים של הארגון
- הגדרת אחראים למדיניות, להחלטות ולמסלולי ההסלמה
- תמונת מצב התחלתית למדידת ההתקדמות בבדיקות הבאות
- מבנה עבודה התומך בדרישות התקינה והרגולציה הרלוונטיות
איך עובדים יחד?
הערכה
סקר מצב קיים, שיחות עם בעלי תפקידים ומיפוי סיכונים ונכסים.
הקמה
תוכנית עבודה, מדיניות, מנגנוני ממשל וחלוקת אחריות.
ניהול שוטף
ניהול התוכנית, דיווח תקופתי והערכה מחודשת מדי רבעון.
השירותים התומכים
לרוב השירות ניתן באמצעות CISO כשירות, ובהמשך משולבים תהליכי GRC ועמידה בדרישות רגולציה.
תעשיות ושימושים
טכנולוגיה ו-SaaSשירותים פיננסייםקמעונאות ומסחר מקוון
הניסיון שלנו
ניסיון מהשטח
Cybecs מספקת לפול שירותי CISO במיקור חוץ, במסגרת ליווי שוטף בניהול אבטחת המידע והסייבר.
סקירה מקצועית

אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.
שאלות נפוצות
מאיפה מתחילים אם אין היום תוכנית מסודרת?
ממיפוי המצב הקיים. תחילה בודקים אילו תהליכים ובקרות כבר פועלים, ורק לאחר מכן ממליצים מה להקים או לשנות.
כמה זמן נמשך התהליך?
משך העבודה תלוי בגודל הארגון ובנקודת הפתיחה. גיבוש התוכנית נמשך בדרך כלל 4 עד 6 שבועות; היישום נמשך בהתאם ליכולת הצוות ולסדרי העדיפויות.