מפת פערים ברורה
בודקים את המצב הקיים בארגון מול דרישות התקן ומגדירים בדיוק מה צריך להשלים
ליווי מלא להסמכת ISO לחברות בישראל, מניתוח הפערים ועד למבדק החיצוני. תהליך ממוקד שחוסך זמן, עבודה ועלויות מיותרות
בודקים את המצב הקיים בארגון מול דרישות התקן ומגדירים בדיוק מה צריך להשלים
בונים את הנהלים והתהליכים שנדרשים להסמכה בצורה שמתאימה לארגון ולא מכבידה עליו
מבצעים מבדק פנימי מלא, מזהים פערים אחרונים ומתקנים אותם לפני המבדק החיצוני
אנחנו איתכם במבדק החיצוני ועד לסיום התהליך וקבלת ההסמכה
מתמקדים בתקני אבטחת מידע ופרטיות שמאפשרים לחברות לעבוד עם ארגונים גדולים, לעמוד בדרישות לקוחות ורגולציה ולהוכיח שהמידע שלהן מנוהל בצורה מקצועית
הבסיס לניהול סיכוני אבטחת מידע בארגון
ISO 27001 יוצר מערכת מסודרת להגנה על מידע עסקי, נתוני לקוחות ותהליכים קריטיים ומסייע לעמוד בדרישות של לקוחות ארגוניים, משקיעים ורגולטורים
בקרות אבטחה ייעודיות לסביבות ענן
הרחבה ל־ISO 27001 המתייחסת לשירותים כמו AWS, Azure ו־GCP ולחלוקת האחריות בין הארגון לבין ספק הענן
הגנה על מידע אישי בענן ציבורי
תקן שמוסיף שכבת הגנה למידע אישי המאוחסן בענן ציבורי ומתאים לחברות שמעבדות או מאחסנות מידע של לקוחות
מסגרת לניהול מידע אישי ותהליכי פרטיות
הרחבה של מערכת ניהול אבטחת המידע לתחום הפרטיות המסייעת לארגון לנהל מידע אישי בצורה מסודרת ולהתאים את תהליכי העבודה לדרישות פרטיות
אבטחת מידע בסביבות בריאות ורפואה
יישום עקרונות אבטחת מידע עבור בתי חולים, קופות חולים, חברות בריאות דיגיטלית וארגונים שמנהלים מידע רפואי רגיש
תהליך ISO לא צריך להפוך לפרויקט שמכביד על כל החברה. אנחנו מתמקדים במה שמקדם אתכם להסמכה, עם דרך עבודה ברורה וליווי עד המבדק החיצוני
מגדירים מה נדרש לפי התקן ואיפה הארגון עומד, כדי שתדעו מה צריך לעשות ומה השלב הבא
בונים נהלים ותהליכים שאפשר ליישם בעבודה היומיומית, בלי להוסיף עבודה שאינה נדרשת להסמכה
מתכוננים יחד למבדק הפנימי וממשיכים איתכם גם מול גוף ההסמכה ובמבדקי הפיקוח
ממפים את הפערים, מיישמים את הדרישות ומתכוננים למבדק החיצוני יחד איתכם, כך שבכל שלב ברור מה עושים ומה מגיע אחריו
בודקים את המצב הקיים מול דרישות התקן ומגדירים תוכנית עבודה ברורה לארגון
בונים נהלים, מתאימים תהליכים ומדריכים את הצוות לפי הדרישות שעלו במיפוי
מבצעים מבדק פנימי, מזהים פערים שנותרו ומשלימים את ההכנה למבדק החיצוני
מלווים אתכם מול גוף ההסמכה ובטיפול בממצאים, וממשיכים גם במבדקי הפיקוח
המידע, המערכות והלקוחות משתנים מחברה לחברה. תהליך ההסמכה צריך להתאים לאופי הפעילות ולסיכונים של הארגון שלכם
לחברות שמפתחות מוצרים ומנהלות מידע של לקוחות, עם דגש על תהליכי פיתוח, הרשאות וגישה למערכות
לחברות שעובדות עם מידע פיננסי רגיש וצריכות להסדיר ניהול סיכונים, בקרות ותהליכי עבודה מול לקוחות וספקים
לחברות ולארגונים שמנהלים מידע רפואי, עם דגש על הגישה למידע, אופן השימוש בו והגנה לאורך תהליכי העבודה
פועלים בתחום אחר? את היקף ההסמכה והתקנים המתאימים מגדירים לפי הפעילות והמידע שהארגון מנהל
מה נדרש מהצוות, איך מתכוננים למבדק ומה קורה אחרי ההסמכה
תשובות לשאלות שעולות בתחילת הדרך
מתחילים בהיכרות עם הפעילות, המידע שהחברה מנהלת והדרישות של הלקוחות שלה. לפי התמונה הזו מגדירים את התקן המתאים ואת היקף העבודה, לפני שמתחילים ביישום.
משך התהליך תלוי במצב הקיים בארגון, בהיקף ההסמכה ובזמינות הצוות ליישום הדרישות. לאחר מיפוי ראשוני אפשר לבנות לוח זמנים שמתאים לחברה ולהיערכות שלה למבדק.
נדרשים איש קשר מטעם החברה ושיתוף פעולה של בעלי התפקידים הרלוונטיים. יחד אוספים את המידע, בודקים את התהליכים הקיימים ומיישמים את השינויים שנדרשים. חלוקת האחריות מוגדרת במסגרת תוכנית העבודה.
העלות נקבעת לפי התקן, היקף הפעילות, מורכבות הארגון והפערים שצריך להשלים. בשיחה הראשונית מבררים את הצרכים כדי להגדיר הצעת עבודה ברורה ואת השירותים הכלולים בה.
אנחנו מלווים את ההכנה לתהליך, את היישום ואת המבדק הפנימי. המבדק החיצוני וההחלטה על מתן ההסמכה נעשים על ידי גוף ההסמכה, ואנחנו מלווים אתכם גם מולו ובטיפול בממצאים.
ממשיכים ליישם ולעדכן את הנהלים והתהליכים כחלק מהעבודה השוטפת. הליווי יכול להימשך גם בהיערכות למבדקי הפיקוח ובטיפול בשינויים בארגון, בהתאם להיקף השירות שסוכם.
נכיר את החברה שלכם, נבין מה נדרש ונגדיר יחד איך מתחילים