לקוחות אמיתיים · בשטח

ארגונים שעבדנו איתם

ארבע נקודות כניסה — AI, GRC, סייבר וביקורות

מתחילים מהמציאות שלכם: שאלון שחוסם חוזה, ביקורת שמתקרבת, או צוות שכבר רץ עם AI — וממשיכים לתוכנית עבודה עם ראיות לתיק, לא למצגת חד־פעמית.

אבטחה וסייבר

הלקוח שואל על SOC 2 או ISO

תקן שצריך להוכיח, ראיות לתיק ולשאלוני Vendor. ISO 27001, SOC 2, בקרות גישה/לוגים/ספקים, ו־CISO חיצוני כשאין מנהל אבטחה בכיר — מהמיפוי עד מוכנות לביקורת.

לאבטחה וסייבר
GRC וביקורות

צריך תיק ראיות — לא מצגת לדירקטוריון בלבד

ממשל, סיכונים ורגולציה שמתחברים לשטח: מדיניות, בעלי תפקיד, מעקב בקרות, הכנה לביקורת פנימית/חיצונית ומענה עקבי מול Auditor ולקוח.

לייעוץ GRC
AI Governance

הצוות כבר משתמש ב־AI — מי מגדיר גבולות?

מיפוי Shadow AI, מדיניות נתונים, הרשאות ו־audit trail סביב Copilot, Cursor וסוכנים. ISO/IEC 42001 ומסגרת שעובדת מול הנהלה, משפט וביקורת.

לניהול AI
SmartStart מאובטח

בונים מהר — בלי לוותר על שליטה

ליווי בנייה ואוטומציה עם גבולות אבטחה מהיום הראשון: מוצר, צוות פנימי או יוזמת AI אישית — מאובטח, בר־תחזוקה ומוכן לשאלות לקוח.

ל-SmartStart

למה איתנו — AI, GRC, סייבר וביקורות בשטח

Alice Solutions Group מחברת הנהלה, IT ומבקרים סביב אותה שפה: בקרות, ראיות וניהול AI — לא תיעוד בשביל הנייר.

מה מוביל את העבודה

  • ליבה מקצועית: אבטחת מידע, GRC, סייבר, מוכנות לביקורות וניהול AI — לא ״הכול ומשהו״
  • CISSP, CISM ו־ISO 27001 Lead Auditor בצד המייסד — שפה משותפת מול מבקרים, לקוחות ו־IT
  • ניסיון מעשי מול ארגונים מורכבים בישראל ובצפון אמריקה — תעשייה, בריאות, חינוך, טכנולוגיה וביטחון
  • מחברים בין הנהלה, IT, משפט ותפעול — בלי חוסר תיאום בין מחלקות
  • תיק ראיות ושאלוני Vendor שעובדים ביום הביקורת — לא רק מדיניות על המדף
  • שימוש ב־AI ובאוטומציה רק כשיש בעלי תפקיד, גבולות נתונים ו־audit trail מוכן לבדיקה

איך עובדים — מתקן, מתהליך או מבנייה חדשה

  1. הערכה ומיפוי ראשונימיפוי מערכות, תהליכים, שימושי AI וסיכונים; מה ההנהלה צריכה להוכיח מול לקוח, Vendor או מבקר — ומה כבר קיים כראיה.
  2. ניתוח פערים מול תקן וביקורתזיהוי פערים מול ISO 27001 / SOC 2 / ISO 42001 או מול דרישת הלקוח — עם תעדוף: מה חוסם חוזה או ביקורת, ומה אפשר לדחות.
  3. בקרות, מדיניות ובעלי תפקידמדיניות, נהלים ובקרות מותאמים לארגון — כולל הגדרת אחריות, תיעוד, ובדיקות שגרתיות שמוכיחות שהתהליך חי.
  4. ראיות, Vendor ואוטומציה מבוקרתבניית תיק ראיות, מענה על שאלוני אבטחה, ואוטומציה היכן שהיא משאירה audit trail — בלי קופסה שחורה ובלי בעלים.
  5. מוכנות לביקורת ושיפור מתמשךהכנה לביקורת פנימית/חיצונית, ליווי מול Auditor כשצריך, ושיפור מתמשך — כי השטח, הכלים וה־AI משתנים לאורך זמן.
כלי עבודה · פורטל ה-GRC של אליס

פורטל AI GRC — מיפוי, בקרות ורגולציה בקליק

כלי מקצועי לניהול AI בארגון: מיפוי שימושים, מעקב אחר ISO 42001, רדאר רגולטורי ו-Vendor Risk — הכל בדפדפן, ללא התקנה, בעברית ובאנגלית.

מיפוי AI בארגון

אינבנטורי כלים, ספקים ושימושים — עם תיוג סיכון ומיפוי לרגולציה

ISO/IEC 42001 מעקב

בקרות, ראיות ומצב מוכנות — צפייה חיה בהתקדמות לקראת תקן

רדאר רגולטורי

EU AI Act, NIST AI RMF ועדכוני רגולציה ישראלית — בזמן אמת

ניהול ספקים

שאלוני ספקים, Vendor Risk וסיכוני צד שלישי סביב AI

Alice GRC Portal

aigrc.app · פתוח לארגונים

פותח על ידי Alice Solutions Group — אותה מתודולוגיה שבה אנחנו משתמשים בשטח, עכשיו זמינה לצוותים שרוצים לנהל AI Governance בעצמם.

כניסה לפורטל ← aigrc.appשאלות על הכלי? דברו איתנו

שאלות נפוצות

קצר ומקצועי — לפני החלטה או פרויקט.

מהו תקן ISO 42001?

תקן בינלאומי למערכת ניהול סביב שימוש במערכות בינה מלאכותית בארגון: מדיניות, ניהול סיכונים, נתונים, השגחה ושיפור מתמשך. הוא אינו מחליף את ISO 27001 אלא משלים כאשר יש נפח משמעותי של AI בתפעול או בפיתוח.

כמה זמן נמשך בדרך כלל תהליך הכנה ל־ISO 27001?

תלוי במורכבות הארגון, במה שכבר קיים ובמה שנדרש מול לקוחות. בשטח רואים לרוב חודשים של בניית מערכת ניהול, יישום בקרות ואיסוף ראיות לפני ביקורת ראשונה — לא «פרויקט טפסים» של שבועיים.

מה ההבדל בין SOC 2 לבין ISO 27001?

ISO 27001 מגדיר מערכת ניהול אבטחת מידע רחבה בארגון. SOC 2 הוא דוח אמון על בקרות סביב השירות שאתם מספקים ללקוחות — נפוץ מאוד מול לקוחות בארצות הברית. לא מעט ארגונים זקוקים לשניהם, או לפחות למה שהשוק שלהם דורש.

למה צריך מסגרת ניהול סביב שימוש ב־AI?

כי כלי AI כבר בשימוש יומיומי — גם כשאין החלטה פורמלית. בלי מסגרת נשארים עם סיכון משפטי ותפעולי, ובלי תיעוד קשה להסביר ללקוח, למבקר או להנהלה מה קורה עם הנתונים וההחלטות.

איך מתבצע סקר סיכונים?

מתחילים מהשאלה מה קריטי לעסק ואיפה המידע, השירות וה־AI חשופים. אחר כך ממפים איומים והשפעה ריאלית — לא רשימה גנרית ממצגת — ומתרגמים לבקרות ולסדר עדיפויות בעבודה.

מה כולל הכנה לביקורת אבטחת מידע?

מיישרים קו בין מדיניות לשטח, סוגרים פערים, בונים תיק ראיות, מתרגלים מענה עקבי מול מבקר — ולא משאירים את הביקורת על כתפי מהנדס אחד. Alice מלווה מוכנות לביקורת; אינה מחליפה גוף הסמכה חיצוני.

מה כולל שירות CISO חיצוני?

בהתאם להיקף: תוכנית עבודה, פורומים רלוונטיים, ייצוג מול לקוחות ומבקרים, וגישור בין IT לעסק. ההיקף נקבע מראש — ימים בחודש או שלב פרויקטלי — ולא בהכרח כריטיינר אחיד לכולם.

עם אילו סוגי ארגונים עובדים?

מלווים ארגונים ממגוון תחומים — תעשייה וביטחון, בריאות, חינוך, טכנולוגיה, תחבורה ועוד — בישראל ובצפון אמריקה. המשותף: צורך להוכיח שליטה מול ביקורת, לקוח או פרויקט AI, לא סקטור אחד בלבד.

מפגש היכרות קצר — בלי התחייבות

נבצע סדר ראשוני במצב האבטחה, ה־GRC, המוכנות לביקורת וניהול ה־AI אצלכם — ונספק תמונת מצב ברורה לפני המשך התהליך.

בטופס אפשר לציין תחום וגודל ארגון — כדי שנגיע מוכנים לשיחה הראשונה.

Alice Solutions Group — אבטחת מידע, GRC, ביקורות ו-AI · ישראל