Alice Solutions Group · ישראל וצפון אמריקה

אבטחה, GRC, ביקורות ו־AI — באותה שפה עסקית

מחברים אבטחת מידע וסייבר, ממשל וניהול סיכונים, מוכנות לביקורות ותקני ISO / SOC 2 / ISO 42001 — יחד עם ניהול שימוש ב־AI בארגון.

CISSPCISMISO 27001 LAישראלצפון אמריקה
CISSPCISMISO 27001 Lead AuditorCTO מעשי
01

סייבר ואבטחה

אבטחת מידע, ארכיטקטורה ובקרות בשטח

02

GRC

ממשל, סיכונים ורגולציה שמחוברים לעסק

03

ביקורות

מוכנות, ראיות ומענה ל-Vendor ומבקרים

04

AI Governance

Shadow AI, מדיניות וניהול שימוש ב-AI

אודות

אודי שקולניק הוא מייסד Alice Solutions Group (AliceSolutions Inc.) ויועץ בתחומי אבטחת המידע, הסייבר, GRC, מוכנות לביקורות וניהול סיכוני AI — עם ניסיון מעשי כ־CTO ומנהל IT, וליווי ארגונים מול שאלוני Vendor ומבקרים.

בעל הסמכות CISSP, CISM ו־ISO 27001 Lead Auditor. הגישה משלבת טכנולוגיה ועסקים: תקנים וראיות שמתחברים לעבודה השוטפת, לא רק לתיק ביקורת.

החברה מלווה ארגונים ממגוון תחומים — תעשייה וביטחון, בריאות, חינוך, טכנולוגיה, תחבורה ועוד — סביב ארבעה צירים: סייבר ואבטחת מידע, GRC, ביקורות וראיות, ו־AI Governance.

לפרופיל המייסד המלא, הסמכות וקישורים מקצועיים · פתרונות ומערכות מהשטח · פרויקטים לדוגמה · דוגמאות לפרויקטים, מערכות ואוטומציה

הגישה המקצועית

אנחנו רואים אבטחת מידע, סייבר, GRC וניהול AI כחלק מהאופן שבו הארגון מתנהל — לא כעומס תפעולי נפרד ולא כמסמך שנשאר במגירה עד יום הביקורת. העבודה מתמקדת בהתאמה למורכבות הארגון, בהבנת הקשר העסקי, ובבניית בקרות, תיק ראיות ותהליכים שניתן לתחזק לאורך זמן — מול מבקרים, לקוחות ושאלוני Vendor.

תהליכים ובקרות שמתאימים לאופן שבו הארגון פועל

המטרה היא שתהליכים ובקרות יהפכו לשגרה — פחות תלות במיילים ובגיליונות, יותר יציבות ופחות טעויות אנוש ככל שהארגון גדל.

  • תמונת מצב פנימית ברורה יותר — מסטטוס משימות ועד צווארי בקבוק בתהליך
  • הפחתת עבודה ידנית שחוזרת על עצמה
  • חידוד תהליכי עבודה בין מחלקות
  • בקרות ותיעוד שניתן להציג בביקורת או בשאלון לקוח
  • קיצור זמני תגובה כשמזוהה חריגה או אירוע
  • ייעול זרימות עבודה לפני רכישת מערכות נוספות
  • צמצום טעויות אנוש בהעברה בין אנשים ובין מערכות
  • תיאום טוב יותר בין פיתוח, IT, משפטים ועסקים
  • בגרות תפעולית שנבנית בשלבים — לא פרויקט חד־פעמי

ניהול שימוש ב־AI בארגון — למה לא כדאי לדחות

כלי AI כבר בשימוש יומיומי; לצד זה מגיעות ציפיות מלקוחות, שאלוני Vendor ושאלות מביקורת על מדיניות ונתונים. השאלה היא איך לנהל את זה בצורה עקבית — לא רק בהצהרה.

  • שימוש נרחב בכלי AI (כולל vibe coding) בלי החלטת הנהלה פורמלית ובלי מסגרת ברורה.
  • לקוחות ארגוניים שואלים על מדיניות, נתונים והשגחה — לא רק על הצפנה.
  • ביקורות ושאלוני אבטחה מצפים ל־audit trail סביב החלטות אוטומטיות וסוכנים.
  • ציפיות לשקיפות מול דירקטוריון ורגולציה — גם כשאין עדיין חוק ספציפי בישראל.
  • ISO 42001 ומסגרות AI Governance נותנים שפה משותפת להנהלה, למוצר, ל־IT ולמבקר.

תקן ISO 42001 מדריך — שימוש ב־AI שלא במדיניות

לקוחות אמיתיים · בשטח

ארגונים שעבדנו איתם

פרויקטים באבטחת מידע, סייבר, GRC, מוכנות לביקורות וניהול סיכוני AI — מול ארגונים בתעשייה, בריאות, חינוך, טכנולוגיה, תחבורה וביטחון, בישראל ובעולם.

שמות הארגונים משקפים עבודה בשטח סביב אבטחה, תאימות וביקורות — בלי לשייך כאן מדדי הצלחה או פרטי פרויקט סודיים.

קישורים מקצועיים

איך זה נכנס לתוך העבודה השוטפת

המטרה אינה להשאיר את הארגון עם חבילת מסמכים בלי נתיב יישום. אנחנו מתחברים למה שהתקן או דרישת הלקוח מצפים לראות — ובודקים איפה אוטומציה ודיווח חוסכים זמן ומפחיתים טעויות בתפעול השוטף.

אודות | Alice Solutions Group