Alice Solutions Group · ישראל וצפון אמריקה
אבטחה, GRC, ביקורות ו־AI — באותה שפה עסקית
מחברים אבטחת מידע וסייבר, ממשל וניהול סיכונים, מוכנות לביקורות ותקני ISO / SOC 2 / ISO 42001 — יחד עם ניהול שימוש ב־AI בארגון.
סייבר ואבטחה
אבטחת מידע, ארכיטקטורה ובקרות בשטח
GRC
ממשל, סיכונים ורגולציה שמחוברים לעסק
ביקורות
מוכנות, ראיות ומענה ל-Vendor ומבקרים
AI Governance
Shadow AI, מדיניות וניהול שימוש ב-AI
אודות
אודי שקולניק הוא מייסד Alice Solutions Group (AliceSolutions Inc.) ויועץ בתחומי אבטחת המידע, הסייבר, GRC, מוכנות לביקורות וניהול סיכוני AI — עם ניסיון מעשי כ־CTO ומנהל IT, וליווי ארגונים מול שאלוני Vendor ומבקרים.
בעל הסמכות CISSP, CISM ו־ISO 27001 Lead Auditor. הגישה משלבת טכנולוגיה ועסקים: תקנים וראיות שמתחברים לעבודה השוטפת, לא רק לתיק ביקורת.
החברה מלווה ארגונים ממגוון תחומים — תעשייה וביטחון, בריאות, חינוך, טכנולוגיה, תחבורה ועוד — סביב ארבעה צירים: סייבר ואבטחת מידע, GRC, ביקורות וראיות, ו־AI Governance.
לפרופיל המייסד המלא, הסמכות וקישורים מקצועיים · פתרונות ומערכות מהשטח · פרויקטים לדוגמה · דוגמאות לפרויקטים, מערכות ואוטומציה
הגישה המקצועית
תהליכים ובקרות שמתאימים לאופן שבו הארגון פועל
המטרה היא שתהליכים ובקרות יהפכו לשגרה — פחות תלות במיילים ובגיליונות, יותר יציבות ופחות טעויות אנוש ככל שהארגון גדל.
- תמונת מצב פנימית ברורה יותר — מסטטוס משימות ועד צווארי בקבוק בתהליך
- הפחתת עבודה ידנית שחוזרת על עצמה
- חידוד תהליכי עבודה בין מחלקות
- בקרות ותיעוד שניתן להציג בביקורת או בשאלון לקוח
- קיצור זמני תגובה כשמזוהה חריגה או אירוע
- ייעול זרימות עבודה לפני רכישת מערכות נוספות
- צמצום טעויות אנוש בהעברה בין אנשים ובין מערכות
- תיאום טוב יותר בין פיתוח, IT, משפטים ועסקים
- בגרות תפעולית שנבנית בשלבים — לא פרויקט חד־פעמי
ניהול שימוש ב־AI בארגון — למה לא כדאי לדחות
כלי AI כבר בשימוש יומיומי; לצד זה מגיעות ציפיות מלקוחות, שאלוני Vendor ושאלות מביקורת על מדיניות ונתונים. השאלה היא איך לנהל את זה בצורה עקבית — לא רק בהצהרה.
- שימוש נרחב בכלי AI (כולל vibe coding) בלי החלטת הנהלה פורמלית ובלי מסגרת ברורה.
- לקוחות ארגוניים שואלים על מדיניות, נתונים והשגחה — לא רק על הצפנה.
- ביקורות ושאלוני אבטחה מצפים ל־audit trail סביב החלטות אוטומטיות וסוכנים.
- ציפיות לשקיפות מול דירקטוריון ורגולציה — גם כשאין עדיין חוק ספציפי בישראל.
- ISO 42001 ומסגרות AI Governance נותנים שפה משותפת להנהלה, למוצר, ל־IT ולמבקר.
לקוחות אמיתיים · בשטח
ארגונים שעבדנו איתם
פרויקטים באבטחת מידע, סייבר, GRC, מוכנות לביקורות וניהול סיכוני AI — מול ארגונים בתעשייה, בריאות, חינוך, טכנולוגיה, תחבורה וביטחון, בישראל ובעולם.
שמות הארגונים משקפים עבודה בשטח סביב אבטחה, תאימות וביקורות — בלי לשייך כאן מדדי הצלחה או פרטי פרויקט סודיים.
קישורים מקצועיים
איך זה נכנס לתוך העבודה השוטפת
המטרה אינה להשאיר את הארגון עם חבילת מסמכים בלי נתיב יישום. אנחנו מתחברים למה שהתקן או דרישת הלקוח מצפים לראות — ובודקים איפה אוטומציה ודיווח חוסכים זמן ומפחיתים טעויות בתפעול השוטף.