ידע · תקנים · AI · סייבר
מרכז ידע מקצועי
מאמרים קצרים לצד עמודי העומק באתר — ISO 27001, ISO 42001, SOC 2, GRC, ניהול סיכונים וניהול שימוש ב-AI.
מאמר מומלץ
OpenAI, Copilot ו-GitHub Copilot ב-2026 — כלים, אפשרויות וסיכוני אבטחה
ChatGPT, Azure OpenAI, Microsoft 365 Copilot ו-GitHub Copilot: מה כל מוצר עושה, איפה הנתונים עוברים, ואילו סיכונים (Shadow AI, Graph, קוד, DPA) לסגור לפני שימוש ארגוני.
המשך קריאה ←Claude ב-2026 — כלים חדשים, אפשרויות וסיכוני אבטחה לעסק קטן
Claude Code, Cowork, Computer Use, MCP ו-Managed Agents: מה Anthropic מציעה ב-2026, אילו סיכונים (Shadow AI, דליפת נתונים, הרשאות) ומה לסגור לפני שימוש ארגוני.
Cyber Essentials Plus — כשלקוח UK דורש הוכחה ולא רק הצהרה
Cyber Essentials Plus ב-2026: בדיקות חיצוניות, MFA, עדכונים וגבולות — מדריך ל-SMB ישראלי עם לקוחות בריטניה.
CMMC רמה 1 מול רמה 2 — מה שרשרת ההגנה האמריקאית מצפה ב-2026
CMMC Level 1 (FCI) מול Level 2 (CUI): הבדלים, 110 בקרות NIST, מוכנות לקבלנים ישראליים בייצור והגנה.
FedRAMP לקבלנים וספקי SaaS ישראליים — מתי זה נכנס לשיחה ב-2026
FedRAMP: מוכנות ענן לגופים פדרליים בארה״ב, Moderate/High, SSP ו-3PAO — מדריך ל-SMB בשרשרת אספקה אמריקאית.
PHI ומידע רפואי — מה ההבדל מ-PII ולמה זה נוגע גם ל-SMB
PHI (Protected Health Information): מידע רפואי רגיש, ISO 27799, HIPAA בהקשר לקוחות US — מדריך קצר ל-2026.
PII — מה זה מידע אישי בעסק שלכם ואיך לא להיתקע בשאלון
PII (Personally Identifiable Information): הגדרה מעשית, דוגמאות ב-CRM ושכר, קישור ל-ISO 27701 ולתיקון 13 — 2026.
תיקון 13 לחוק הגנת הפרטיות — מה SMB צריך לסגור ב-2026
תיקון 13 (2024): אבטחת מידע מותאמת, רישום מאגרים, קנסות ותשובה לאירועים — צ'ק-ליסט לעסק קטן ובינוני.
חוק הגנת הפרטיות לעסקים קטנים — מסגרת מעשית 2026
חוק הגנת הפרטיות התשמ״א-1981 ל-SMB: מאגרי מידע, אבטחה, זכויות נושאים ותיקון 13 — מה לעשות השבוע.
ISO 27799 לקליניקות ו-HealthTech — מה משתנה ב-2026
ISO 27799 לאבטחת מידע רפואי: קליניקות, מרפאות ו-SaaS בריאות בישראל — PHI, זמינות ותיקון 13.
ISO 27701 — מתי מערכת ניהול פרטיות (PIMS) שווה ל-SMB
ISO/IEC 27701 ב-2026: הרחבת ISO 27001 לפרטיות, PII, מיפוי עיבודים ושאלוני לקוח — למי זה מתאים בישראל.
ISO 27001 לעסק קטן או בינוני בישראל — מה שווה להתחיל ב-2026
ISO 27001 ל-SMB בישראל: ISMS מעשי, מוכנות לשאלוני לקוח, ביקורת ותיקון 13 — בלי פרויקט ענק שלא נגמר.
להסביר להנהלה מה זה AIMS — בלי להיטבע בראשי תיבות
שלושה משפטים שמנהלים מבינים: בעלות, סיכון לפי הקשר, ראיות. איך לחבר את זה ל-ISO 42001 בלי מצגת של חצי שעה.
מפענחים Shadow AI בלי לחנוק חדשנות — חיבור ל-ISO 42001
איך נראה מיפוי ראשון במשרד ישראלי, מה שואלים עובדים בפועל, ואיך מתרגמים את זה לשפה של תקן ושל הנהלה.
תוכנית 90 יום לפני ביקורת או שאלון — מסלול AIMS פרקטי
מיפוי Shadow AI, קווים אדומים לנתונים, תבנית אישור כלי חדש וראיות ראשונות — בלי להמתין ל«הכל ירוק».
ISO 42001 בעברית — למה דווקא עכשיו יש מקום ל-SEO ול-GEO
התקן פורסם ב־2023; בשוק ישראלי עדיין מעט תוכן עומק בעברית על AIMS. מה זה אומר למנהלי שיווח ולצוותי רגולציה ו-GRC — ואיך לא לכתוב טקסט ריק.
ייצור במפרץ ויצוא — כשהלקוח בחו"ל דורש התאמה רגולטורית
מפעלים בחיפה ובקריות נשענים על שרשראות אספקה ולקוחות בינלאומיים: ISO 27001, שאלוני ספקים והוכחת בקרות.
תיירות ואירוח בצפון — פרטיות ואבטחת מידע בעסק קטן
מאגרי הזמנות, כרטיסי אשראי ותקשורת עם אורחים: מה מינימום סביר בלי להגיע למסמך עשרות עמודים.
SMB: מתחילים מ-ISO 27001 או מ-SOC 2?
שאלה פרקטית לעסק קטן או בינוני: סדר עדיפויות לפי לקוחות, חוזים ולוח זמנים — לא לפי איזה תקן «נשמע חשוב יותר».
מה להכין לפני שאלון אבטחה של לקוח או ספק
מסמכים, בעלות ובקרות — איך לא להיתפס ברגע האחר לפני השלמת שאלון Vendor Security או נספח חוזי.
ליווי ISO ו-SOC מהצפון — בלי להיות בתל אביב
איך נראה ליווי היברידי למוכנות תקנית כשהארגון בגליל, בגולן או במפרץ: פגישות נקודתיות, עבודה מרחוק וקצב פרויקט ברור.
Shadow AI — הסיכונים שמגיעים מהצד שלא רואים בכרטיסה
נתונים שעוברים לכלי חיצוני, חשבונות ללא IT וזרימת עבודה בלי אחריות — למה זה נוגע גם לרגולציה וגם לעסק.
איך להתכונן לביקורת ISO 27001 — רשימה קצרה לפני שהמבקר נכנס
ראיות, עקביות בין צוותים ותשובות הנהלה — לא רק טפסים. מה לבדוק שבוע לפני.
SOC 2 מול ISO 27001 — מתי כל אחד נכנס לתמונה
שניהם נשמעים כמו «תקן אבטחה», אבל אחד מסעיף לספק שירות ואחד ל-ISMS בארגון. כך בוחרים מה להקדים.
AI Governance לארגונים — מה כדאי לסגור לפני שקונים עוד כלי
בעלות על החלטות, גבולות נתונים ותיעוד בסיסי — שלושת הדברים שחוסכים כאב ראש מול הנהלה ומול לקוח.
מה זה ISO 42001 — בלי קסם ובלי ראש תיבות מיותרות
תקן לניהול AI בארגון: מה נכלל, למה זה קשור ללקוחות, ואיך זה יושב ליד ISO 27001.
SOC 2 מול לקוח אמריקאי — מה שווים באמת רוצים לראות
מעבר לטפסים: Evidence רציף, תהליכי שינוי מבוקרים ושקיפות לספקים — המפתח ל-Vendor Security.
מאתר דיגיטלי ל-GRC — לא רק SEO, גם המרה לשיחה
איך לאחד סמכות מקצועית (GEO) עם מסע קונה ברור — כדי שהאתר יביא פגישות ולא רק טראפיק.
מוכנות Enterprise לפני ביקורת — מה מנהלים באמת בודקים
ביקורת ISO או SOC אינה טכנית בלבד: מהנהלה מצפים לראות בעלות, רצף ראיות והבנה עסקית של הסיכון.
Shadow AI במציאות הארגונית — מה לעשות השבוע
מדוע Shadow AI הוא סיכון מספר אחד להתאמה רגולטורית ב-2026, ואיך מתחילים לנהל אותו בלי לחסום חדשנות.