ISO 27001
מיפוי נכסי מידע ומערכות, ניתוח פערים (Gap), מדיניות, נהלים ובקרות, הערכת סיכונים ותוכנית טיפול — עד הכנת ראיות ומוכנות לביקורת פנימית וחיצונית. המטרה: ISMS שמחובר לעבודה השוטפת ולשאלוני Vendor, לא רק לתיק.
מידע על השירותמסלולי עבודה · סייבר · GRC · AI · ביקורות
מתודולוגיות ותוצרים — תקציר בכל כרטיס; הרחבה ומסלולי עבודה בעמוד השירות. להתאמה לפי סוג הארגון ראו ענפים וקהלי יעד.
ISO · SOC 2 · מוכנות לביקורת
מיפוי נכסי מידע ומערכות, ניתוח פערים (Gap), מדיניות, נהלים ובקרות, הערכת סיכונים ותוכנית טיפול — עד הכנת ראיות ומוכנות לביקורת פנימית וחיצונית. המטרה: ISMS שמחובר לעבודה השוטפת ולשאלוני Vendor, לא רק לתיק.
מידע על השירותמסגרת לניהול מערכות בינה מלאכותית (AIMS): מדיניות, זרימת נתונים, ספקים, הרשאות, ניהול סיכונים, Shadow AI ו־audit trail — בהתאמה לתקן ובשילוב עם ISO 27001 כשצריך.
מידע על השירותמיפוי בקרות מול Trust Services Criteria, זיהוי פערים, בניית Evidence, תיעוד גישה/שינוי/ניטור/ספקים והכנה לעבודה מול Auditor — עם Roadmap ריאלי שהארגון יכול לתחזק אחרי הביקורת.
מידע על השירותממשל · סיכונים · CISO חיצוני
ממשל ארגוני, ניהול סיכונים ורגולציה — נהלים, בקרות, יישור קו בין הנהלה ל־IT, תיק ראיות ומענה לביקורות ולשאלוני לקוח שמייצגים את השטח.
מידע על השירותליווי אסטרטגי ותפעולי: תוכנית אבטחה וסייבר, ניהול סיכונים, מדיניות, ייצוג מול ההנהלה, ביקורות, ספקים וממשק מול לקוחות — בלי חובת גיוס CISO במשרה מלאה.
מידע על השירותפרטיות, ניהול מידע רגיש וניהול נתונים — בהתאמה לתקנים, לחוזים ולדרישות לקוח, כולל חיבור למסגרות ISO 27701/27799 כשההקשר דורש.
מידע על השירותGovernance · אוטומציה · Shadow AI
מיפוי שימושי AI, זיהוי Shadow AI, מסגרת החלטות והרשאות וראיות סביב שימוש ב־AI בתהליכים — בהתאמה לעקרונות ISO/IEC 42001 ולדרישות הנהלה ומשפט.
מידע על השירותאוטומציה של זרימות עבודה, מיילים, CRM, אישורים ודיווח — עם בעלות ברורה, תיעוד ושליטה תפעולית; חיבור בין מערכות שיווק, מכירות ותפעול להפחתת עבודה ידנית.
מידע על השירות