מסגרות ותקנים

מה כל אחת דורשת.
ובמה אנשים נכשלים.

עמודי ייחוס, שנכתבו על ידי האנשים שמנהלים את הביקורות. בלי שיווק בחלקים העובדתיים, רק מה שהתקן באמת מבקש, והבקרות שאנחנו רואים חברות נכשלות בהן שוב ושוב.

ISO/IEC 27001גלובליISO/IEC 27001 הוא התקן הבינלאומי למערכת ניהול אבטחת מידע (ISMS): תהליך ניהול מתועד ומבוסס-סיכונים לאבטחת מידע, שכנגדו ארגון יכול לקבל הסמכה בלתי תלויה מגוף מוסמך.SOC 2USSOC 2 הוא דוח אישור אמריקאי, המונפק על ידי משרד רואי חשבון מורשה ובלתי תלוי, המתאר את הבקרות של ארגון שירות מול קריטריוני שירותי האמון (Trust Services Criteria) של ה-AICPA. זהו דוח על הבקרות שלכם, לא הסמכה.GDPREUה-GDPR הוא תקנת הגנת המידע של האיחוד האירופי, המסדירה כיצד מידע אישי של אנשים באיחוד האירופי נאסף, מעובד, מאובטח, מועבר ונמחק. הוא חל על ארגונים מחוץ לאיחוד האירופי, לרבות בישראל, בכל פעם שהם מכוונים לאנשים באיחוד האירופי או מנטרים אותם.תיקון 13 (חוק הגנת הפרטיות הישראלי)ישראלתיקון 13 הוא הרפורמה המשמעותית ביותר בדיני הפרטיות הישראליים מזה עשורים: הוא מעניק לרשות להגנת הפרטיות סמכויות אכיפה מנהליות אמיתיות, והופך את מינוי ממונה הגנת המידע וממונה אבטחת המידע לחובה חוקית עבור קטגוריות מוגדרות של ארגונים.HIPAAUSHIPAA הוא החוק הפדרלי האמריקאי המסדיר את הפרטיות והאבטחה של מידע בריאותי מוגן (PHI), ומחייב הן ארגוני בריאות והן את הספקים המטפלים בנתוני בריאות בשמם, לרבות חברות שאינן אמריקאיות הפועלות כשותפים עסקיים.NIST CSF 2.0USמסגרת ה-NIST Cybersecurity Framework היא מסגרת וולונטרית ומבוססת-תוצאות לארגון ולתקשור של סיכוני סייבר. היא מתארת כיצד נראה טוב, ובניגוד ל-ISO 27001 אי אפשר לקבל הסמכה כנגדה.DORAEUDORA היא תקנת האיחוד האירופי ההופכת את החוסן התפעולי הדיגיטלי לחובה מפוקחת עבור המגזר הפיננסי. היא מגיעה ישירות לספקי הטכנולוגיה שהגופים הפיננסיים תלויים בהם, לרבות אלה שמחוץ לאיחוד האירופי.NIS2EUNIS2 היא הנחיית האיחוד האירופי ההופכת את אבטחת הסייבר לחובה מוסדרת עבור מגזרים שלמים של הכלכלה. באופן ייחודי, היא הופכת את ההנהלה הבכירה לאחראית אישית לאמצעי ניהול סיכוני הסייבר של הארגון.ISO/IEC 42001גלובליISO/IEC 42001 הוא התקן הבינלאומי הראשון הניתן להסמכה למערכת ניהול בינה מלאכותית (AIMS): תהליך הממשל שארגון מפעיל כדי לפתח או להשתמש ב-AI באחריות, וההסמכה היחידה הזמינה כיום להוכיח ממשל AI ללקוח.PCI DSSגלובליPCI DSS הוא תקן האבטחה של תעשיית כרטיסי התשלום עבור כל ארגון המאחסן, מעבד או משדר נתוני מחזיק כרטיס, הנאכף לא על ידי רגולטור אלא חוזית, על ידי מותגי הכרטיסים והבנקים הסולקים.

גלו כמה רחוק סטיתם.

הערכת חשיפה חינם. אנחנו מתחברים למה שכבר יש לכם, ומראים לכם את מה שהדשבורדים שלכם לא מראים.

ללא התחייבות. תוצאות תוך 10 ימי עסקים.