תיקון 13: תוכיחו שאתם עומדים בו.
מדרישות ונהלים ל־Evidence, Configurations ותוכנית עבודה שאפשר לתעדף, לתקצב ולמדוד.
אם אתם CEOs, CTOs, CISOs, מנהלי IT, DPOs או אחראים על Security, Privacy ו־Compliance בארגון — הוובינר הזה מיועד לכם.
נרשמתם לוובינר.
מייל אישור מ-Microsoft Teams עם קישור ההצטרפות האישי שלכם יגיע בדקות הקרובות לכתובת שהזנתם. לא הגיע? בדקו בתיקיית הספאם.
על הוובינר
עבר מספיק זמן מאז שתיקון 13 נכנס לתוקף.
רוב הארגונים כבר מכירים את הדרישות, כתבו נהלים, ביצעו התאמות ועברו תהליכי Compliance.
אבל יש שאלה אחת הרבה יותר קשה:
אם מחר יבקשו מכם להוכיח שאתם עומדים בדרישות — מה אתם מראים?
בוובינר נרד מה־Policies וה־Checklists אל הסביבה הטכנולוגית עצמה.
נראה איך מחברים בין דרישות משפטיות ורגולטוריות, Security Controls, Configurations בפועל, תהליכים עסקיים ו־Evidence — ואיך הופכים פערים לתוכנית עבודה שההנהלה יכולה לתעדף, לתקצב ולמדוד.
לא עוד הרצאה על "מה כתוב בתיקון 13".
אלא על מה באמת קורה בארגון ואיך מוכיחים את זה.
על מה נדבר?
מדרישה משפטית ל־Configuration בפועל
איך מתרגמים דרישה מתוך החוק והרגולציה ל־Security Controls ולבדיקות אמיתיות ב־M365, Cloud, SaaS, Firewalls ומערכות ארגוניות.
Policy מול Evidence
למה "יש לנו נוהל", "יש לנו MFA" או "עברנו Assessment" עדיין לא אומרים שהדרישה באמת מיושמת.
האם ה־Controls באמת עובדים?
איך בודקים Users, Roles, Privileged Access, MFA, Exclusions, Encryption, Logging, Remote Access ועוד — ולא מסתפקים ב־Yes/No.
Security Gap בלי Business Context הוא רק חצי תמונה
איך מחברים כל ממצא למערכת, למידע ולתהליך העסקי כדי להבין את ה־Security Risk, ה־Business Impact וה־Legal Exposure האמיתיים.
מצאנו Findings. עכשיו מה?
איך עוברים מרשימת פערים או PDF ל־Action Plan ברור: מה לתקן, איפה, למה, מי אחראי, מתי, כמה זה צפוי לעלות ואיך מודדים ביצוע.
Compliance Drift
למה Assessment חד־פעמי לא מספיק כאשר Users, SaaS, Cloud, Vendors ו־Configurations משתנים כל הזמן.
Case Study אמיתי
נציג תהליך שביצענו אצל לקוח, שבו Pilot למיפוי הסביבה מול Frameworks ותיקון 13 זיהה חשיפה פוטנציאלית של כ־5 מיליון ש"ח שהארגון לא ידע עליה — ואיך התהליך הפך לתוכנית עבודה ורישיון שנתי לניטור מתמשך.
Live Demo
נראה Finding אחד מקצה לקצה: מה־Configuration בפועל, דרך ה־Control והדרישה הרלוונטית, ועד Business Impact, Legal Exposure ו־Remediation Plan.
למי הוובינר מתאים?
הוובינר מיועד בעיקר ל:
CEO / Founders
שרוצים להבין מה החשיפה הארגונית ולא לקבל רק דוח טכני.
CTO / CIO / IT Managers
שאחראים בפועל על המערכות וה־Configurations שצריכים לעמוד בדרישות.
CISO / Security Managers
שרוצים לחבר בין Security Controls, Risk ו־Evidence אמיתי מהסביבה.
DPO / Privacy / Compliance / GRC
שצריכים לדעת שהדרישות והנהלים אכן מיושמים טכנולוגית.
חברות בתהליכי ISO 27001, SOC 2 או דרישות Security מצד לקוחות ומשקיעים
שרוצות לבנות תהליך שניתן להוכיח ולנהל לאורך זמן.
אג'נדת האירוע
- 11:00–11:10
תיקון 13: אתם יכולים להוכיח שאתם עומדים בו?
למה Compliance על הנייר אינו מספיק ומה המשמעות של Evidence אמיתי.
- 11:10–11:30
From Regulation to Configuration
איך דרישות הופכות ל־Controls, איך Controls מתחברים למערכות ואיך בודקים מה באמת מוגדר בפועל.
- 11:30–11:45
מ־Finding ל־Business & Legal Exposure
איך מחברים את הפער הטכנולוגי לתהליך העסקי ולמשמעות שלו עבור הארגון.
- 11:45–12:00
Case Study: חשיפה פוטנציאלית של כ־₪5M
מה מצאנו, איך בנינו את התמונה, ואיך התוצאה הפכה לתוכנית עבודה שנתית.
- 12:00–12:15
Live Demo: S.E.T
Finding אחד, מקצה לקצה — Configuration, Evidence, Requirement, Risk, Remediation ו־Monitoring.
- 12:15–12:30
שאלות ותשובות
Q&A פתוח.
המציג

Regev Benisty
CEO & Co-Founder, Binary Networks
Regev מוביל את Binary Networks ואת החיבור בין צרכים עסקיים, Security, Risk ו־Compliance.
במסגרת פעילות החברה הוא מלווה ארגונים בתהליכי Security ו־Compliance ומוביל את פיתוח S.E.T — פלטפורמה שמחברת בין התהליכים העסקיים של הארגון, הסביבה הטכנולוגית, Security Controls ודרישות רגולטוריות, כדי לייצר תמונת Exposure ברורה ותוכנית עבודה שניתן לנהל ולמדוד לאורך זמן.