ISO 27001 הוא תקן אבטחת המידע המוביל בעולם – נדרש על ידי לקוחות Enterprise, גופים פיננסיים, רגולטורים וממשלות ב-150+ מדינות. בישראל הוא הבסיס לדרישות בנק ישראל, רשות שוק ההון ומכרזים ממשלתיים. CBE מלווה ארגונים להסמכה כבר 30 שנה – עם 100% הצלחה בביקורות ומעל 4,000 לקוחות מרוצים.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27001, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – ISO 27001
מטרה
ניהול אבטחת מידע וצמצום סיכוני סייבר
מי צריך
כל ארגון שמחזיק מידע רגיש
חשיבות בישראל
דרישת בנק ישראל, רשות שוק ההון, מכרזים
משלים את
SOC2, GDPR, תיקון 13, NIST
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
ISO 27001 הוא התקן הבינלאומי המוביל לניהול אבטחת מידע (ISMS – Information Security Management System). הוא מגדיר כיצד לזהות, להעריך ולטפל בסיכוני אבטחת מידע בצורה שיטתית ומוכחת.
הוא מבוסס על 3 עקרונות ליבה (CIA): סודיות (Confidentiality), שלמות (Integrity) וזמינות (Availability) של המידע – ועל מחזור שיפור מתמיד.
ארגון מוסמך מוכיח ללקוחותיו, לרגולטורים ולשותפיו – שהוא מנהל סיכוני סייבר ואבטחת מידע לפי הסטנדרט הגבוה ביותר בעולם.
הגנה על מידע מפני גישה לא מורשית – פנימית וחיצונית.
הבטחה שמידע לא שונה, זויף או נפגם ללא אישור.
הבטחת גישה למידע ולשירותים כשצריך – ללא הפרעות.
מסגרת שיטתית לזיהוי, הערכה ומיפוי של איומי אבטחה.
לקוח אמריקאי או אירופאי דורש ISO 27001? זו הדרישה הנפוצה ביותר לסגירת עסקאות Enterprise.
לדף התחוםבנק ישראל ורשות שוק ההון מפנים ל-ISO 27001 בהוראות ניהול סיכוני סייבר. חובה בפועל.
לדף התחוםISO 27799 מבוסס על ISO 27001 ומותאם לאבטחת מידע רפואי. נדרש לצד HIPAA ו-GDPR.
לדף התחוםמתקפות סייבר על מערכות OT/ICS גדלות. ISO 27001 מגן על קו הייצור ועל נתוני הספקים.
לדף התחוםלקוחות גלובליים ויצרני רכב דורשים TISAX – שמבוסס על ISO 27001. הבסיס חייב להיות מוצק.
לדף התחוםלקוחות גדולים דורשים ISO 27001 לפני חתימה על חוזה – התעודה פותחת דלתות
מסגרת שיטתית שמפחיתה משמעותית את הסיכון להפרות אבטחה ודליפות מידע
מסייע לעמוד בדרישות בנק ישראל, תיקון 13, GDPR ו-DORA
מוכר ב-150+ מדינות – דרישת בסיס לשווקים האמריקאי, האירופאי והגלובלי
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
ארגונים רבים מוסמכים לתקנים ורגולציות נוספות לצד ISO 27001
CBE מלווה בכל שלב – מהפגישה הראשונה ועד לתעודה ולביקורות השנתיות
ניתוח מצב קיים מול דרישות התקן – מה יש ומה חסר
כתיבת מדיניות אבטחה, נהלים, בקרות ומפת נכסים
הדרכת צוות, יישום בשטח, ליווי שוטף
סימולציה לפני גוף ההסמכה – אפס הפתעות
ליווי בביקורת הרשמית וחידושים שנתיים
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
ISO 27001 הוא הבסיס. CBE מלווה גם ל-SOC2, GDPR, תיקון 13 ועוד – תחת קורת גג אחת.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
ISO 27001 הוא הבסיס למערך אבטחת המידע – אך ארגונים רבים נדרשים גם לתקנים ורגולציות משלימות. CBE מנהלת את כל מסע ה-GRC שלכם תחת קורת גג אחת.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27001. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על הארגון ומה מניע אתכם ל-ISO 27001 – נחזור עם תוכנית פעולה