לקוח דורש ISO?
אנחנו נסגור את זה
בזמן שתסגור את העסקה

CBE מספקת מערך GRC מלא לסטארטאפים – ממענה להסמכה ראשונה ועד ליווי שוטף לאורך שנים. תקנים משתנים, רגולציה מתעדכנת, לקוחות מוסיפים דרישות – אנחנו כאן לכל זה!

לשיחת ייעוץ חינם

למה CBE לסטארטאפים?

הסמכה מהירה
מתאימים את הקצב לדדליין שלך
מותאם לחברות פיתוח
תהליך ההסמכה לא מעקב את הפיתוח
מערך GRC מלא
ISO, SOC2, GDPR, AI Act ועוד – תחת קורת גג אחת
ליווי לאורך שנים
עדכוני תקנים, רגולציה חדשה, דרישות לקוחות – אנחנו עמך

התקנים הנפוצים ביותר לחברות טכנולוגיה

לפי שוק היעד שלך ודרישות הלקוחות

ISO 27001

הכי נפוץ

אבטחת מידע, סייבר והגנת פרטיות

התקן הבינלאומי המוכר ביותר לאבטחת מידע. נדרש על ידי רוב לקוחות Enterprise בארץ ובעולם. פותח דלתות לשוק האמריקאי, האירופאי והגלובלי.

🇺🇸 ארה"ב🇪🇺 אירופה🌍 גלובלי🇮🇱 ישראל
לפרטים על ISO 27001

SOC2

חובה לארה"ב

בקרת ארגוני שירות – Security, Availability, Confidentiality

הסטנדרט האמריקאי לחברות SaaS וענן. לקוחות Enterprise אמריקאיים ידרשו ממך SOC2 Type II. משלים את ISO 27001 ולא מחליפו.

🇺🇸 ארה"ב בלבדSaaS / ענן
לפרטים על SOC2

GDPR

לשוק האירופאי

תקנת הגנת הפרטיות של האיחוד האירופי

חובה לכל חברה שמעבדת מידע אישי של אזרחי EU. קנסות על אי-עמידה: עד 4% מהמחזור השנתי. הדרישה גוברת גם בחוזים ישראליים.

🇪🇺 אירופהמידע אישי
לפרטים על GDPR

ISO 42001

לחברות AI

ניהול מערכות בינה מלאכותית

התקן החדש ביותר – נדרש יותר ויותר מחברות שמפתחות או משלבות AI. מכינה אותך ל-AI Act האירופאי ולדרישות לקוחות עתידיות.

🤖 חברות AI🇪🇺 AI Act EU
לפרטים על ISO 42001

NIST CSF

מסגרת סייבר

מסגרת ניהול סיכוני סייבר

מסגרת וולונטרית של NIST לניהול סיכוני סייבר בגישה מובנית — Identify/Protect/Detect/Respond/Recover. מאומצת על ידי לקוחות אמריקאים ומשפיעה על הנחיות מערך הסייבר.

🇺🇸 ארה"ב🤖 סייבר
לפרטים על NIST CSF

ISO 27032

אבטחת סייבר

אבטחת סייבר ותקשורת בין-ארגונית

תקן לאבטחת סייבר במרחבים דיגיטליים משותפים. רלוונטי לחברות שמתחברות למערכות של לקוחות וספקים — בדיוק המצב של סטארטאפים.

🌍 גלובלי🔗 B2B
לפרטים על ISO 27032

NIST 800-171

DoD ארה"ב

הגנת CUI — מידע מסווג לא-מסווג

נדרש מספקים למשרד ההגנה האמריקאי (DoD) ולספקי טכנולוגיה שעובדים מול גופי ממשל אמריקאים. בסיס ל-CMMC.

🇺🇸 ארה"ב🏛️ ממשל
לפרטים על NIST 800-171

TPRM

ספקים צד ג'

ניהול סיכוני צד שלישי

ניהול סיכוני ספקים וקבלני משנה (TPRM). לקוחות Enterprise דורשים תהליך מסודר להערכת סיכוני הספקים שלך — קריטי לחברות SaaS וענן.

🌍 גלובלי🔗 SaaS
לפרטים על TPRM

CMMC

DoD ארה"ב

אישור אבטחה לשרשרת אספקת הביטחון

מסגרת אישור של משרד ההגנה האמריקאי. נדרש מספקים ל-DoD. מבוסס על NIST 800-171. CBE מלווה להכנה ולאישור.

🇺🇸 ארה"ב🏛️ DoD
לפרטים על CMMC

NIS2

רגולציית סייבר EU

דירקטיבה אירופית לאבטחת סייבר

דירקטיבה אירופית מחמירה לניהול סיכוני סייבר בחברות חיוניות וחשובות. רלוונטית לחברות עם נוכחות או לקוחות ב-EU.

🇪🇺 אירופה🤖 סייבר
לפרטים על NIS2

DORA

רגולציה פיננסית EU

רגולציית חוסן דיגיטלי פיננסי

דירקטיבה אירופית לעמידות דיגיטלית במגזר הפיננסי. רלוונטית לפינטק, RegTech וספקי טכנולוגיה לגופים פיננסיים ב-EU.

🇪🇺 אירופה💸 פיננסים
לפרטים על DORA

DPO

קצין פרטיות

שירותי קצין הגנת הפרטיות

מינוי קצין הגנת פרטיות (DPO) וליווי ציות לחוקי פרטיות. נדרש לעיתים על ידי GDPR ותיקון 13 — CBE מספקת DPO חיצוני.

🇪🇺 GDPR🇮🇱 תיקון 13
לפרטים על DPO

תיקון 13

פרטיות בישראל

חוק הגנת הפרטיות — תקנות אבטחת מידע

הרגולציה הישראלית לאבטחת מידע אישי. חובה על כל מאגר מידע שמכיל נתונים אישיים. קנסות על אי-עמידה. נדרש על ידי לקוחות ישראלים.

🇮🇱 ישראל🔒 פרטיות
לפרטים על תיקון 13

HIPAA

פרטיות רפואית US

הגנת מידע רפואי אמריקאי

חובה לכל חברה שמעבדת מידע רפואי של אזרחים אמריקאים. רלוונטי לחברות Digital Health, טלמדיסין ו-HealthTech.

🇺🇸 ארה"ב🏥 Digital Health
לפרטים על HIPAA

Privacy Regs

רגולציות פרטיות

מסגרות פרטיות גלובליות

ליווי ציות למגוון רגולציות פרטיות בינלאומיות (CCPA, LGPD ועוד) מעבר ל-GDPR ותיקון 13 — לחברות עם פעילות גלובלית.

🌍 גלובלי🔒 פרטיות
לפרטים על Privacy Regs

רגולציה פיננסית

פיננסים ישראל

רגולציה של הרשות לני"ע והפיקוח

רגולציות ניהול סיכונים והגנת מידע במגזר הפיננסי הישראלי — נדרש מגופים מוסדיים, בתי השקעות וספקים למערכת הפיננסית.

🇮🇱 ישראל💸 פיננסים
לפרטים על רגולציה פיננסית
GRC – Governance, Risk & Compliance

לא תעודה אחת.
מערך שלם שגדל אתך.

סטארטאפ שמתחיל עם ISO 27001 – עד שנה יצטרך גם SOC2. עד שנתיים – GDPR, AI Act, ואולי עוד תקן שלא קיים היום. CBE מספקת ליווי דינמי ורציף שמתעדכן עם הרגולציה, השוק והלקוחות שלך.

עדכוני תקנים שוטפים

תקנים מתעדכנים, רגולציות משתנות – אנחנו עוקבים ומעדכנים אותך לפני שהלקוח שלך שואל.

מענה לתקנים מרובים

לקוח אמריקאי דורש SOC2, אירופאי דורש GDPR, ישראלי דורש תיקון 13 – CBE מנהלת את הכל במקביל.

ליווי שגדל עם החברה

מ-seed ועד Series C – מערך ה-GRC שלך מתרחב בהתאם לגדילה, לשווקים ולדרישות הרגולטוריות החדשות.

תקנים חדשים – AI Act, ISO 42001

הרגולציה על AI מתהדקת. CBE כבר מלווה חברות להיערכות ל-AI Act ול-ISO 42001 – לפני שזה יהפוך לחובה.

43+
תקנים ורגולציות בתחומים שונים
30+
שנות ניסיון בשוק
17
מדינות פעילות
100%
אחוזי הצלחה בהסמכות

כמה זמן לוקח? יש לי דדליין עם לקוח

CBE מתאימים את לוח הזמנים לצרכי הלקוח. במידת הצורך, ניתן להסמיך תוך ימים בודדים. אנו מתחייבים לעמוד בלוחות הזמנים שייקבעו בינינו.

זה יעצור את הפיתוח שלנו?

לא. אנחנו כותבים את הנהלים עבורך. הצוות שלך ימשיך לפתח. מינימום פגישות ומינימום ניירת .

מה העלויות האמיתיות? יש הפתעות?

המחיר כולל את כל עבודת הליווי. עלות גוף ההסמכה נפרדת ושקופה מראש. אין הפתעות – נפרט הכל בהצעה הראשונה.

איזה תקן בדיוק דורש הלקוח שלי?

בישראל התקן הפופולארי הוא ISO 27001.  KAאמריקאי = בדרך כלל SOC2 או ISO 27001. לקוח אירופאי = ISO 27001 + GDPR. נבדוק את חוזה הלקוח שלך ונאמר בדיוק מה נדרש.

מה קורה אם נכשלים בביקורת?

לא קרה לנו. אבל אם קורה – אנחנו ממשיכים ללוות עד שמצליחים, ללא עלות נוספת. מתחייבים על תוצאה.

מה אחרי שמקבלים תעודה?

התעודה תקפה ל-3 שנים עם ביקורות שנתיות. CBE תמשיך ללוות לחידושים – אפשר להתמקד בצמיחה ולא בבירוקרטיה.

איך זה עובד עם CBE?

5 שלבים להסמכה ראשונה – ואחר כך ליווי שוטף שמתעדכן עם השוק, הרגולציה והלקוחות שלך

1

מיפוי וניתוח פערים

מבינים את הסטאק הטכנולוגי שלך ומזהים מה צריך להשתנות

2

בניית מדיניות ונהלים

כותבים עבורך – מותאם לחברת פיתוח, לא תבנית גנרית

3

הטמעה עם הצוות

פגישה אחת בשבוע. הפיתוח לא נעצר

4

ביקורת פנימית

מכינים אותך לביקורת הרשמית – בלי הפתעות

5

תעודה בידיים

ליווי בביקורת הרשמית. 100% הצלחה

סטארטאפים שכבר עשו את זה

חברות טכנולוגיה ישראליות שקיבלו הסמכה עם CBE

"CBE ליוותה אותנו ל-ISO 27001 בזמן שאנחנו עברנו גיוס סדרה B. התאימו את הקצב אלינו – צוות הפיתוח כמעט לא הרגיש את זה."

CA

CyberArk

CTO

"לקוח Fortune 500 דרש SOC2 כתנאי לחתימה. CBE עמדה בדדליין. העסקה נסגרה. ה-ROI היה פי 10 מהעלות."

AG

Agritask

VP Sales

"לקחנו ISO 27001 ו-GDPR ביחד עם CBE. שני התקנים – עמדנו בלוח הזמנים שהגדרנו. עכשיו יש לנו גישה לשוק האירופאי."

LA

Lookinit

מנכ"ל

ISO 27001 מול SOC2 – מה מתאים לך?

קריטריוןISO 27001SOC2שניהם יחד
מוכר בשוק האמריקאיכןכן – מועדףכיסוי מלא
מוכר בשוק האירופאיכן – מועדףחלקיכיסוי מלא
מוכר בישראלכןפחות נפוץכיסוי מלא
תקף ל...3 שנים + ביקורת שנתיתשנה (Type II)
מתאים ל-SaaS / ענןכןכן – מיועד לזה
זמן הסמכהמהיר – לפי הדדלייןמהיר – לפי הדדלייןיעיל – עושים יחד
עלות יחסיתבינוניתבינונית-גבוההמשתלם יחד

לא בטוח מה מתאים לך? שלח לנו את חוזה הלקוח ונגיד לך בדיוק מה נדרש.

סליחה על השאלה, אבל...

עדיין לא מצאת את התשובה?

התקשר עכשיו לשיחת ייעוץ חינם

050-535-2833

לא. ISO 27001 מתאים לכל גודל ארגון – גם לחברה עם 5 עובדים. בנינו תהליך מותאם במיוחד לסטארטאפים קטנים עם משאבים מוגבלים.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספר לנו על הלקוח שדורש מכם ISO ונחזור אליכם תוך יום עסקים עם המלצה ותוכנית

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית