CBE מספקת מערך GRC מלא לסטארטאפים – ממענה להסמכה ראשונה ועד ליווי שוטף לאורך שנים. תקנים משתנים, רגולציה מתעדכנת, לקוחות מוסיפים דרישות – אנחנו כאן לכל זה!
למה CBE לסטארטאפים?
לפי שוק היעד שלך ודרישות הלקוחות
אבטחת מידע, סייבר והגנת פרטיות
התקן הבינלאומי המוכר ביותר לאבטחת מידע. נדרש על ידי רוב לקוחות Enterprise בארץ ובעולם. פותח דלתות לשוק האמריקאי, האירופאי והגלובלי.
בקרת ארגוני שירות – Security, Availability, Confidentiality
הסטנדרט האמריקאי לחברות SaaS וענן. לקוחות Enterprise אמריקאיים ידרשו ממך SOC2 Type II. משלים את ISO 27001 ולא מחליפו.
תקנת הגנת הפרטיות של האיחוד האירופי
חובה לכל חברה שמעבדת מידע אישי של אזרחי EU. קנסות על אי-עמידה: עד 4% מהמחזור השנתי. הדרישה גוברת גם בחוזים ישראליים.
ניהול מערכות בינה מלאכותית
התקן החדש ביותר – נדרש יותר ויותר מחברות שמפתחות או משלבות AI. מכינה אותך ל-AI Act האירופאי ולדרישות לקוחות עתידיות.
מסגרת ניהול סיכוני סייבר
מסגרת וולונטרית של NIST לניהול סיכוני סייבר בגישה מובנית — Identify/Protect/Detect/Respond/Recover. מאומצת על ידי לקוחות אמריקאים ומשפיעה על הנחיות מערך הסייבר.
אבטחת סייבר ותקשורת בין-ארגונית
תקן לאבטחת סייבר במרחבים דיגיטליים משותפים. רלוונטי לחברות שמתחברות למערכות של לקוחות וספקים — בדיוק המצב של סטארטאפים.
הגנת CUI — מידע מסווג לא-מסווג
נדרש מספקים למשרד ההגנה האמריקאי (DoD) ולספקי טכנולוגיה שעובדים מול גופי ממשל אמריקאים. בסיס ל-CMMC.
ניהול סיכוני צד שלישי
ניהול סיכוני ספקים וקבלני משנה (TPRM). לקוחות Enterprise דורשים תהליך מסודר להערכת סיכוני הספקים שלך — קריטי לחברות SaaS וענן.
אישור אבטחה לשרשרת אספקת הביטחון
מסגרת אישור של משרד ההגנה האמריקאי. נדרש מספקים ל-DoD. מבוסס על NIST 800-171. CBE מלווה להכנה ולאישור.
דירקטיבה אירופית לאבטחת סייבר
דירקטיבה אירופית מחמירה לניהול סיכוני סייבר בחברות חיוניות וחשובות. רלוונטית לחברות עם נוכחות או לקוחות ב-EU.
רגולציית חוסן דיגיטלי פיננסי
דירקטיבה אירופית לעמידות דיגיטלית במגזר הפיננסי. רלוונטית לפינטק, RegTech וספקי טכנולוגיה לגופים פיננסיים ב-EU.
שירותי קצין הגנת הפרטיות
מינוי קצין הגנת פרטיות (DPO) וליווי ציות לחוקי פרטיות. נדרש לעיתים על ידי GDPR ותיקון 13 — CBE מספקת DPO חיצוני.
חוק הגנת הפרטיות — תקנות אבטחת מידע
הרגולציה הישראלית לאבטחת מידע אישי. חובה על כל מאגר מידע שמכיל נתונים אישיים. קנסות על אי-עמידה. נדרש על ידי לקוחות ישראלים.
הגנת מידע רפואי אמריקאי
חובה לכל חברה שמעבדת מידע רפואי של אזרחים אמריקאים. רלוונטי לחברות Digital Health, טלמדיסין ו-HealthTech.
מסגרות פרטיות גלובליות
ליווי ציות למגוון רגולציות פרטיות בינלאומיות (CCPA, LGPD ועוד) מעבר ל-GDPR ותיקון 13 — לחברות עם פעילות גלובלית.
רגולציה של הרשות לני"ע והפיקוח
רגולציות ניהול סיכונים והגנת מידע במגזר הפיננסי הישראלי — נדרש מגופים מוסדיים, בתי השקעות וספקים למערכת הפיננסית.
סטארטאפ שמתחיל עם ISO 27001 – עד שנה יצטרך גם SOC2. עד שנתיים – GDPR, AI Act, ואולי עוד תקן שלא קיים היום. CBE מספקת ליווי דינמי ורציף שמתעדכן עם הרגולציה, השוק והלקוחות שלך.
עדכוני תקנים שוטפים
תקנים מתעדכנים, רגולציות משתנות – אנחנו עוקבים ומעדכנים אותך לפני שהלקוח שלך שואל.
מענה לתקנים מרובים
לקוח אמריקאי דורש SOC2, אירופאי דורש GDPR, ישראלי דורש תיקון 13 – CBE מנהלת את הכל במקביל.
ליווי שגדל עם החברה
מ-seed ועד Series C – מערך ה-GRC שלך מתרחב בהתאם לגדילה, לשווקים ולדרישות הרגולטוריות החדשות.
תקנים חדשים – AI Act, ISO 42001
הרגולציה על AI מתהדקת. CBE כבר מלווה חברות להיערכות ל-AI Act ול-ISO 42001 – לפני שזה יהפוך לחובה.
CBE מתאימים את לוח הזמנים לצרכי הלקוח. במידת הצורך, ניתן להסמיך תוך ימים בודדים. אנו מתחייבים לעמוד בלוחות הזמנים שייקבעו בינינו.
לא. אנחנו כותבים את הנהלים עבורך. הצוות שלך ימשיך לפתח. מינימום פגישות ומינימום ניירת .
המחיר כולל את כל עבודת הליווי. עלות גוף ההסמכה נפרדת ושקופה מראש. אין הפתעות – נפרט הכל בהצעה הראשונה.
בישראל התקן הפופולארי הוא ISO 27001. KAאמריקאי = בדרך כלל SOC2 או ISO 27001. לקוח אירופאי = ISO 27001 + GDPR. נבדוק את חוזה הלקוח שלך ונאמר בדיוק מה נדרש.
לא קרה לנו. אבל אם קורה – אנחנו ממשיכים ללוות עד שמצליחים, ללא עלות נוספת. מתחייבים על תוצאה.
התעודה תקפה ל-3 שנים עם ביקורות שנתיות. CBE תמשיך ללוות לחידושים – אפשר להתמקד בצמיחה ולא בבירוקרטיה.
5 שלבים להסמכה ראשונה – ואחר כך ליווי שוטף שמתעדכן עם השוק, הרגולציה והלקוחות שלך
מבינים את הסטאק הטכנולוגי שלך ומזהים מה צריך להשתנות
כותבים עבורך – מותאם לחברת פיתוח, לא תבנית גנרית
פגישה אחת בשבוע. הפיתוח לא נעצר
מכינים אותך לביקורת הרשמית – בלי הפתעות
ליווי בביקורת הרשמית. 100% הצלחה
חברות טכנולוגיה ישראליות שקיבלו הסמכה עם CBE
"CBE ליוותה אותנו ל-ISO 27001 בזמן שאנחנו עברנו גיוס סדרה B. התאימו את הקצב אלינו – צוות הפיתוח כמעט לא הרגיש את זה."
CyberArk
CTO
"לקוח Fortune 500 דרש SOC2 כתנאי לחתימה. CBE עמדה בדדליין. העסקה נסגרה. ה-ROI היה פי 10 מהעלות."
Agritask
VP Sales
"לקחנו ISO 27001 ו-GDPR ביחד עם CBE. שני התקנים – עמדנו בלוח הזמנים שהגדרנו. עכשיו יש לנו גישה לשוק האירופאי."
Lookinit
מנכ"ל
| קריטריון | ISO 27001 | SOC2 | שניהם יחד |
|---|---|---|---|
| מוכר בשוק האמריקאי | כן | כן – מועדף | כיסוי מלא |
| מוכר בשוק האירופאי | כן – מועדף | חלקי | כיסוי מלא |
| מוכר בישראל | כן | פחות נפוץ | כיסוי מלא |
| תקף ל... | 3 שנים + ביקורת שנתית | שנה (Type II) | — |
| מתאים ל-SaaS / ענן | כן | כן – מיועד לזה | |
| זמן הסמכה | מהיר – לפי הדדליין | מהיר – לפי הדדליין | יעיל – עושים יחד |
| עלות יחסית | בינונית | בינונית-גבוהה | משתלם יחד |
לא בטוח מה מתאים לך? שלח לנו את חוזה הלקוח ונגיד לך בדיוק מה נדרש.
לא. ISO 27001 מתאים לכל גודל ארגון – גם לחברה עם 5 עובדים. בנינו תהליך מותאם במיוחד לסטארטאפים קטנים עם משאבים מוגבלים.
ספר לנו על הלקוח שדורש מכם ISO ונחזור אליכם תוך יום עסקים עם המלצה ותוכנית