ייעוץ אבטחת מידע וסיכוני AI
אבטחת מידע מותאמת אישית שמניעה את העסק שלכם קדימה,
בליווי צמוד מההתחלה ועד הסוף.
לא עוד צ'קליסט.
ממשל, סיכונים, תאימות ואבטחת מידע - בתוכנית אחת, עם תמונת מצב ברורה וסדר עדיפויות.
המומחים שלנו ליוו פרויקטים וזכו לאמון בחברות המובילות במשק ובגופים ביטחוניים:
JFrog
Elbit Systems
Amdocs
FIBI
Clal Insurance
Bank of Israel
Meitav Dash
AU10TIX
BrightSource
ZIM
PwC
Ormat
Bank Leumi
Harel
OTORIO
Psagot Investment House
EMC Cyber Solution Group
CyberProof
ImLive
משרד מבקר המדינה
Israel National Cyber Directorate
Post Luxembourg
שלושת תחומי הליבה שלנו
התחומים שבהם ההתמחות שלנו הכי חזקה
שרשרת אספקה ביטחונית
תאימות CMMC ושרשרת אספקה ביטחונית
ליווי מלא לחברות ויצואנים ביטחוניים בישראל לעמידה בתקני CMMC 2.0 ו-NIST SP 800-171, כדי שתישארו זכאים לחוזים בינלאומיים ומול משרד הביטחון האמריקאי בלי פשרות: מיפוי פערים, ליווי צמוד לכל אורך הדרך, וכתיבת מסמכי מדיניות (SSP & POA&M) לקראת האודיט.
אבטחת ענן
אבטחת ענן וניהול עלויות (Cloud FinOps)
אנחנו עוברים על סביבת הענן שלכם ומראים בדיוק איפה יש חור, איפה משהו מוגדר לא נכון, ואיפה משלמים על משאבים שאף אחד לא משתמש בהם. בסוף מקבלים רשימה ברורה של מה צריך לתקן וכמה זה יעלה, ותשובות מוכנות כשההנהלה שואלת.
ניהול סיכוני AI
ניהול סיכוני בינה מלאכותית (AI Risk & Governance)
אנחנו בודקים איפה ה-AI שלכם נוגע בנתונים רגישים: אילו מודלים בשימוש, מי ניגש אליהם, ואיפה יש סיכון לזליגת מידע או להחלטה אוטומטית שאי אפשר להסביר. בסוף מקבלים מיפוי סיכונים מול EU AI Act ו-ISO 42001 עם רשימת תיקונים לפי סדר עדיפות, ותשובות מוכנות כשלקוח או רגולטור שואל איך אתם מנהלים את זה.
מי אנחנו
יועצים אמינים, לא מפעל דוחות
רוב מי שמגיע לבקש עזרה ב-GRC בעצם מחפש את ה"C": קומפליאנס. הוא מקבל סט מסקנות, ותפקיד היועץ נגמר שם. אף אחד לא נשאר אחראי על השאלה אם העבודה הטכנית שמאחורי המסקנות האלה באמת מחזיקה מעמד. הפער הזה הוא הסיבה ש-CST-360 קיימת: המספר בשם שלנו לא דקורטיבי. אנחנו מייעצים על הממשל והסיכון, וגם סוגרים את הרמה הטכנית בעצמנו, מקצה לקצה: צוות אחד, אחריות אחת, 360 מעלות מלאות מסביב לתיבת הסימון של הקומפליאנס, לא רק התיבה עצמה.
אורן הדר, מייסד ומנכ״ל, נשיא ISACA ישראל. מומחה למתודולוגיות אבטחת מידע וקובע מדיניות סיכוני סייבר, עם רקע בפיתוח דוקטרינת ההגנה הסייברית של צה״ל.
צור קשר
בואו נתכנן את זה יחד
השאירו פרטים ונחזור אליכם תוך יום עסקים אחד.

CMMC 2.0
GCP
EU AI Act