CST-360: Protecting what matters

ייעוץ אבטחת מידע וסיכוני AI

אבטחת מידע מותאמת אישית שמניעה את העסק שלכם קדימה,
בליווי צמוד מההתחלה ועד הסוף.

לא עוד צ'קליסט.
ממשל, סיכונים, תאימות ואבטחת מידע - בתוכנית אחת, עם תמונת מצב ברורה וסדר עדיפויות.

המומחים שלנו ליוו פרויקטים וזכו לאמון בחברות המובילות במשק ובגופים ביטחוניים:

Check PointCheck Point CyberArkCyberArk JFrogJFrog FireblocksFireblocks Elbit SystemsElbit Systems AmdocsAmdocs FIBIFIBI Clal InsuranceClal Insurance Bank of IsraelBank of Israel Meitav DashMeitav Dash AU10TIXAU10TIX CHEQCHEQ IronScalesIronScales BrightSourceBrightSource ZIMZIM PwCPwC Ormat Bank LeumiBank Leumi HarelHarel OTORIOOTORIO Psagot Investment HousePsagot Investment House EMC Cyber Solution GroupEMC Cyber Solution Group Avid TechnologiesAvid Technologies PicUP CyberProofCyberProof ImLiveImLive Ministry of Foreign AffairsMinistry of Foreign Affairs מבקר המדינהמשרד מבקר המדינה Israel National Cyber DirectorateIsrael National Cyber Directorate Post LuxembourgPost Luxembourg

שלושת תחומי הליבה שלנו

התחומים שבהם ההתמחות שלנו הכי חזקה

שרשרת אספקה ביטחונית

תאימות CMMC ושרשרת אספקה ביטחונית

ליווי מלא לחברות ויצואנים ביטחוניים בישראל לעמידה בתקני CMMC 2.0 ו-NIST SP 800-171, כדי שתישארו זכאים לחוזים בינלאומיים ומול משרד הביטחון האמריקאי בלי פשרות: מיפוי פערים, ליווי צמוד לכל אורך הדרך, וכתיבת מסמכי מדיניות (SSP & POA&M) לקראת האודיט.

DFARS

אבטחת ענן

אבטחת ענן וניהול עלויות (Cloud FinOps)

אנחנו עוברים על סביבת הענן שלכם ומראים בדיוק איפה יש חור, איפה משהו מוגדר לא נכון, ואיפה משלמים על משאבים שאף אחד לא משתמש בהם. בסוף מקבלים רשימה ברורה של מה צריך לתקן וכמה זה יעלה, ותשובות מוכנות כשההנהלה שואלת.

ניהול סיכוני AI

ניהול סיכוני בינה מלאכותית (AI Risk & Governance)

אנחנו בודקים איפה ה-AI שלכם נוגע בנתונים רגישים: אילו מודלים בשימוש, מי ניגש אליהם, ואיפה יש סיכון לזליגת מידע או להחלטה אוטומטית שאי אפשר להסביר. בסוף מקבלים מיפוי סיכונים מול EU AI Act ו-ISO 42001 עם רשימת תיקונים לפי סדר עדיפות, ותשובות מוכנות כשלקוח או רגולטור שואל איך אתם מנהלים את זה.

לכל השירותים

מי אנחנו

יועצים אמינים, לא מפעל דוחות

רוב מי שמגיע לבקש עזרה ב-GRC בעצם מחפש את ה"C": קומפליאנס. הוא מקבל סט מסקנות, ותפקיד היועץ נגמר שם. אף אחד לא נשאר אחראי על השאלה אם העבודה הטכנית שמאחורי המסקנות האלה באמת מחזיקה מעמד. הפער הזה הוא הסיבה ש-CST-360 קיימת: המספר בשם שלנו לא דקורטיבי. אנחנו מייעצים על הממשל והסיכון, וגם סוגרים את הרמה הטכנית בעצמנו, מקצה לקצה: צוות אחד, אחריות אחת, 360 מעלות מלאות מסביב לתיבת הסימון של הקומפליאנס, לא רק התיבה עצמה.

אורן הדר, מייסד ומנכ״ל, נשיא ISACA ישראל. מומחה למתודולוגיות אבטחת מידע וקובע מדיניות סיכוני סייבר, עם רקע בפיתוח דוקטרינת ההגנה הסייברית של צה״ל.

25+שנות ניסיון
5ענפים שליווינו
8מסגרות עבודה שנבחנו
IDFרקע בדוקטרינת הגנת סייבר

צור קשר

בואו נתכנן את זה יחד

השאירו פרטים ונחזור אליכם תוך יום עסקים אחד.