CST-360: Protecting what matters

ייעוץ אבטחת מידע וסיכוני AI

למנף את העסק שלך עם אבטחת מידע מותאמת אישית,
יד ביד, מקצה לקצה.

לא רשימת סימונים, לא העברת אחריות.
התוכנית מותאמת אליך, מההתחלה ועד הסוף.

המומחים שלנו ליוו פרויקטים וזכו לאמון בחברות המובילות במשק ובגופים ביטחוניים:

Check PointCheck Point CyberArkCyberArk JFrogJFrog FireblocksFireblocks Elbit SystemsElbit Systems AmdocsAmdocs FIBIFIBI Clal InsuranceClal Insurance Bank of IsraelBank of Israel Meitav DashMeitav Dash AU10TIXAU10TIX CHEQCHEQ IronScalesIronScales BrightSourceBrightSource ZIMZIM PwCPwC Ormat Bank LeumiBank Leumi HarelHarel OTORIOOTORIO Psagot Investment HousePsagot Investment House EMC Cyber Solution GroupEMC Cyber Solution Group Avid TechnologiesAvid Technologies PicUP CyberProofCyberProof ImLiveImLive Ministry of Foreign AffairsMinistry of Foreign Affairs Israel State Comptroller Israel National Cyber DirectorateIsrael National Cyber Directorate Post LuxembourgPost Luxembourg

שלושת תחומי הליבה שלנו

איפה שאנחנו הכי חזקים

שרשרת אספקה ביטחונית

תאימות CMMC ושרשרת אספקה ביטחונית

ליווי מלא לחברות ויצואנים ביטחוניים בישראל לעמידה בתקני CMMC 2.0 ו-NIST SP 800-171. אנחנו מבטיחים את המשך הזכאות שלכם לחוזים בינלאומיים ומול משרד הביטחון האמריקאי, ללא פשרות: מיפוי פערים, ליווי מלא, וכתיבת מסמכי מדיניות (SSP & POA&M) לקראת האודיט.

CMMC 2.0NIST SP 800-171DFARS

אבטחת ענן

אבטחת ענן וניהול עלויות (Cloud FinOps)

בניית ארכיטקטורת ענן מאובטחת (AWS, Azure, GCP) השומרת על הנכסים הדיגיטליים שלכם מפני פריצות, תוך ביצוע אופטימיזציה וניקוי בזבוזים שמורידים את חשבונית הענן הארגונית.

AWSAzureGCP

ניהול סיכוני AI

ניהול סיכוני בינה מלאכותית (AI Risk & Governance)

התאמת פיתוח מוצרים ותהליכי עבודה פנימיים מבוססי AI לסטנדרטים הבינלאומיים החדשים (EU AI Act, ISO 42001). ניהול מחזור חיי מודלים, הגנה מפני וקטורי תקיפה ייעודיים של LLM ומניעת זליגת מידע רגיש.

NIST AI RMFISO/IEC 42001EU AI Act

מי אנחנו

יועצים אמינים, לא מפעל דוחות

רוב מי שמגיע לבקש עזרה ב-GRC בעצם מחפש את ה"C": קומפליאנס. הוא מקבל סט מסקנות, ותפקיד היועץ נגמר שם. אף אחד לא נשאר אחראי על השאלה אם העבודה הטכנית שמאחורי המסקנות האלה באמת מחזיקה מעמד. הפער הזה הוא הסיבה ש-CST-360 קיימת: המספר בשם שלנו לא דקורטיבי. אנחנו מייעצים על הממשל והסיכון, וגם סוגרים את הרמה הטכנית בעצמנו, מקצה לקצה: צוות אחד, אחריות אחת, 360 מעלות מלאות מסביב לתיבת הסימון של הקומפליאנס, לא רק התיבה עצמה.

אורן הדר, מייסד ומנכ״ל, נשיא ISACA ישראל. מומחה למתודולוגיות אבטחת מידע וקובע מדיניות סיכוני סייבר, עם רקע בפיתוח דוקטרינת ההגנה הסייברית של צה״ל.

25+שנות ניסיון
5ענפים שליווינו
8מסגרות עבודה שנבחנו
IDFרקע בדוקטרינת הגנת סייבר

צור קשר

בואו נתכנן את זה יחד

השאירו פרטים ונחזור אליכם תוך יום עסקים אחד.