ניהול ציות לחוק הגנת הפרטיות
ציות הוא תהליך רציף, לא משבר חד־פעמי בחודש שלפני הביקורת. אנו מסייעים לארגונים לבנות תוכניות עבודה פרקטיות העומדות בדרישות הרגולציה ותומכות ביעדים העסקיים.
מודל תפעולי לציות
מתודולוגיה מובנית לניהול ציות רציף המשתלבת באופן מלא באסטרטגיית האבטחה הארגונית.
הערכות מוכנות וניתוח פערים
תעדוף תוכנית עבודה לתיקון ליקויים
גיבוש מדיניות אבטחה והגדרת בקרות
ליווי ומוכנות לקראת ביקורות הסמכה
ניטור ודיווח ציות שוטפים
התאמת פרטיות (תיקון 13) ורגולציה
תוכניות ציות ממוקדות-פרטיות שמטפלות בנוף הרגולטורי המתפתח.
הערכות השפעה על הגנת מידע
הטמעת פרטיות כברירת מחדל (Privacy by Design)
הסדרת העברת מידע בין־לאומית
ניהול סיכוני ציות בשרשרת האספקה
ניטור והתאמה לשינויי רגולציה
דיווח להנהלה
שיקוף סטטוס הציות והסיכונים להנהלה הבכירה ולדירקטוריון.
דוחות מצב ולוח מחוונים של ציות
מיפוי סיכוני רגולציה (Heat Maps)
ניהול ומעקב אחר תיקון ממצאי ביקורת
מצגות ציות מוכנות לדירקטוריון
כיסוי רגולטורי מלא
מומחיות וליווי בהסמכה לכל התקנים והרגולציות בתחומי הסייבר והפרטיות המובילים בעולם.
הגישה שלנו לציות
הגישה שלנו - ארבעה שלבים שחוזרים על עצמם ברציפות.
מיפוי והערכה
מיפוי והערכה
ביצוע פערים (Gap Analysis) בין המצב הקיים לדרישות התקן או הרגולציה.
תעדוף ותכנון
תעדוף ותכנון
תכנון ארכיטקטורת הבקרות ומבנה הממשל הארגוני. מפת דרכים מובנית עם בעלות וציר זמן ברור לסגירת כל הפערים.
יישום ותיעוד
יישום ותיעוד
פיתוח מדיניות, יישום בקרות, איסוף ראיות ומודעות עובדים.
ניטור ושמירה
ניטור ושמירה
ניטור ציות רציף דרך CISOteria, תמיכה בביקורות וסקירות רבעוניות.
תמיכה בתהליך ההסמכה
תמיכה בתהליך ההסמכה
ליווי והכוונת הארגון לאורך תהליך העבודה מול מבקרים חיצוניים, הצגת ראיות וממצאים, וטיפול בממצאי הביקורת עד לסגירתם.
מעבר להסמכה
הסמכה היא רק נקודת הזינוק. התוכניות שלנו נבנות כדי להבטיח ציות עקבי וממשל תקין לאורך זמן.
ממשל מתמשך
ציות מוטמע במבני ממשל עם ניטור, דיווח ואחריות שוטפים - לא נבחן מחדש מדי שנה.
שילוב תפעולי
בקרות ותהליכים הופכים לחלק מהפעולה היומית במקום תרגילי תיעוד המתוחזקים בבידוד.
ציות דינמי ומותאם
תוכניות מתפתחות עם שינויי רגולציה, צמיחה עסקית ואיומים מתפתחים - תוך שמירה על התאמה ללא שיבוש.
מה אתם מקבלים
תוצרים מוחשיים ומעשיים, מתוכננים הן למנהיגות הטכנית והן למנהיגות הניהולית
תוכנית ציות
תוכנית ציות מנוהלת ומתועדת כנגד כל המסגרות הרלוונטיות - מתוחזקת ועדכנית לאורך כל השנה
חבילת עדויות
עדויות מובנות ומתועדות מוכנות לביקורת - רגולטורים, לקוחות ומבטחי סייבר
ספריית מדיניות
ערכת נהלים ומדיניות מלאה המותאמת לדרישות התקן ומקושרת לבקרות ולדרישות הרגולטוריות, מוכנה לבדיקה חיצונית
תמיכת ביקורת
ליווי בתהליך הביקורת - תיאום עם מבקרים, מענה לשאלות וניהול תהליך ההסמכה
סקירות רבעוניות
סקירות רבעוניות של מצב הציות, עדכוני תקנות ותעדוף פעולות לרבעון הבא
לוח מחוונים CISOteria
ניראות בזמן אמת של מצב הציות בכל המסגרות דרך פלטפורמת CISOteria
פעם בשנה כבר לא מספיק
ארגונים המושפעים מהנחיות רגולטוריות זינקו מ-40% ב-2025 ל-95% ב-2026 - קפיצה של 55 נקודות בשנה אחת. מספר תקנות חלות בו-זמנית. ביקורות מגיעות מלקוחות, מבטחים ורגולטורים - בזמנים שונים. הערכות נקודה-בזמן יוצרות תצלום ציות מיושן. מודל Compliance-as-a-Service של IPV Security שומר על תנוחה עדכנית ומוכנה לביקורת ברציפות.
כל תקנה רלוונטית. תוכנית אחת.
שש מסגרות ליבה שאנחנו מנהלים כשירות מנוהל לארגונים המושפעים מאיחוד אירופי, ארה״ב וישראל.
חוק הגנת הפרטיות - תיקון 13 בישראל
כל הארגונים הישראליים המטפלים בנתונים אישיים
רפורמה בתהליך · פעיל
What you get
פעילויות עיבוד הנתונים שלכם ממופות, בקרות מיושמות ואתם יכולים להגיב לבקשת רגולטור או נושא מידע ללא כבאות שריפות. דרישות האחריות של הרפורמה מתועדות ובבעלות.
Scope boundary
לא כולל ייעוץ משפטי על אירועי מידע ספציפיים, תמיכה בתביעות משפטיות או ייצוג בפני הרשות להגנת הפרטיות.
GDPR
כל ארגון המעבד נתונים אישיים של תושבי האיחוד האירופי
נאכף; קנסות גדלים · פעיל
What you get
תוכנית GDPR ניתנת להגנה ומגובה ראיות: חובות DPO מנוהלות, DPIAs מושלמות, נהלי הודעת פרצה מוכנים ותהליכי זכויות נושא מידע פעילים.
Scope boundary
אינו מהווה ייעוץ משפטי. פעולות אכיפה, סכסוכי העברה חוצי-גבול ותביעות משפטיות דורשים ייעוץ משפטי מוסמך של האיחוד האירופי.
ISO 27001:2022
חברות B2B עם לקוחות ארגוניים, קבלני ממשל, תעשיות מפוקחות
דרישה שוטפת · ביקוש גבוה
What you get
אתם משיגים ושומרים על הסמכת ISO 27001 - האישור שלקוחות ארגוניים ומבטחים דורשים. הראיות תמיד עדכניות כדי שביקורות יהיו אירועים מתוכננים, לא מצבי חירום.
Scope boundary
תוצאת ההסמכה נקבעת על ידי גוף ההסמכה העצמאי. אנחנו ממקסמים את המוכנות; לא נוכל להבטיח את החלטת המסמיך.
הנחיית בנק ישראל 361
מוסדות פיננסיים ישראליים וגופים מפוקחים
מגזר פיננסי ישראלי · פעיל
What you get
חובות BoI 361 שלכם - הערכות סיכון, בקרות אבטחה ודרישות תגובה לאירועים - מתקיימות עם ראיות מובנות מוכנות לבחינת בנק ישראל.
Scope boundary
לא מכסה פריסת טכנולוגיה (SIEM, SOC, תשתית לוגים) או ייצוג משפטי בבחינות רגולטוריות.
DORA (חוסן תפעולי דיגיטלי)
מוסדות פיננסיים וספקי שירותי ICT קריטיים עם חשיפה לאיחוד האירופי
בתוקף ינואר 2025 · פעיל
What you get
מסגרת ניהול סיכוני ICT, תהליך דיווח אירועים ותוכנית פיקוח על צד שלישי - בנויים, מתועדים ומתוחזקים. הרגולטורים מקבלים ראיות מובנות; הצוות התפעולי מקבל בעלות ברורה.
Scope boundary
לא מכסה בדיקות חוסן טכנולוגי בפועל (זהו PT-aaS או IRT-aaS) או פרשנות משפטית של חובות DORA לסיווג הגוף הספציפי שלכם.
NIS2
ארגונים המספקים שירותים דיגיטליים או מפעילים תשתית קריטית באיחוד האירופי
84% אינם עומדים · אכיפה פעילה
What you get
ניתן להפגין ציות NIS2 פעיל לרגולטורים, לקוחות ארגוניים ומבטחי סייבר - ברציפות, לא רק בזמן ביקורת. סיכון אכיפה מוחלף בתנוחה מתועדת ומגובה ראיות.
Scope boundary
לא כולל ייצוג משפטי בהליכי אכיפה או ערובה מפני קנסות שהוטלו כבר.
תמחור אינדיקטיבי. המחיר הסופי מאושר לאחר שיחת היקף.
ציות הוא תהליך רציף, לא פרויקט חד־פעמי.
מודל הציות המנוהל שלנו - ארבעה שלבים שחוזרים על עצמם ללא הגבלה.
הערכת פערים
מיפוי המצב הקיים מול דרישות התקן (Gap Analysis)
מפת דרכים לתיקון
בניית תוכנית עבודה מפורטת הכוללת תעדוף משימות, לוחות זמנים והקצאת משאבים.
יישום
ליווי צמוד וניהול תהליך ההטמעה בשיתוף צוות הארגון.
תמיכת ביקורת וחידוש
הכנה למבדקי הסמכה וניהול שוטף לשימור רמת הציות.
מה השירות אינו כולל
שירות ה־Compliance-as-a-Service הוא מודל עבודה מנוהל - ואינו מהווה תחליף לייעוץ משפטי, אינטגרציית מערכות או התחייבות לתוצאות הסמכה.
ייעוץ משפטי או ייצוג
השירות אינו מהווה ייעוץ משפטי. התמודדות עם הליכי אכיפה, תביעות או דרישות רגולטוריות מורכבות מחייבת מעורבות של עורך דין או צוות משפטי מוסמך.
התחייבות לתוצאות הסמכה
אנו מביאים את הארגון למקסימום מוכנות ומלווים את תהליך הביקורת. עם זאת, החלטת ההסמכה הסופית נתונה בלעדית לשיקול דעתו של גוף ההתעדה החיצוני.
יישום והטמעה טכנולוגית
אנו מגדירים את דרישות הבקרה ואת תצורת המערכות (Configuration). הטמעת הכלים בפועל (כגון IAM, DLP או מערכות ניטור) הינה באחריות הארגון או כחלק מפרויקט אינטגרציה נפרד.
תגובה לאירועי סייבר ופורנזיקה
ניטור הציות מתמקד בזיהוי פערי בקרה ואינו מהווה שירות תגובה לאירועים (IR). מענה לאירועי סייבר בזמן אמת דורש התקשרות ייעודית לשירותי IRT.