הביקורת עוד רגע אצלכם –
CBE מכינה אתכם
לפני שהיא מגיעה

תעשיית הפיננסים, הביטוח והפינטק פועלת תחת פיקוח הדוק של בנק ישראל, רשות שוק ההון, רשות ניירות ערך והרגולטורים האירופאיים. CBE מספקת מערך GRC מלא – כך שאתם תמיד צעד אחד לפני הביקורת.

לשיחת ייעוץ חינם

למה CBE לפיננסים ופינטק?

מכירים את הרגולטורים הישראלים
בנק ישראל, רשות שוק ההון, רשות ניירות ערך
ובינלאומיים
GDPR, DORA, PCI-DSS, NIST ועוד
מערך GRC משולב
אבטחת מידע, פרטיות ורגולציה – הכל יחד
עדכוני רגולציה שוטפים
הרגולציה משתנה מהר – אנחנו עוקבים עבורכם

המערך הרגולטורי לפיננסים ופינטק

CBE מלווה לכל תקן ורגולציה – גם כשהם מגיעים ביחד

ISO 27001

בסיס

אבטחת מידע – הבסיס הרגולטורי

הבסיס לכמעט כל דרישה רגולטורית בתחום הפיננסי. בנק ישראל ורשות שוק ההון מפנים לתקן זה. פותח דלתות ללקוחות Enterprise ולשווקים גלובליים.

🇮🇱 בנק ישראל🇪🇺 EBA🌍 גלובלי
לפרטים על ISO 27001

תיקון 13

ישראל

חוק הגנת הפרטיות – דרישה ישראלית

תיקון 13 לחוק הגנת הפרטיות הישראלי מחייב כל ארגון שמחזיק מאגר מידע. קנסות על אי-עמידה הוחמרו משמעותית. CBE מלווה לעמידה מלאה בדרישות.

🇮🇱 ישראל – חובה
לפרטים על תיקון 13

GDPR

אירופה

הגנת פרטיות – שוק אירופאי

חובה לכל חברה שמעבדת מידע של אזרחי EU. קנסות עד 4% מהמחזור השנתי. כולל מינוי DPO, ניהול הסכמות, הגנה בעיצוב ועוד.

🇪🇺 אירופה – חובה
לפרטים על GDPR

SOC2

Enterprise

בקרת ארגוני שירות – נדרש על ידי משקיעים

SOC2 Type II נדרש על ידי לקוחות Enterprise אמריקאים ומשקיעים גלובליים. מוכיח שהמערכות שלך עומדות ב-Security, Availability ו-Confidentiality.

🇺🇸 ארה"במשקיעים
לפרטים על SOC2

NIST 800-171

ארה"ב

מסגרת אבטחת מידע אמריקאית

נדרש לחברות פינטק וממסד שפועלות עם הממשל האמריקאי, DoD וגופים פדרליים. CBE מלווה ליישום מסגרת NIST ולעמידה בדרישות CMMC.

🇺🇸 ממשל אמריקאי
לפרטים על NIST 800-171

NIS2

EU

דירקטיבת סייבר אירופית

דירקטיבת NIS2 של האיחוד האירופי מחייבת ארגוני תשתית קריטית וגופים חיוניים בניהול סיכוני סייבר ודיווח אירועים. רלוונטית לחברות ישראליות עם פעילות ב-EU.

🇪🇺 אירופהתשתיות קריטיות
לפרטים על NIS2

DORA

פיננסים EU

חוסן דיגיטלי לפיננסים

רגולציה אירופית לחוסן תפעולי-דיגיטלי בסקטור הפיננסי — ניהול סיכוני ICT וספקי צד ג'. רלוונטית לפינטק ישראלי הפועל בשוק האירופי.

🇪🇺 אירופה💳 פיננסים
לפרטים על DORA

הרגולטורים שצריך לעמוד בדרישותיהם:

🇮🇱 בנק ישראל🇮🇱 רשות שוק ההון🇮🇱 רשות ניירות ערך🇮🇱 הרשות להגנת הפרטיות🇪🇺 EBA / ESMA🇪🇺 GDPR🇪🇺 DORA🇺🇸 SEC / FINRA

מה ששואלים אותנו הכי הרבה

בנק ישראל / רשות שוק ההון מבקשים עמידה בדרישות אבטחת מידע – מאיפה מתחילים?

הדרישות הרגולטוריות הישראליות מבוססות ברובן על ISO 27001 ותיקון 13. CBE ממפה את הפערים ובונה תוכנית עבודה לעמידה בכל הדרישות.

אנחנו פינטק שרוצה לפעול באירופה – מה DORA ולמה זה רלוונטי לנו?

DORA (Digital Operational Resilience Act) הוא תקנת האיחוד האירופי לחוסן דיגיטלי בפיננסים. בתוקף מינואר 2025. כל חברה פיננסית שפועלת ב-EU חייבת לעמוד בו.

אנחנו מעבדים תשלומים – צריכים PCI-DSS?

כן. כל ארגון שמעבד, מאחסן או מעביר נתוני כרטיסי אשראי חייב בעמידה ב-PCI-DSS. הרמה הנדרשת תלויה בהיקף העסקאות. CBE מלווה לכל רמות ה-PCI.

מה ההבדל בין תיקון 13 ל-GDPR? צריך את שניהם?

תיקון 13 הוא החוק הישראלי להגנת פרטיות – חובה לכל ארגון בישראל. GDPR חל על כל חברה שמעבדת מידע של אזרחי EU. חברות שפועלות בשני השווקים צריכות את שניהם.

משקיעים ולקוחות Enterprise מבקשים SOC2 – כמה זמן זה לוקח?

SOC2 Type I מהיר יותר, Type II דורש תקופת צפייה של לפחות 6 חודשים. CBE מכינה אתכם לתהליך ומלווה עד לקבלת דוח ה-Auditor.

יש לנו ISO 27001 – זה מספיק לעמידה בדרישות הרגולטור הישראלי?

ISO 27001 הוא בסיס מצוין, אך הרגולטורים הישראליים מוסיפים דרישות ספציפיות. CBE מבצעת Gap Analysis ומזהה מה נדרש מעבר ל-ISO הקיים.

איזה רגולטור דורש מה?

מדריך מהיר – לפי הרגולטור שפונה אליכם

בנק ישראל ורשות שוק ההון

רגולציה ישראלית לפיננסים

ISO 27001

אבטחת מידע

הוראות ניהול סיכוני סייבר של בנק ישראל מבוססות על ISO 27001.

תיקון 13

הגנת פרטיות

חובה לכל גוף פיננסי מפוקח המחזיק מאגרי מידע.

ISO 22301

המשכיות עסקית

דרישת הרגולטור לתוכנית המשכיות עסקית מתועדת ונבדקת.

BCP/DRP

תוכנית התאוששות

Disaster Recovery Plan ותוכנית חירום נדרשים מכל גוף מפוקח.

EBA / ESMA ו-DORA

רגולציה פיננסית אירופאית

DORA

חוסן דיגיטלי (מ-2025)

Digital Operational Resilience Act – חובה לכל גוף פיננסי ב-EU.

GDPR

הגנת פרטיות

חובה לכל עיבוד מידע של אזרחי EU, קנסות עד 4% ממחזור.

ISO 27001

אבטחת מידע

EBA Guidelines on ICT Risk Management מבוססות על ISO 27001.

PSD2

שירותי תשלום

דירקטיבת שירותי התשלום האירופאית – רלוונטית לפינטק תשלומים.

איך CBE מלווה ארגונים פיננסיים?

מגישה מלאה לדרישות הרגולטור – עם ליווי שוטף לעדכוני רגולציה

1

מיפוי רגולטורי

זיהוי כל הרגולטורים הרלוונטיים ומה כל אחד דורש מהארגון

2

ניתוח פערים

מה קיים, מה חסר, ומה סדר העדיפויות לטיפול

3

בניית מערך GRC

נהלים, בקרות, תיעוד ומדיניות לעמידה בכל הדרישות

4

הכנה לביקורת

סימולציה לביקורת הרגולטורית – אפס הפתעות

5

ליווי שוטף

עדכוני רגולציה, דרישות חדשות ושינויים בפיקוח – אנחנו עמכם

ארגונים פיננסיים שעובדים עם CBE

"CBE ליוותה אותנו לעמידה בדרישות בנק ישראל לאבטחת מידע ולתיקון 13 במקביל. תהליך מובנה שנתן לנו ביטחון לפני הביקורת."

BK

חברת אשראי ישראלית

CISO

"כפינטק שרוצה לפעול באירופה, CBE עזרה לנו להבין את DORA ו-GDPR ולבנות מערך ציות משולב. חסכנו משאבי ייעוץ משמעותיים."

FT

חברת פינטק

VP Compliance

"SOC2 Type II היה דרישה של משקיע אמריקאי גדול. CBE הובילה את התהליך מקצה לקצה. קיבלנו את הדוח בזמן וסגרנו את הסבב."

IN

חברת השקעות פינטק

CFO

הרגולטור לא מחכה – CBE כן.

שיחת ייעוץ — ללא עלות וללא התחייבות – נמפה את הדרישות הרגולטוריות שלכם ונבנה תוכנית פעולה

לפי סוג הארגון – מה נדרש?

מדריך מהיר לפי תת-תחום בפיננסים

סוג ארגוןחובהמומלץ מאודלשוק גלובלי
בנק / אשראיISO 27001, תיקון 13, ISO 22301GDPR, BCP/DRPSOC2, NIST
חברת ביטוחISO 27001, תיקון 13ISO 22301, GDPRSOC2
פינטק תשלומיםPCI-DSS, ISO 27001, תיקון 13GDPR, DORASOC2, PSD2
פינטק הלוואות / השקעותISO 27001, תיקון 13GDPR, ISO 22301SOC2, NIST
חברת ניהול נכסיםISO 27001, תיקון 13GDPR, SOC2NIST 800-171

סליחה על השאלה, אבל...

רוצה לדבר עם מומחה רגולציה פיננסית?

שיחת ייעוץ — ללא עלות וללא התחייבות

050-535-2833

DORA נכנס לתוקף בינואר 2025 ומחייב כל גוף פיננסי ב-EU. CBE מבצעת Gap Analysis מלא מול דרישות DORA ובונה תוכנית עמידה.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על הארגון והרגולטור שפונה אליכם – נחזור עם מסלול ציות מותאם

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית