ISO 27001תקן אבטחת המידע הבינלאומי

ISO 27001 –
המפתח לכל עסקה,
לכל לקוח, לכל שוק

ISO 27001 הוא תקן אבטחת המידע המוביל בעולם – נדרש על ידי לקוחות Enterprise, גופים פיננסיים, רגולטורים וממשלות ב-150+ מדינות. בישראל הוא הבסיס לדרישות בנק ישראל, רשות שוק ההון ומכרזים ממשלתיים. CBE מלווה ארגונים להסמכה כבר 30 שנה – עם 100% הצלחה בביקורות ומעל 4,000 לקוחות מרוצים.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27001, תוך התאמת מערכת הניהול לצרכי הארגון.

גרסה: ISO 27001:2022תוקף: 3 שנים + ביקורת שנתיתמוכר: 150+ מדינותמתאים: כל סוג ארגון

עובדות מהירות – ISO 27001

מטרה

ניהול אבטחת מידע וצמצום סיכוני סייבר

מי צריך

כל ארגון שמחזיק מידע רגיש

חשיבות בישראל

דרישת בנק ישראל, רשות שוק ההון, מכרזים

משלים את

SOC2, GDPR, תיקון 13, NIST

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה ISO 27001?

אבטחת מידע שמוכיחה שהנתונים שלכם בידיים טובות

ISO 27001 הוא התקן הבינלאומי המוביל לניהול אבטחת מידע (ISMS – Information Security Management System). הוא מגדיר כיצד לזהות, להעריך ולטפל בסיכוני אבטחת מידע בצורה שיטתית ומוכחת.

הוא מבוסס על 3 עקרונות ליבה (CIA): סודיות (Confidentiality), שלמות (Integrity) וזמינות (Availability) של המידע – ועל מחזור שיפור מתמיד.

ארגון מוסמך מוכיח ללקוחותיו, לרגולטורים ולשותפיו – שהוא מנהל סיכוני סייבר ואבטחת מידע לפי הסטנדרט הגבוה ביותר בעולם.

סודיות (Confidentiality)

הגנה על מידע מפני גישה לא מורשית – פנימית וחיצונית.

שלמות (Integrity)

הבטחה שמידע לא שונה, זויף או נפגם ללא אישור.

זמינות (Availability)

הבטחת גישה למידע ולשירותים כשצריך – ללא הפרעות.

ניהול סיכוני סייבר

מסגרת שיטתית לזיהוי, הערכה ומיפוי של איומי אבטחה.

מי צריך ISO 27001?

סטארטאפים וחברות טכנולוגיה

לקוח אמריקאי או אירופאי דורש ISO 27001? זו הדרישה הנפוצה ביותר לסגירת עסקאות Enterprise.

לדף התחום

פיננסים ופינטק

בנק ישראל ורשות שוק ההון מפנים ל-ISO 27001 בהוראות ניהול סיכוני סייבר. חובה בפועל.

לדף התחום

רפואה ו-Digital Health

ISO 27799 מבוסס על ISO 27001 ומותאם לאבטחת מידע רפואי. נדרש לצד HIPAA ו-GDPR.

לדף התחום

ייצור ותעשייה

מתקפות סייבר על מערכות OT/ICS גדלות. ISO 27001 מגן על קו הייצור ועל נתוני הספקים.

לדף התחום

ממשלה ומגזר ציבורי

מכרזי IT ממשלתיים ועירוניים דורשים יותר ויותר ISO 27001 כתנאי הגשה.

לדף התחום

לוגיסטיקה ושרשרת אספקה

לקוחות גלובליים ויצרני רכב דורשים TISAX – שמבוסס על ISO 27001. הבסיס חייב להיות מוצק.

לדף התחום
יתרונות

מה מקבלים מהסמכת ISO 27001?

סגירת עסקאות Enterprise

לקוחות גדולים דורשים ISO 27001 לפני חתימה על חוזה – התעודה פותחת דלתות

הגנה מפני מתקפות סייבר

מסגרת שיטתית שמפחיתה משמעותית את הסיכון להפרות אבטחה ודליפות מידע

עמידה רגולטורית

מסייע לעמוד בדרישות בנק ישראל, תיקון 13, GDPR ו-DORA

פתיחת שווקים גלובליים

מוכר ב-150+ מדינות – דרישת בסיס לשווקים האמריקאי, האירופאי והגלובלי

מה ISO 27001 דורש?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך ההסמכה עם CBE

CBE מלווה בכל שלב – מהפגישה הראשונה ועד לתעודה ולביקורות השנתיות

1

Gap Analysis

ניתוח מצב קיים מול דרישות התקן – מה יש ומה חסר

2

בניית ISMS

כתיבת מדיניות אבטחה, נהלים, בקרות ומפת נכסים

3

הטמעה

הדרכת צוות, יישום בשטח, ליווי שוטף

4

ביקורת פנימית

סימולציה לפני גוף ההסמכה – אפס הפתעות

5

תעודה + חידוש

ליווי בביקורת הרשמית וחידושים שנתיים

למה לבחור ב-CBE לליווי ISO 27001?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

ISO 27001 הוא הבסיס. CBE מלווה גם ל-SOC2, GDPR, תיקון 13 ועוד – תחת קורת גג אחת.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

שאלות נפוצות על ISO 27001

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

מה ההבדל בין ISO 27001 ל-SOC2?

כמה זמן לוקח להסמיך ISO 27001?

האם ISO 27001 עוזר לעמוד בדרישות תיקון 13 ו-GDPR?

מה זה נספח A ב-ISO 27001?

יש לנו ISO 27001:2013 – צריך לעבור ל-2022?

מה ה-Scope של ISO 27001 – חייבים לכלול את כל הארגון?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27001. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על הארגון ומה מניע אתכם ל-ISO 27001 – נחזור עם תוכנית פעולה

מעדיף לדבר?

03-5105232

אימייל

[email protected]

כתובת

שרות בפריסה ארצית