תקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017 הן תקנות חובה לכל גוף המחזיק מאגר מידע בישראל. הן מגדירות רמות אבטחה (בסיס, בינוני, גבוה) ודרישות ספציפיות לכל רמה. CBE מלווה ארגונים לעמידה בתקנות כבר 30 שנה.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תקנות הגנת הפרטיות, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – תקנות הגנת הפרטיות
מטרה
עמידה בתקנות אבטחת מידע ישראליות
מי צריך
כל גוף ישראלי המחזיק מאגר מידע
חשיבות בישראל
חובה חוקית – קנסות ואחריות פלילית
משלים את
תיקון 13, ISO 27001, GDPR
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
תקנות הגנת הפרטיות (אבטחת מידע) תשע"ז-2017 הן תקנות חובה שמגדירות את דרישות אבטחת המידע לכל גוף המחזיק מאגר מידע בישראל. הן מסווגות מאגרים ל-3 רמות ומגדירות דרישות אבטחה לכל רמה.
רמת אבטחה בסיס – מאגרים פשוטים. רמת אבטחה בינונית – מאגרים עם מידע רגיש יחסית. רמת אבטחה גבוהה – מאגרים עם מידע רגיש ביותר (בריאות, פיננסים ועוד).
CBE לא מלווה רק לתקנות – אנחנו בונים מסגרת ציות שמשלבת תקנות הגנת הפרטיות, תיקון 13 ו-ISO 27001, כי ציות מלא דורש את שלושתם.
זיהוי רמת אבטחה נדרשת לכל מאגר: בסיס/בינוני/גבוה.
ניהול הרשאות, זיהוי ואימות לפי רמת האבטחה.
מדיניות, נהלים ותיעוד נדרשים לפי התקנות.
נוהל לאירועי אבטחה ודיווח לרשות.
גופים ציבוריים עם מאגרים רגישים – רמה גבוהה.
מאגרי לקוחות, תשלומים והיסטוריית רכישות.
קנסות ואחריות פלילית על אי-עמידה בתקנות
מסגרת אבטחה שעומדת בחוק הישראלי
הוכחה שאתם מגנים על המידע שאתם מחזיקים
תקנות ישראליות + GDPR = ציות בינלאומי
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
ציות פרטיות מלא
CBE מלווה בכל שלב – מסיווג מאגרים ועד לציות שוטף
קביעת רמת האבטחה לכל מאגר
ניתוח פערים מול דרישות הרמה הנדרשת
מדיניות, נהלים ובקרות לפי רמת האבטחה
יישום בקרות ומינוי ממונה
ביקורת שנתית ועדכוני תקנות
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
תקנות אבטחת מידע הן הבסיס. CBE מלווה גם לתיקון 13, ISO 27001, GDPR ועוד.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
התקנות הן הדרישה הבסיסית – תיקון 13 ו-GDPR מוסיפים שכבות נוספות.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן תקנות הגנת הפרטיות. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על המאגרים שלכם ומה מניע אתכם – נחזור עם תוכנית ציות