ISO 27001 | ניהול אבטחת מידע
הסמכה לתקן ISO 27001
תקן ISO 27001 הוא תקן בינלאומי לניהול אבטחת מידע בארגון. מטרת התקן היא לשמור על מאגרי המידע, זמינות המידע, הפרטיות וההמשכיות העסקית. לרוב אימוץ התקן נדרש לטובת עמידה ברגולציה, לזכייה במכרזים ולשיפור אמון מול לקוחות.
אנחנו ב-Hermeticon מתמחים בליווי מלא להסמכה לתקן – משלב המיפוי ועד שיחת הסיכום עם הגוף המאשר.
למי תקן ISO27001 רלוונטי?
- חברות טכנולוגיה
- חברות עם מידע רגיש
- ארגונים העוברים ביקורות רגולטוריות
- חברות המבקשות לעבוד עם גופים ממשלתיים / בנקאיים
- ארגונים שרוצים לשפר את מוכנות הארגון לאירועי סייבר
- חברות שרוצות לחזק אמון ותדמית מול לקוחות
ליווי מלא עד לקבלת התעודה
צוות המומחים שלנו ב-Hermeticon יעזור לכם להתמודד עם האתגרים הרגולטוריים שמציב תקן ISO 27001 תוך התאמה מדויקת לפעילות הארגונית והמשאבים שלכם. אנו נבצע תהליך מקיף של מיפוי, ניתוח, והטמעת פתרונות שיבטיחו עמידה מלאה בדרישות התקן.
השירותים שלנו כוללים:
- ייעוץ וליווי צמוד עד לקבלת ההסמכה.
- סיוע ועריכת כלל המסמכים הנדרשים בתקן.
- ביצוע הטמעות מול כלל בעלי התפקידים.
- ניהול תהליך המבדק מול הגוף המסמיך.
.
מי אנחנו?
צוות הרמטיקון כולל מנהלי אבטחת מידע, בעלי הכשרה וידע בתחומי הסייבר, תקינה והגנת הפרטיות. עם יותר מ – 10 שנים של ניסיון, ליווי מאות ארגונים. אנו מובילים מתודולוגיה מוכחת להטמעת תהליכי הגנת מידע אפקטיביים.
.
מה תקבלו מאיתנו?
- מיפוי סיכוניי אבטחת מידע
- התחייבות מלאה לקבלת ההסמכה
- תהליך יעיל ומותאם לארגונכם
יתרונות לביצוע התהליך עם Hermeticon:
ניסיון מעל 10 שנים בליווי מאות לקוחות
תהליך ממוקד ויעיל להטמעת הדרישות
צוות מומחים בתחום המשפט והטכנולוגיה
שילוב עם חוק הגנת הפרטיות
סומכים עלינו:
שאלות ותשובות
כמה זמן לוקח לבצע יישום ISO 27001 ולהשיג הסמכה?
הטמעת התקן נמשכת לרוב 2–6 חודשים, וניתנת לקיצור בעבודה ממוקדת. משך התהליך תלוי בגודל הארגון, שיתוף הפעולה וזמינות מכון ההסמכה. הרמטיקון מנהלת את ההטמעה בהתאם לצרכי הלקוח, לפי מתודולוגיה יעילה שהוכיחה את עצמה.
מה העלות של הטמעת תקן ISO27001
עלות ליווי להטמעת התקן נעה בין 15,000 ₪ ל-90,000 ₪, בהתאם לפרמטרים, למורכבות הארגון ומערכותיו.
עלות מבדק הסמכה נעה בין 10,000 ₪ ל-30,000 ₪, בהתאם לקריטריונים משתנים
האם ניתן להטמיע את התקן לבד או שחייבים יועץ
מאוד מומלץ לעבוד עם יועצים מנוסים, לפחות בתהליך ההסמכה הראשון, כיוון שיש המון כשלים פוטנציאלים שצריך להכיר ולהימנע מהם. הסיכון בכישלון במבדק אם מנסים לבד, יכול להיות משמעותי במונחים של כסף (מבדק חוזר) וזמן (להכין הכל מחדש). חשוב שהיועץ יהיה מומחה אבטחת מידע, ולא רק מישהו "שמעביר תקנים".
האם ISO 27001 חובה חוקית בישראל?
לא, אין חובה בחוק לעמוד בתקן. עם זאת בענפים מסויימים יש דרישת רגולטור לעמידה בתקן.
הדרישות של תקנות הגנת הפרטיות בישראל מכילות הרבה מהדרישות של ISO27001, והרבה בעלי עסקים מאמצים את התקן ככלי לעמידה בחוק הגנת הפרטיות.
מי בודק אותנו ואיך נראית הביקורת?
גופי ההסמכה שונים בעלות, מקצועיות ומתודולוגיה – אך התעודה זהה ובינלאומית. במבדק, הסוקר בשלב הראשון ילמד את מדיניות ותהליכי הארגון תוך סריקת נהלים ומסמכים, ראיונות ובדיקת יישום בפועל. בסיום מתקבל דוח, ואם נמצאו פערים, יש לתקנם ולאחר אישור הסוקר תתקבל תעודת ההסמכה.
האם התקן מתאים לעסקים קטנים ו‑SMB?
תקן ISO27001 מתאים לכל ארגון, שכן הוא מגדיר מסגרת עקרונית לניהול אבטחת מידע. יחד עם זאת, ישנם תקנים משלימים המבוססים עליו, אותם מומלץ להטמיע במקביל:
מה נדרש להכין לפני הפניה לגוף מבקר?
מדובר על תקן ניהולי, שמחייב הטמעה אפקטיבית של תהליכים, ע"י הגדרת מדיניות ויישום בקרות.
התפיסה שמדובר על צורך בהכנת מסמכים בלבד היא שגוייה ועלולה לסכן את הארגון באי עמידה בתקן. בלב התקן נמצא הצורך בניהול סיכונים, ולכך נדרשת מומחיות בתחום אבטחת המידע.
איך ISO 27001 משתלב עם דרישות נוספות כמו GDPR/רגולציות פרטיות?
יש חפיפה רבה בין כלל התקנים והרגולציות בתחום אבטחת המידע, כיוון שכולן מבוססות על תהליכי ניהול דומים. עם זאת לכל רגולציה יש דרישות ייחודיות לה.
כמה קשה לשמר את התקן אחרי שקיבלנו אותו?
הטמעה נכונה ויישום שוטף ע"י בעלי התפקידים הרלוונטיים מקלים על ההיערכות למבדקים. מומלץ למנות גורם חיצוני או פנימי לביצוע בקרות שוטפות. רוב הארגונים נעזרים בשירות CISO as a Service לניהול תחום אבטחת המידע ותחזוקת התקן.
מה התקן דורש מבחינת IT?
התקן מתמקד בניהול סיכונים ולא ברשימת דרישות קבועה. הסוקר יצפה לראות הגנות בסיסיות ויכולות ניהול מרכזי, אך כלים מתקדמים ייבחרו בהתאם לסיכונים. התקן חל לא רק על IT, אלא גם על תחומי רכש, משאבי אנוש, הנהלה, תפעול ועוד.
תהליך ההטמעה ISO 27001
-
1
מיפוי פערים ובדיקת סיכונים
הכרת הארגון ומיפויו, הגדרת מבנה הארגון, יצירת מפת דרכים המתארת את מבנה הארגון ברמה הלוגית. -
2
בניית מדיניות ונהלים להתאמת פעילות הארגון
הכנת מדיניות אבטחת מידע, כתיבת נהלי אבטחת מידע בהתאם לדרישות התקן והשלמת הוראות עבודה רלוונטיים. -
3
הדרכות לעובדים ויישום בקרות
ביצוע סקר סיכונים ובניית תכנית המשכיות עסקית, הדרכות אבטחת מידע לפי מחלקות ובקרת איכות לספקים, השלמת מסמך הצהרת ישימות (SOA), תיעוד חריגות ומתן הסברים פרטניים למחלקות. -
4
מבדק מוכנות פנימי
ביצוע ביקורת פנימית לכלל היחידות הארגוניות הרלוונטיות לבחינת חוזק הטמעת הדרישות. -
5
מבדק חיצוני ע"י מכון ההתעדה
ליווי מלא של מבדק חיצוני להסמכת ISO 27001 ע"י גוף מוסמך, בנוכחות מומחה אבטחת מידע. כולל מענה לסוקרים, השלמות מקצועיות וטיפול בפעולות מתקנות שנדרשו. -
6
קבלת תעודות הסמכה לתקן ISO 27001
הנפקת תעודות ISO הכוללות את תחום פעילות החברה, ב-2 שפות (אנגלית ועברית).
כמה מילים על התהליך : היה תענוג לעבוד איתה, מקצועית, רגועה ונעימה + לעבודה. הובילה אותנו להסמכה בצורה חלקה! המון תודה והערכה.
תודעת שירות גבוהה שהפתיעה לטובה רמת זמינות גבוה ותמיד חזרה ללקוח,לא נשאר עם שאלות פתוחות תמיד יש סגירת מעגל. קידום תהליכי עבודה,מבחינת נועם הזזת את העבודה בדחיפה קדימה בעיקר חשוב שהוא בלופ ורואה את התקשרות שיצרת ואת העקביות אחר הדברים.
ברצוננו להודות בשם הנהלת החברה על הליווי והתמיכה המקצועית שסיפקת לנו במסגרת ההכנה למבדקים וסייעה לנו בעמידה בדרישות התקנים.
הדרכה הייתה מעשית, ממוקדת ויישומית. לא בכל יום פוגשים אשת מקצוע כה מסורה ואכפתית, הרואה חשיבות אמיתית בהצלחת לקוחותיה. לכן, חשוב לי להביע את הערכתי אליה באופן רשמי במסגרת מייל זה. תודה רבה!
מעוניינים להתייעץ עם מומחה בתחום אבטחת מידע?
-
טלפון
-
Mordechai Rozanski 18
Rishon Lezion -
Sun - Thu
08:00-17:00