ציות ורגולציה
לעבור כל ביקורת בלי מרוץ - בקרות ממופות פעם אחת, ראיות תמיד עדכניות.
מסגרות ורגולציות נתמכות
הבעיה
- כל מסגרת רגולציה מנוהלת כפרויקט נפרד – אותה בקרה נענית שוב ושוב
- ראיות מתיישנות בין ביקורות; כל מחזור מתחיל במרוץ של שלושה שבועות
- בין ביקורות, אף אחד לא יודע מה סטטוס הציות היום
הפתרון
- מוכנים לביקורת כל יום בשנה – לכל המסגרות בבת אחת
- ממפים בקרה פעם אחת; היא נספרת ב-ISO 27001, בחוק הגנת הפרטיות (תיקון 13) ובתקנות סייבר בריאות
- ראיות נאספות ברציפות עם מעקב תוקף – חבילת הביקורת מיוצאת בקליק
איך זה עובד
בחירת מסגרות
בחרו ISO 27001:2022, חוק הגנת הפרטיות, סייבר במערכת הבריאות או העלו רגולציה מותאמת. CISOteria ממפה את כל הבקרות ומזהה דרישות משותפות בין המסגרות.
הקצאה, ראיות ומעקב
לכל בקרה מוגדרים בעלים, סטטוס ושלב במחזור החיים. ניתן לצרף ראיות ישירות לבקרה - צילומי מסך, מסמכים וקישורים - ולעקוב אוטומטית אחר מועדי האיסוף.
מוכנות שוטפת ודיווח לפי צורך
לוח הבקרה מציג את אחוז המוכנות בכל מסגרת, פערים פתוחים לפי רמת קריטיות ובקרות שתוקפן יפוג בתוך 30 יום. ניתן לייצא בלחיצה אחת חבילת ראיות מוכנה לביקורת לכל מסגרת.
יכולות מרכזיות
מיפוי בין מסגרות
בקרה אחת מקיימת כמה מסגרות רלוונטיות.
מחזור חיי ראיות
הראיות נאספות באופן רציף ומסומנות לפני פקיעת התוקף.
ניתוח פערים
תמונה ברורה של הפערים בכל מסגרת, כולל בעלי אחריות.
חבילות ביקורת
כל הראיות הנדרשות ניתנות לייצוא
ניטור רציף
סטטוס הציות זמין ומעודכן בכל עת.
עדכונים רגולטוריים
שינויים רגולטוריים במעקב - מתעדכנים לפני שהמבקר שואל.
מתחבר לכלים שלכם
חלק ממערכת אחת
מה נכנס. מה יוצא.
אף פתרון של CISOteria לא עובד לבד - כל מה שלמטה קורה אוטומטית, על שכבת נתונים משותפת אחת.
נהלים חתומים נשמרים כראיות לבקרות.
משימות שנסגרו מעדכנות את סטטוס יישום הבקרה.
פערי בקרה פתוחים נרשמים כסיכונים, כך שפערי ציות משתקפים גם בתמונת הסיכון העסקית.
בקרות הקשורות לספקים, כולל ISO 27001 A.5.19-5.22 ו-DPA, מקבלות ראיות מהערכות ספקים.
פערים נכנסים לתכנית השנתית עם בעלי אחריות ורבעון יעד.
ראו את המערכת בפעולה
סטטוס ציות מרובה מסגרות במבט אחד - תמיד מוכן לביקורת.
לוח בקרת ציות
לוח עמידה מרובה מסגרות - סטטוס בקרות בזמן אמת, ספירת פערים, אזהרות פקיעת ראיות וייצוא חבילת ביקורת בלחיצה.
מה יוצא לכם מזה
הפסיקו להתכונן לביקורות. התחילו להיות מוכנים לביקורת באופן קבוע.
שבועות 3 → ½ יום
הכנה לביקורת, בזמן קצר משמעותית.
1 → רבים
מענה לבקרה אחת תומך בכל המסגרות הרלוונטיות.
365
מוכנים לביקורת בכל יום בשנה.
שאלות נפוצות
מה דורשות בפועל תקנות הגנת הפרטיות?
תקנות הגנת הפרטיות (5777-2017) מגדירות דרישות בהתאם לרמת האבטחה החלה על המאגר, ובהן ניהול ותיעוד של אמצעי אבטחה, הערכת סיכונים, טיפול באירועי אבטחה וביצוע בדיקות תקופתיות. CISOteria מרכזת את הראיות לכל בקרה ושומרת אותן כחלק מתהליך ציות מתמשך.
ISO 27001:2013 לעומת ISO 27001:2022 - מה השתנה?
ISO 27001:2022 היא הגרסה העדכנית, הכוללת 93 בקרות בארבע קטגוריות, לעומת 114 בעבר, וכן 11 בקרות חדשות. מודול הציות של CISOteria מבוסס על ISO 27001:2022 ומאפשר למפות את הבקרות גם בתהליך מעבר מהגרסה הקודמת.
האם ניתן לנהל ISO 27001 ותקנות הגנת הפרטיות באותה מערכת?
כן. דרישות ובקרות מסוימות חופפות בין המסגרות. CISOteria ממפה את הבקרות המשותפות, כך שניתן לנהל את היישום והראיות פעם אחת ולשייך אותם לכל מסגרת רלוונטית.
איך עובד ניהול הראיות?
הראיות מצורפות ישירות לבקרה הרלוונטית. לכל ראיה נשמרים מועד האיסוף, הגורם שאסף אותה וסטטוס התוקף. ראיות שמתקרבות למועד העדכון שהוגדר מסומנות לחידוש.
כמה זמן נדרש להיערכות לביקורת ISO 27001?
משך ההיערכות תלוי במצב הארגון ובפערים הקיימים. CISOteria מרכזת במקום אחד את סטטוס הבקרות, בעלי האחריות, הראיות ומועדי התוקף, כך שהמוכנות לביקורת מנוהלת באופן רציף ולא נבנית מחדש לקראת כל ביקורת.