דילוג לתוכן
CISOteria

ניהול מדיניות ונהלים

להוכיח שהמדיניות שלכם מוכנה לביקורת - כתובה, מאושרת, מעודכנת וממופה למסגרות.

הבעיה

  • נהלים חיים בכונן משותף – אף אחד לא יודע איזו גרסה עדכנית ומי קרא
  • "להפיץ ולקוות" זו לא אכיפה, והמבקרים יודעים את זה
  • כשהרגולטור מבקש "תראה לי מדיניות מאושרת וחתומה" – מתחיל החיפוש

הפתרון

  • להוכיח שהנהלים עובדים בפועל – נקראים, מאושרים ומיושמים
  • נהלים מנוהלים בגרסאות עם תזכורות אוטומטיות ולוח בקרה עדכני
  • כל נוהל ממופה למסגרות הרלוונטיות; מסלול הביקורת נבנה בהתאמה

איך זה עובד

1

יצירה וניהול גרסאות

ייבאו את מסמכי המדיניות והנהלים. כל שינוי יוצר גרסה חדשה עם היסטוריה מלאה. תהליך האישור מנתב את המדיניות ל-CISO.

2

הפצה ומעקב אחר אישור

הקצו מדיניות לקבוצות משתמשים לפי תפקיד או מחלקה. כל משתמש קורא את המדיניות במערכת ומאשר אותה.

3

מיפוי, מעקב ודיווח

כל מדיניות ממופה למסגרות הציות שהיא תומכת בהן. כשדרישה רגולטורית משתנה, CISOteria מציגה מיד אילו מדיניות מושפעות.

יכולות מרכזיות

ספריית נהלים

כל הנהלים במקום אחד. עם קישור לחוק הגנת הפרטיות ול-ISO 27001

ניהול גירסאות

טיוטה ← סקירה ← אישור ← פרסום, עם היסטוריה.

שיתוף גורמים קשורים

הנוהל הנכון לתפקידים הנכונים.

מעקב אחר אישורים

סטטוס אישור עדכני.

תיעוד חריגות

חריגות מתועדות בהערות באופן מסודר.

מיפוי למסגרות

לכל נוהל יש סט בקרות לוידוא יישום.

חלק ממערכת אחת

מה נכנס. מה יוצא.

אף פתרון של CISOteria לא עובד לבד - כל מה שלמטה קורה על שכבת נתונים משותפת אחת.

נכנס
ניהול ציות ורגולציה

שינוי רגולטורי מציג את הנהלים שהוא משפיע עליהם.

יוצא
ניהול ציות ורגולציה

רישומי האישור משמשים כראיות בקרה זמינות לביקורת.

יוצא
ניהול סיכוני ספקים (TPRM)

מדיניות לספקים מגדירה את ההתחייבויות הנדרשות מהם.

יוצא
תפעול אבטחה

חריגה מנוהל מתועדת ומנוהלת למעקב.

ראו את המערכת בפעולה

מחזור חיי מדיניות מלא - מטיוטה ועד אישור - במבט אחד.

לוח ניהול מדיניות ונהלים - ספריית מדיניות עם היסטוריית גרסאות, שיעור עמידה ומיפוי מסגרות.

מה יוצא לכם מזה

מדיניות שנקראת, מאושרת ונאכפת - לא רק מתויקת.

100%

נראות מלאה - מי חתם על מה ומתי.

מסלול ביקורת אחד

מסלול הביקורת שהרגולטורים מבקשים, מובנה במערכת.

עדכניות

הגרסה העדכנית היא תמיד זו שמוצגת למשתמשים.

שאלות נפוצות

מה קורה אם עובד מסרב לאשר מדיניות?

ה-CISO או משאבי האנוש יכולים להמשיך לטפל בנושא בהתאם לתהליכים הארגוניים, כאשר CISOteria מספקת את התיעוד הנדרש. מסלול הביקורת מציג מתי המדיניות הופצה.

איך המדיניות ממופה למסגרות ציות?

כל מדיניות ממופה לבקרות הרלוונטיות שהיא תומכת בהן. לדוגמה, מדיניות בקרת גישה יכולה להיות ממופה ל-ISO 27001 Annex A 5.15-5.18, לתקנה 7 בתקנות הגנת הפרטיות ול-NIST CSF PR.AC.

האם ניתן לייבא מדיניות קיימת מ-Word או PDF?

כן. ניתן לייבא ל-CISOteria מסמכי מדיניות קיימים. לאחר הייבוא, המסמכים מנוהלים בגרסאות, משויכים לבעלים ולמועד סקירה וממופים למסגרות הרלוונטיות. תהליך הייבוא אינו מאמת את תוכן המדיניות; הסקירה והאישור מתבצעים לאחר הייבוא במסגרת תהליך האישור הרגיל.

הפלטפורמה היחידה שבה ציות, תפעול ודיווח לדירקטוריון באמת מחוברים.

‏14 יום חינם. בלי כרטיס אשראי.