הצטרפו למאות ארגונים שכבר השיגו הסמכת ISO 27001 עם הכנה מדויקת ומקצועית מצידנו
רוצים לשמוע עוד? השאירו פרטים ונחזור אליכם.

מבין לקוחותינו

הסמכות

תקן ISO 27001 הוא תקן לניהול אבטחת המידע בארגון, שמטרתו להבטיח את ניהולו התקין של המידע בארגון. במהלך ההכנה לעמידה בדרישות התקן מייצרים מנגנון לזיהוי סיכונים וליצירת בקרות מתאימות. המטרה ,בין היתר, היא שהנתונים יהיו בטוחים וזמינים, כך במקרה חירום ניתן יהיה להתאושש ולחזור לשגרה במהירות.

מהו תקן ISO 27001?

תקן ISO 27001 הוא תקן בינלאומי לניהול אבטחת מידע, המגדיר את הדרישות למערכת ניהול אבטחת מידע (ISMS). המטרה שלו היא לעזור לארגונים להבטיח את אבטחת המידע שלהם באופן מסודר וברור. התקן מתאר כיצד להגן על מידע מגוון, הן בצורה פיזית והן דיגיטלית. התקן מכסה את כל סוגי האיומים, מתקיפות סייבר מתוחכמות ועד להתקפות מפתיעות. תקן ISO 27001 מתמקד במינימיזציה של הסיכונים לאבטחת המידע דרך תהליכים מתוחזקים ומסודרים שמתבצעים באופן מתמיד.

תקן ISO 27001

תקנים נוספים

בנוסף, אנו גם מכינים חברות גם להרחבות הבאות: 

  • ISO 27799 – מספק כלים ומתודולוגיה לארגונים רפואיים, או כל גוף שיש לו גישה למידע רפואי אישי, לצורך הגנה על נגישות, שלמות וסודיות של מידע רפואי אישי שברשותו.
  • ISO 27002 – מתווה רשימת בקרות ומנגנוני בקרה פוטנציאליים עבור ISO 27001.
  • ISO 27032 – משפר בקרות קיימות בארגון בנושאים דוגמת: הנדסה חברתית, (Social engineering), Phishing ותוכנות ריגול/נוזקות (malware/spyware).
  • ISO 27017 – מרחיב ומפרט את הדרישות הן מספקי שירותי ענן, והן מלקוחות של שירותי ענן.
  • ISO 27018 – מתמקד בהגנה על מידע אישי (PII – Personally Identifiable Information) בענן.

למי מיועד תקן ISO 27001?

תקן ISO 27001 מיועד לכל ארגון או חברה שרוצה להבטיח את אבטחת המידע שלה. זה כולל, אך לא מוגבל לחברות טכנולוגיה, ארגונים רפואיים, בנקים, חברות ביטוח, ממשלות, וארגונים נון-פרופיט. התקן זה מתאים לארגונים של כל הגדלים, מחברות קטנות ועד לחברות מולטינציונליות. כמו כן, התקן מתאים לכל סוגי התעשיות שמעוניינות להגן על נתונים רגישים, להגן על מידע של לקוחות ולהבטיח כי הן עומדות בדרישות החוק המקומיות והבינלאומיות.

6 יתרונות של ההסמכה

  1. עמידה בדרישות של שווקים בינלאומיים, משרדי ממשלה וחברות גדולות.
  2. ייעול תהליכי אבטחת המידע בארגון תוך שמירה על שיפור מתמיד.
  3. מיתוג איכותי מול לקוחות החברה.  
  4. ההסמכה מאפשרת עמידה ביתר קלות בדרישות חקיקה מקומיות וגלובליות, דוגמת:  GDPR, HIPAA
  5. ההסמכה מאפשרת שמירה טובה יותר על פרטיות המידע בהתאם לדרישות חוק הגנת הפרטיות הישראלי.
  6. הערכות להתאוששות מאסון והמשכיות עסקית.

תקן ISO 27001 של madsec

מה יהיו הדגשים במבדק?

תעודת הסמכה ל ISO 27001 מציינת בפני לקוחותיך הנוכחיים והפוטנציאליים, שתהליכי ביצוע אבטחת מידע בארגונך הוגדרו, ומנוהלים באופן מסודר ושיטתי. הלקוחות ידעו שנבחנה רמת הסודיות, האמינות והזמינות של ארגונך בסטנדרט בינלאומי. הנקודות העיקריות יהיו:

  • זיהוי וניהול הסיכונים למידע.
  • בחירת הבקרות הנחוצות בלבד, לשם חיסכון בהוצאות.
  • הגדרת תהליכים לשם טיפול ומניעה בצורה שיטתית.
  • הגדרת יעדים ברורים לניהול אבטחת המידע ואופן ההגעה אליהם.

הסמכת ISO 27001 מחייבת היערכות של הארגון מכיון שהיא מקיפה נושאים רבים. מדובר בסט רחב של נהלים, מתודות מעקב, והגדרת יעדים ברורים. אנחנו ב-madsec מאמינים בשיטת עבודה ברורה אשר מבוססת על ניסיון של שנים. אנו נוביל אותך לאורך כל הדרך, כולל בפגישות מול הבודק החיצוני. שיטה זו אפשרה לנו להגיע עד היום ל 100% הצלחה בתחום. 

מאמרים נוספים

מספר תובנות בנושא מתקפות

אנחנו אמנם עסוקים במשימות שוטפות ומאזינים במקביל לעדכוני חדשות, אבל עד כמה שזה מפתיע, עדיין נופלים קורבן למתקפות סייבר עקב טעויות בסיסיות. אצלנו ב

איך לבחור חברת אבטחת מידע בשנת 2023

בעידן הדיגיטלי של המאה ה-21, בו המידע הופך לאחד המשאבים החשובים והמבוקשים ביותר, אבטחת מידע הפכה לנושא קריטי ולא פחות חשוב מהמידע עצמו. לכן,

תוכנות כופר: איך מתגוננים מפניהן?

בשנים האחרונות, במקביל להתפתחות הטכנולוגית המואצת ומהפכת האינטרנט הנוגעת לכל תחומי חיינו, יותר ויותר תחומי עיסוק שלנו מתנהלים במרחב האינטרנטי. בשל כך, אחד הפחדים

ממליצים

הצוות שלכם פשוט מדהים, פשוט תענוג לעבוד מולם, נרתמים ועוזרים בכל מצב, סבלניים מבינים ומקצועיים ביותר. מאוד מאוד מקווה שנמשיך לעבוד מולכם, כי שירות כזה קשה מאוד לקבל היום.תודה ענקית ממני ומכולם פה.
המלצות
שי
עיריית ירושלים
אנו עובדים עם חברת מדסק מזה מספר שנים. הצוות מיומן, סבלני, מקצועי מאוד ובנוסף ממליץ על דרכי פעולה.
המלצות
אורי איילון
מנמ"ר האקדמית גורדון
ברצוני להביא את תודתי על השירות הכולל שקיבלתי בחברתכם בנושא אבטחת מידע ברשתות SCADA, החל משלב ה Presale ואפיון הצרכים ועד העבודה בפועל. איש המכירות נתן לנו שירות אדיב ויוצא מן הכלל , כמו כן היה זמין ודאג כי מעגל השירות ייסגר עד לפרט האחרון.מומחה הסייבר התמודד מצוין עם האתגרים המורכבים והייחודיים לרשתות תפעוליות, היה זמין וידע לתת מענה לכל נושא טכני גם ברמות המורכבות ביותר .אשמח להפנות אליכם עוד לקוחות רבים שאני בטוחה שיהיו מרוצים .
המלצות
נירה דקל
מנמ"רית מתקן התפלה שורק
דילוג לתוכן