צ׳ק ליסט ISO 27001

ISO/IEC 27001 הוא התקן הבינלאומי למערכת ניהול אבטחת מידע (ISMS) – מסגרת מובנית ומבוססת

הגדירו את גבולות ה

הבטיחו מחויבות גלויה של ההנהלה הבכירה, הקצו תפקידים ואחריות ברורים, וקבעו מדיניות אבטחת מידע המגדירה כיוון ויעדים. ללא מחויבות הנהלה, ההסמכה נתקעת.

🎯 לבדיקת חדירה מקצועית – גלו איפה הארגון שלכם חשוף

זהו סיכוני אבטחת מידע, נתחו והעריכו אותם מול קריטריונים מוגדרים, והחליטו כיצד לטפל בכל אחד. תעדו את ההחלטות בהצהרת ישימות (SoA) המנמקת אילו בקרות מיושמות ואילו לא.

מהדורת 2022 מארגנת 93 בקרות בארבעה נושאים: ארגוני, אנשים, פיזי וטכנולוגי. מפו כל בקרה ישימה לסביבה – בקרת גישה, הצפנה, פיתוח מאובטח, יחסי ספקים, תיעוד וניטור וניהול אירועים.

  • הפעילו את הבקרות ושמרו ראיות שהן עובדות.
  • נטרו, מדדו ובצעו מבדקים פנימיים מול התקן.

  • קיימו סקירות הנהלה והניעו שיפור מתמיד, תוך תיקון אי

גוף מוסמך מבקר בשני שלבים: שלב 1 בוחן תיעוד ומוכנות, שלב 2 בוחן יישום.

ההסמכה נשמרת במבדקי פיקוח שנתיים והסמכה מחדש כל שלוש שנים. ISO 27001 גם עונה על חלק ניכר מחובות אבטחת המידע בישראל, ומהווה בסיס חזק לציות מקומי. Persist Security מחזיקה בהסמכת ISO 27001 ומלווה לקוחות לאורך כל הדרך דרך vCISO.

✅ רשימת בדיקה מהירה

הערכה ראשונית – בדיקת המצב הקיים
תכנון אסטרטגי – הגדרת יעדים ולוחות זמנים
יישום מדורג – הטמעה בשלבים
מדידה ובקרה – מעקב אחר התוצאות

📊 מדדי הצלחה למדידה

< 24 שעות
זמן תגובה לאירועים
95%+
שיעור זיהוי איומים
99.9%
זמינות מערכות
0
תקריות אבטחה קריטיות

🔗 שירותים קשורים

🚀 מוכנים לשדרג את האבטחה?

צרו איתנו קשר היום לייעוץ מותאם ותכנון אסטרטגיית אבטחה מקיפה

תמונה של פז שורץ

פז שורץ

מנכ״ל פרסיסט סקיורטי

:אנא מלאו פרטים למעבר לשיחת וואטסאפ