עמוד בית
ISO 27001 – אבטחת מידע וניהול סיכונים
האתר מספק מידע מקצועי כללי וראשוני בנושאי ISO/IEC 27001, אבטחת מידע, ניהול סיכונים ובקרות אבטחת מידע.
המידע באתר נועד להציג היכרות ראשונית עם נושאים מרכזיים הקשורים לניהול אבטחת מידע בארגון, ליישום דרישות התקן ולהיערכות למבדקי התעדה.
מעת לעת יתווספו לאתר מאמרים ומידע מקצועי נוסף. ניתן להתעדכן בתכנים באמצעות הלשונית „מאמרים מקצועיים”.
ISO/IEC 27001 – מערכת לניהול אבטחת מידע
תקן ISO/IEC 27001 עוסק בהקמה, יישום, תחזוקה ושיפור של מערכת לניהול אבטחת מידע המבוססת על ניהול סיכונים.
ההיערכות כוללת, בין היתר, הגדרת תחום מערכת הניהול, סקר סיכוני אבטחת מידע, תוכנית טיפול בסיכונים, מסמך ישימות, נהלים ובקרות, ניהול הרשאות, ספקים ושירותים חיצוניים, טיפול באירועי אבטחת מידע, גיבוי ושחזור, הדרכת עובדים, מבדק פנימי וסקר הנהלה.
ניהול סיכוני אבטחת מידע
ניהול הסיכונים הוא חלק מרכזי במערכת לניהול אבטחת מידע. הארגון נדרש לזהות ולהעריך את הסיכונים הרלוונטיים לפעילותו ולקבוע את אופן הטיפול בהם ואת הבקרות המתאימות.
הסיכונים ואמצעי הטיפול בהם משתנים מארגון לארגון בהתאם לאופי הפעילות, למידע ולמערכות שבשימוש, לספקים ולשירותים החיצוניים, לדרישות החלות על הארגון ולסיכונים שזוהו.
בקרות אבטחת מידע
בקרות אבטחת מידע נועדו לסייע בטיפול בסיכונים ובהגנה על המידע והמערכות של הארגון.
באתר ניתן למצוא מידע מקצועי בנושאים כגון ניהול הרשאות, שירותי ענן, גיבוי ושחזור, בדיקות חדירה, פישינג, מודעות והדרכת עובדים, הגנת מכשירים ניידים, אירועי אבטחת מידע ונושאים נוספים הקשורים לניהול אבטחת מידע.
בינה מלאכותית ואבטחת מידע
שימוש בכלים ובמערכות בינה מלאכותית עשוי ליצור או להשפיע על סיכוני אבטחת המידע בארגון.
במסגרת ניהול הסיכונים יש לבחון, בין היתר, את המידע המועבר לכלי בינה מלאכותית, הרשאות הגישה, שימוש בכלים ובסוכני בינה מלאכותית, ספקים חיצוניים ואמצעי הבקרה הנדרשים בהתאם לאופי השימוש ולסיכונים הרלוונטיים.
באתר ניתן למצוא גם מידע מקצועי ראשוני בנושא ניהול סיכוני אבטחת מידע בשימוש בבינה מלאכותית.
הכנה וליווי למבדק ISO 27001
אני מלווה ארגונים בתהליך ההיערכות ל־ISO/IEC 27001 ומבצעת את העבודה הנדרשת משלב בחינת המצב הקיים, דרך סקר סיכונים, הכנת מסמך ישימות, נהלים ודוחות וליווי ביישום הדרישות והבקרות, ועד לביצוע מבדק פנימי, סקר הנהלה והכנה למבדק ההתעדה.
הליווי מותאם לפעילות הארגון, לסיכונים ולדרישות החלות עליו, במטרה להקים וליישם מערכת לניהול אבטחת מידע המתאימה לארגון ולדרישות התקן.
מאמרים מקצועיים
באתר מרוכזים מאמרים בנושאי ISO 27001 ואבטחת מידע. מעת לעת יתווספו מאמרים מקצועיים נוספים, וניתן להתעדכן בהם באמצעות הלשונית „מאמרים מקצועיים” בתפריט האתר.
מידע חשוב
המידע והדוגמאות המוצגים באתר נועדו לספק מידע מקצועי ראשוני והיכרות כללית עם הנושאים הנדונים. המאמרים מציגים עקרונות ונושאים מרכזיים בלבד ואינם כוללים את מלוא דרישות התקן או את כלל הפעולות הנדרשות לצורך יישומו ועמידה בדרישותיו. כל ארגון נדרש לבחון ולהתאים את יישום דרישות התקן לסוג פעילותו, לתהליכיו, להיקף פעילותו, לסיכונים שזוהו וכן להוראות הדין ולדרישות אחרות החלות עליו.
שאלות ויצירת קשר
לקבלת מידע נוסף בנושא ISO 27001 ואבטחת מידע ניתן ליצור קשר:
בינה אלכסנדרוב מאור M.A., MBA | מנתחת מערכות מידע
שליחת הודעה ב־WhatsApp: 052-540-0566
טלפון: 052-540-0566