באתר מרוכזים מאמרים ומידע מקצועי בנושאי תקני ISO, אבטחת מידע, ניהול סיכונים ובינה מלאכותית. המאמרים עוסקים, בין היתר, בדרישות התקנים, יישום בקרות, ניהול סיכונים, היערכות למבדקים ונושאים מקצועיים הקשורים לניהול מערכות בארגון.
- מה זה ISO 27001? תקן לניהול אבטחת מידע בארגון
- בקרות ISO 27001 – יישום, תיעוד ואסמכתאות תומכות
- אבטחת מידע בארגון – ניהול סיכונים ובקרות
- ניהול אבטחת מידע וסייבר בארגון
- הדרכת עובדים ומודעות לאבטחת מידע לפי ISO 27001
- אבטחת מידע בענן במסגרת ISO 27001
- גיבוי ושחזור מידע במסגרת ISO 27001
- בדיקות חדירה (PT) במסגרת אבטחת מידע ו־ISO 27001
- אירועי אבטחת מידע – מניעה, זיהוי, תגובה והתאוששות
- התקפות פישינג לעסקים – זיהוי, מניעה ומודעות עובדים
- הגנת מידע בטלפון חכם – הצפנה ואבטחת מכשירים ניידים
- ניהול סיכוני אבטחת מידע בשימוש בבינה מלאכותית (AI)
המידע והדוגמאות המוצגים באתר נועדו לספק מידע מקצועי ראשוני והיכרות כללית עם הנושאים הנדונים. המאמרים מציגים עקרונות ונושאים מרכזיים בלבד ואינם כוללים את מלוא דרישות התקנים או את כלל הפעולות הנדרשות לצורך יישומם ועמידה בדרישותיהם.
כל ארגון נדרש לבחון ולהתאים את יישום דרישות התקן לסוג פעילותו, לתהליכיו, להיקף פעילותו, לסיכונים שזוהו וכן להוראות הדין ולדרישות אחרות החלות עליו.