• ניהול אבטחת-מידע כשירות. גורם מקצועי המלווה את הארגון
  • מעטפת מקצועית של מומחי סייבר במגוון תחומים
  • מענה לדרישות רגולציה וחוק
  • חסכון משמעותי בניהול אבטחת המידע
  • תאימות וגמישות מדוייקת לצרכי הארגון.

צור קשר עם מומחה אבטחת מידע

    שירותי CISO של RedX מספקים מענה מקצועי ומענה לצרכי הארגון בהתמודדות עם איומי הסייבר, דרישות חוק ורגולציה וניהול סיכונים.
    מודל עבודה ייחודי של RedX, מעניק ללקוחותינו מענה אפקטיבי, עם מסגרת מוגדרת של משימות ה- CISO לטיפול בנושא אבטחת המידע בארגון ליצירת שיפור מתמיד.
    מודל בראייה עסקית וניהול מידתי של סיכונים מבטיח כי משאבי הארגון ינותבו למקומות הנכונים.

    מי הוא CISO טוב?

    CISO – Chief Information Security Officer
    תפקיד מנהל אבטחת מידע (CISO) שונה מארגון לארגון בהתאם למגזר העסקי, גודל, תחום עיסוק, חוק ורגולציה להם מחוייב הארגון.
    תחום אבטחת המידע כולל מגוון מקצועות שונים במהות: מומחי תקיפה והגנה, אנשי חוק, רגולציה ותקינה, מומחי יישום טכנולוגי, ניהול סיכונים, ארכיטקטורה ועוד. . ניהול אבטחת מידע מחייב כיסוי רוחבי של כלל המחלקות בארגון כולל מכירות, כספים, שיווק, פיתוח, ייצור ומשאבי אנוש.

    חשוב להבין שאין אדם אחד שמחזיק בכל הידע ובכל הכישורים ויכול לבצע את כל המשימות בעצמו.CISO טוב מקשר ומתזמן בין גורמים מקצועיים שונים ומוודא שהמשימות לקיום אבטחת המידע בארגון מתבצעות כנדרש (מעין מנהל פרויקט לתחום מקצועי)

    ניהול אבטחת המידע מחוייב להתייחס באופן רוחבי תוך כיסוי של הכל המחלקות בארגון: מכירות, כספים, שיווק, פיתוח, ייצור, משאבי אנוש. לכל מחלקה יש חשיפה לסיכונים שונים ובהתאמה נדרש ליישם מנגנוני הגנה ובקרה מתאימים.

    CISO

    תחומי האחריות של ה-CISO

    בתחומי האחריות האופיינים לתפקיד ה- CISO נכללים הנושאים הבאים:

    • ייעוץ וגיוס הנהלת הארגון
      גיוס הנהלת הארגון מחייבת שיח בשפת הארגון, תוך היכרות מעמיקה של הפעילות העסקית, המבנה הארגוני והתהליכים השונים.
      נדרשת יכולת שיחה ברמת C Level, ויכולת לקדם קבלת החלטות ומחוייבות של הנהלת הארגון הבכירה, לקחת חלק פעיל כחלק מדרישות של אחריות תאגידית הנדרשת מנושאי משרה.
    • הערכת סיכונים
      מיפוי נכסים קריטיים, ביצוע הערכת סיכונים ומיפוי פערים נדרשים לבניית אסטרטגיית אבטחת מידע ובניית תוכנית עבודה.
      השיגרה דורשת ניהול וניתוח איומי סייבר העדכניים, ניהול יומן אירועים וביצוע בקרות לפעולות מתקנות.
    • קביעת דרישות, תהליכים ובקרות
      מדיניות ונהלי אבטחת מידע אפקטיביים, נמדדים בישימות שלהם. נהלים שנכתבו למגירה, אינם שווים את הנייר עליו הם כתובים, והם מעלים את רמת החשיפה של הארגון, מעצם העובדה שמדובר על החלטות הנהלה שלא יושמו.
    • ציות לחוק ורגולציה
      עבודה משותפת למול היועץ המשפטי, לצורך עמידה בדרישות להן הארגון מחוייב.
    • אסטרטגיית אבטחה ותוכנית עבודה
      גיבוש אסטרטגיית האבטחה של הארגון ובניית תוכנית עבודה שנתית ורב שנתית.
    • תשתיות טכנולוגיות
      מיפוי חומרה, תוכנה ותשתיות. ניתוח הבקרות ויישום הנהלים לשמירה על המערכות מאובטחות.
    • פיתוח מאובטח (בארגונים בעלי מחלקת פיתוח)
      הטמעת נהלים ופרקטיקה נכונה כדי לוודא, שהמוצרים שמפתחת החברה עומדים בסטנדרטים גבוהים של אבטחת מידע, ולא יוצרים חשיפות לארגון וללקוחותיו.
    • שרשרת אספקה
      בדיקה ובקרה של הספקים. הגדרת דרישות וביצוע בקרות לעמידה בדרישות אבטחת-מידע ארגוניות.
      גיבוש דרישות אבטחה ובקרות של שירותי הענן.
    • מודעות עובדים
      קידום מודעות עובדי החברה בנושאי אבטחת מידע. ביצוע הדרכות, תרגולים ובקרות.
    • המשכיות עסקית
      בניית תוכנית להתמודדות במקרה של אירועי סייבר. חמשת השלבים: זיהוי, הגנה, איתור, תגובה והתאוששות.
    • ניהול אירועי אבטחת מידע
      ניהול יומן אירועים, ניתוח האירועים, תיקון ליקויים ובחינת אפקטיביות לאורך זמן.
    • מבדקים
      ניהול מבדקי פנים וחוץ: מבדקי חדירה, הערכת סיכונים, סקר פגיעויות, מבדקים תקופתיים לעמידה בתקני אבטחה ודרישות בעלי-עניין.

    RedX – מחוייבים לשקט שלך

    גיוס CISO בעל כישורים רחבים, שמתאים לארגון, ושיכול לפתור את כל הבעיות היא משימה בלתי אפשרית. אבל אין צורך להתפשר.

    ב- RedX  מעמידים לרשותך צוות של עובדים, בעל ידע ויכולות מגוונות, שמכסה את כלל הצרכים בארגון. תוכנית הליווי שלנו CISO As A Service מפרטת סט של משימות סדור ומוגדר, המתבצע על פני השנה, שממנו ברור מהן התשומות ותוצרי שיפור אבטחת המידע, שמתקבלים מעבודת ה- CISO. התוכנית מקיפה את כלל רובדי אבטחת המידע, כפי שנדרש על בסיס תקנים וסטנדרטיים מקומיים ובינלאומיים. לכן תוכנית הליווי שלנו היא גם אפקטיבית וגם מעמידה את תהליכי העבודה והבקרות בארגון בסטנדרטים מקובלים ואיכותיים.

    יצירת קשר עם מחלקת מכירות