במסגרת נוהל רישוי שירותים פיננסיים מוסדרים, כפי שפורסם ע”י משרד האוצר, נדרש כל גוף המבקש לקבל רישיון עבור עיסוק בכל אחד מסוגי השירותים הפיננסיים המוסדרים בחוק, להציג מספר מסמכים וביניהם מסמך המצהיר כי הארגון עומד בדרישות סייבר שונות
קומסק מציעה את כלל השירותים בתחום הגנת הסייבר תחת קורת גג אחת לשם עמידה בדרישות הנוהל
חבילת הערכות הארגונית לעמידה בדרישות
נוהל רישוי עבור שירותים פיננסיים מוסדרים
הליווי של קומסק יבטיח שיפור של רמת אבטחת המידע בארגון על ידי זיהוי הפערים הנוכחייםומתן המלצות להפחתת הסיכונים בדרך היעילה והנכונה ביותר לארגון. היועצים המקצועיים של קומסק יבצעו סקירה מקיפה ברמה הטכנית והן ברמה המתודולוגית ובכך תבטיחו עמידה בדרישות החוק.
חבילת ההערכות הארגון לעמידה בדרישות כוללת:
הערכת סיכוני סייבר על פי תורת ההגנה הכוללת שלושה שלבים: ביצוע סקר סיכונים ברמת כלל הארגון, ברמת תשיות המיחשוב ובשכבה האפליקטיבית של הארגון
הגדרת המדיניות לאבטחת מידע ופרטיות וכתיבת סט נהלים התואם את מדיניות אבטחת המידע והפרטיות של הארגון
ביצוע מבדקי חדירה אפליקטיביים ותשתיתיים ומגוון מבדקי חוסן המוודאים שמדיניות אבטחת המידע משיגה את מטרות הלכה למעשה במידה ונמצאים פערים במהלך המבדק, הארגון לטפל בפערים בתוך פרק זמן סביר ובהתאם לחומרת האיום
הרצת סריקות ASV/VA לזיהוי פגיעויות והפעלת כלי סריקה לזיהוי פגיעויות פנימיות וחיצוניות
הדרכת פיתוח מאובטח לצוות המפתחים וביצוע הדרכה יעודית לצוות הפיתוח הפנימי או במיקור חוץ
הגברת המודעות אצל העובדים תעלה משמעותית את רמת אבטחת המידע שכן הם מהווים את החוליה החלשה ביותר. ביצוע הדרכות, בחינת העובדים באמצעות לומדה, ביצוע קמפיין פישינג וקורסים מותאמים אישית ישיגו את המטרה
ביצוע סקר סיכונים
כתיבת סט נהלים
(PT) מבדקי חוסן
הפעלת כלי סריקה
ביצוע הדרכה יעודית
הגברת מודעות העובדים
רוצים לשמוע עוד?
By clicking Submit, you agree to our Privacy Policy
Need a cybersecurity team you can trust?
Comsec, your cybersecurity partner