GRC - Governance, Risk and Compliance

ארגונים נדרשים לקיים תאימות לחוקים ותקנות שונים וזאת על פי אופי השירות והמוצר שהארגון מספק וכן המקום הגיאוגרפי בו מסופק השירות. אי עמידה בדרישות אלה עלולה להוביל לספיגת קנסות כבדים ולפגיעה משמעותית במוניטין.

מחד אלה דרישות חוק שעל הארגון לעמוד בהם אך מאידך, אלה דרישות טכנולוגיות שצריך לקיים.

קומסק הינה חברת ה QSA הותיקה והגדולה בארץ המסמיכה לתקן PCI DSS – עם מספרים אי אפשר להתווכח! אנחנו מסמיכים את הארגונים המובילים והעיקריים בתחום כמו חברות תקשורת, חברות ביטוח, חברות סליקה וכן הרבה חברות היי טק הנדרשות לעמוד בתקן. השירות ניתן גם מעבר לים.

תחת קורת גג אחת ניתן לקבל אצלנו את כל השירותים בתחום אבטחת מידע והגנה על המידע: 

  • ליווי ארגונים לעמידה בתקינה: ISO 27000, SOC 2, HITRUST 
  • עמידה ברגולציות של פרטיות: תקנות הגנת הפרטיות (אבטחת מידע) בישראל, GPRD, CCPA 
  • סקרי סיכונים על פי רגולציות שונות: ניהול בנקאי תקין, רשות שוק ההון 

צריך לזכור שבכל הנוגע לחקיקה ורגולציה בנושא של פרטיות בעולם, לרבות GDPR שמובנה על פי הרעיון של ניהול סיכוני סייבר, וכן התקן לאבטחת מידע ISO 27001, אלה מומלצים ליישום על ידי הרגולטור וכתובים במפורש בתקנות הגנת הפרטיות.