סיכוני הארגון אינם מסתיימים במערכות ה־IT – הם כוללים גם את נכסי המידע, תהליכי העבודה, המשכיות עסקית ושרשרת האספקה. סקר סיכונים תהליכי הוא אחד השלבים הראשונים והחשובים בעבודה מול הארגון: הוא מעניק תמונה רחבה ומדויקת, שמאפשרת להנהלה לבנות תוכנית עבודה נכונה ולנהל סיכונים בצורה חכמה.
השירות כולל:
מיפוי נכסי מידע קריטיים (מידע אישי, פיננסי, טכנולוגי).
מיפוי תהליכים עסקיים והגדרת סדרי עדיפויות.
כתיבת מסמך BIA – Business Impact Analysis לבחינת המשכיות עסקית.
ניתוח סיכוני שרשרת אספקה והסכמים עם ספקים.
זיהוי היבטים תפעוליים נוספים כמו מבנה ארגוני, מספר עובדים במחלקות מסוימות ועוד.
מעבר להיותו דרישת רגולציה (ISO 27001, NIST, GDPR, תיקון 13 לחוק הגנת הפרטיות), הסקר מספק לארגון ערך אסטרטגי: הבנה מקיפה על כלל החולשות העסקיות – לא רק הסייבריות.
שאלון מיפוי ראשוני + מיפוי מערכות קריטיות – שליחת שאלון מובנה למנהלי תהליכים/אגפים, איסוף נתונים ראשוני וזיהוי מערכות/שירותים קריטיים.
פגישות עומק מאומתות – ראיונות מסודרים עם כל מנהל תהליך/אגף לאימות הנתונים, הרחבה וסגירת פערים.
BIA – Business Impact Analysis – הגדרת קריטיות תהליכים, RTO/RPO ויעדי המשכיות עסקית.
ניתוח סיכונים משולב – זיהוי איומים ופגיעויות (סייבר, תפעול, כוח אדם, תלות בספקים) והערכת סיכונים לפי סבירות/השפעה.
דו״ח מסכם ותוכנית עבודה – מפה ארגונית של הסיכונים, עדיפויות, בעלי אחריות ולו״ז יישום מדורג.