ארגונים רבים מתמודדים עם דרישות אבטחת מידע, רגולציה, ספקים, עובדים וטכנולוגיות – אך ללא גורם אחד שמנהל את הכול בצורה מסודרת.
OFIRSEC 360 היא חבילת שירותים מלאה לניהול אבטחת מידע והגנת הפרטיות בארגון, המשלבת בין ניהול מקצועי, יישום בפועל ובקרה שוטפת.
במקום לעבוד מול מספר ספקים או לנסות לנהל את התחום לבד – אתם מקבלים גורם אחד שמרכז, מנהל ומוביל את כל תחום אבטחת המידע.
כך הארגון נהנה מ־שליטה מלאה, עמידה ברגולציה ושקט ניהולי.
מה כוללת החבילה
ניהול ואסטרטגיה
ליווי CISO לארגון, בניית תוכנית עבודה שנתית וניהול סיכוני אבטחת מידע מול הנהלה.
סקרים ובקרות
ביצוע סקרי סיכונים (IT ותהליכי), סקרי ענן, בקרות הרשאות וגישה וביקורות תקופתיות.
הקשחות ואבטחה בפועל
הקשחת מערכות Windows, Linux ו־Active Directory, אבטחת Office 365 וסביבות SaaS, ויישום Best Practices בהתאם ל־CIS Benchmarks.
ניטור ותיעוד
הטמעת פתרונות Log Retention או SIEM לפי צורך, הפקת דוחות בקרה ותיעוד לצורכי רגולציה.
זיהוי איומים
מודיעין סייבר, פריסת מנגנוני זיהוי (כולל מלכודות Deception) וזיהוי פעילות חריגה ברשת.
בדיקות תקופתיות
מבדקי חדירה, בדיקות פגיעות וביקורות אבטחה שוטפות.
מודעות עובדים
לומדות אבטחת מידע, הדרכות עובדים, סימולציות פישינג ועלוני מודעות.
הגנת הפרטיות
ליווי DPO, מיפוי מאגרי מידע, עמידה בדרישות תיקון 13 וכתיבת נהלים והנחיות.
מוכנות לאירועים
Incident Response, תרגולי סייבר והקמה/תחזוקה של תוכניות BCP ו־DRP.
מיפוי מצב קיים וסיכונים
בניית תוכנית עבודה מותאמת
יישום בקרות והקשחות
הדרכות והטמעה בארגון
בקרה שוטפת ושיפור מתמיד