Security and Privacy
חטיבת אבטחת המידע בחברת Nextep הוקמה בשנת 2013, החטיבה מספקת שירותי ליווי ויעוץ בתחומי הגנת ואבטחת מידע, הגנת הסייבר, ניהול סיכונים, המשכיות עסקית, ניהול אירועי אבטחת מידע, בקרת איכות ותחומים רבים נוספים.
עם פרסומם של תקנות הגנת הפרטיות, החטיבה ליוותה עשרות ארגונים בתהליכי תקינה ורגולציה באבטחת מידע ולעמידה בתקנות הגנת הפרטיות האירופאיות (GDPR) תקנות הגנת הפרטיות הישראליות (אבטחת מידע) ,רגולציה אירופאית להגנה על מידע רפואי (HIPAA) וחוק הגנת פרטיות הצרכן בקליפורניה (CCPA).
ארגונים רבים רואים בתחום התקשוב כחלק הולך ומתפתח מתהליכי החברה הרגילים. הצורך בשמירת המידע בארגון הופך לקריטי, וכך על צורך זה עונים תקני ISO 27001 ISO 27799, ISO 27017 , ISO 27018, ISO 27701:2019, ISO 27032.
עמידה בדרישות תקנים אלו מוכיחה שהארגון מחזיק ושומר על מידע הארגון לרבות מידע לקוחותיו בצורה נאותה ומוגנת.
המגמה העולמית לשיפור מתמיד בתחום אבטחת המידע והגנת הפרטיות, נוצרה בעיקר עקב חוסר אמון של לקוחות ומשתמשים במערכות מחשוב, והצורך להגביר את ביטחונם באופן העברת המידע, אבטחתו, נגישותו וטיפולו. בעקבות אירועי אבטחה, וספקטרום האיומים הרחב, הוגברה ההתמקדות של גופים רגולטורים במערכות לניהול תקני אבטחת המידע.
מיטב היועצים, מהנדסי תעשייה וניהול מתחום הארגון והשיטות חוברים למומחי אבטחת מידע ומשפטנים, לצורך מתן מענה לדרישות הרגולציה הן ברמת ההטמעה – כתיבת נהלים והוראות עבודה, והטמעתם בקרב מערך התיעוד ואנשי הארגון. בהתאם לתקנים, תקנות ודרישות חוק.
שירותי החטיבה כוללים בין היתר:
- ליווי לרגולציית הגנת הפרטיות (GDPR, תקנות הישראליות, CCPA ו-HIPAA)
- השמת מנהל אבטחת מידע ותקינה במיקור חוץ (CISO AS A SERVICE)
- ליווי מקצועי לתקינה בינלאומית, לרבות תקנים: ISO 27001 ,ISO 27018, ISO 27017, ISO 27799
- ביצוע מבדקי חדירה – מבדקי חוסן – PT) Penetration Test)
- השמת "נציג אירופאי" במיקור חוץ (DPR)
- השמת קצין אבטחת מידע במיקור חוץ (DPO)
כל התקנים באבטחת מידע והגנת הפרטיות
ISO 27032
2019:ISO 27701
ISO 27001
ISO 27017
ISO 27799
HIPAA
GDPR
תקנות הגנת הפרטיות
ISO 27018
חדשות ומידע בתחום אבטחת מידע והגנת הפרטיות
טקס הענקת תעודות הסמכה לתקנים ISO 9001 ו-ISO 27001 ללשכת עורכי הדין
יום עיון בנושא כלים ליישום והטמעת תקן ISO 27799 – אבטחת מידע בתחום הרפואי
לקוחות בתחום אבטחת מידע והגנת הפרטיות מספרים
היועץ של חברת Nextep בתהליך הטמעת התקן היה מסור ומקצועי, תהליכי העבודה תרמו רבות לשיפור והקמת האיכות בחברה.
למדנו רבות מתהליך הליווי של חברת Nextep הן בנושאי האיכות והן בתהליכי הייעוץ הארגוני, דבר ששיפר את תהליכי העבודה במחלקות העירייה.
תהליכי העבודה של יועצי Nextep הקנו ידע רב ומומחיות בתהליכי העבודה במחלקות בית החולים. ביחד ביצענו מספר פרויקטי שיפור מחלקתיים והגענו להישגים שהוצגו בכנס איכות ברפואה.
חברת Nextep מסייעת לנו בניהול מערך איכות הסביבה בשנה ה-6 ברצף, ביחד ביצענו עשרות סקרי סביבה באתרי הרשות השונים, וגרמנו להתייעלות סביבתית במשרדי הרשות בנתב"ג.
חברת Nextep מלווה את המכללה הלאומית לשוטרים בשנים האחרונות בתהליכים מקצועיים כגון בקרת הדרכה' ובצורה יוצאת מן הכלל ומובילה תהליכי שיפור רבים בעבודה השוטפת.