בתהליך הסמכה
מפת דרכים ISO 27001 + 27018
אנחנו במסלול פומבי ומחייב ליישור לעקרונות ISO 27001 (אבטחת מידע) ו-ISO 27018 (הגנת פרטיות בענן). דף זה מעודכן על-ידי צוות GARAASSETS ומיועד להצגה מול מבטחים, לקוחות Enterprise ורגולטורים.
⚠️ הבהרה: זהו Roadmap פומבי המתוחזק על-ידי הבעלים של האפליקציה. אין כאן הצהרה על תעודה קיימת עד להשלמת Audit חיצוני על-ידי גוף מוסמך (BSI / TÜV / SGS).
Q4 2026
בביצוע
שלב 1 — Gap Analysis ומדיניות
מיפוי מלא של 114 בקרות ISO 27001 מול המצב הקיים, וניסוח ISMS (מערכת ניהול אבטחת מידע).
- Gap Analysis חיצוני
- ניסוח 14 מדיניות ISMS
- Risk Register ראשוני
- מינוי CISO
Q1–Q2 2027
מתוכנן
שלב 2 — יישום 114 בקרות
יישום מלא של Annex A: בקרות טכניות, ארגוניות, פיזיות וניהוליות. הכשרת צוות והפעלת Audit Log.
- A.5–A.8 בקרות ארגוניות
- A.9–A.14 בקרות טכניות
- Penetration Test רבעוני
- Business Continuity Plan
Q2 2027
מתוכנן
שלב 3 — Audit חיצוני (Stage 1 + 2)
Pre-audit פנימי ואחריו Certification Audit על-ידי גוף מוסמך (BSI / TÜV / SGS). קבלת תעודת ISO 27001:2022.
- Internal Audit
- Management Review
- Stage 1 Audit (Documentation)
- Stage 2 Audit (Implementation)
- 🏆 תעודת ISO 27001:2022
Q3 2027
מתוכנן
שלב 4 — ISO 27018 (הגנת פרטיות בענן)
הרחבה ל-ISO 27018 להגנה מיוחדת על PII בענן — חובה עבור מבטחים אירופיים ולקוחות GDPR-מחמירים.
- Gap Analysis ל-ISO 27018
- בקרות PII נוספות
- 🏆 תעודת ISO 27018:2019
תקנים משיקים שכבר בתוקף
- ✓ GDPR (EU 2016/679) — עיבוד נתוני אזרחי EU
- ✓ CCPA (California) — זכויות צרכני קליפורניה
- ✓ חוק הגנת הפרטיות (ישראל) — רישום מאגר מידע
- ✓ WCAG 2.1 AA — נגישות ת"י 5568
- ✓ eIDAS (EU) — חתימות אלקטרוניות ואמון דיגיטלי