דלג לתוכן הראשי
בתהליך הסמכה

מפת דרכים ISO 27001 + 27018

אנחנו במסלול פומבי ומחייב ליישור לעקרונות ISO 27001 (אבטחת מידע) ו-ISO 27018 (הגנת פרטיות בענן). דף זה מעודכן על-ידי צוות GARAASSETS ומיועד להצגה מול מבטחים, לקוחות Enterprise ורגולטורים.

⚠️ הבהרה: זהו Roadmap פומבי המתוחזק על-ידי הבעלים של האפליקציה. אין כאן הצהרה על תעודה קיימת עד להשלמת Audit חיצוני על-ידי גוף מוסמך (BSI / TÜV / SGS).
Q4 2026
בביצוע

שלב 1 — Gap Analysis ומדיניות

מיפוי מלא של 114 בקרות ISO 27001 מול המצב הקיים, וניסוח ISMS (מערכת ניהול אבטחת מידע).

  • Gap Analysis חיצוני
  • ניסוח 14 מדיניות ISMS
  • Risk Register ראשוני
  • מינוי CISO
Q1–Q2 2027
מתוכנן

שלב 2 — יישום 114 בקרות

יישום מלא של Annex A: בקרות טכניות, ארגוניות, פיזיות וניהוליות. הכשרת צוות והפעלת Audit Log.

  • A.5–A.8 בקרות ארגוניות
  • A.9–A.14 בקרות טכניות
  • Penetration Test רבעוני
  • Business Continuity Plan
Q2 2027
מתוכנן

שלב 3 — Audit חיצוני (Stage 1 + 2)

Pre-audit פנימי ואחריו Certification Audit על-ידי גוף מוסמך (BSI / TÜV / SGS). קבלת תעודת ISO 27001:2022.

  • Internal Audit
  • Management Review
  • Stage 1 Audit (Documentation)
  • Stage 2 Audit (Implementation)
  • 🏆 תעודת ISO 27001:2022
Q3 2027
מתוכנן

שלב 4 — ISO 27018 (הגנת פרטיות בענן)

הרחבה ל-ISO 27018 להגנה מיוחדת על PII בענן — חובה עבור מבטחים אירופיים ולקוחות GDPR-מחמירים.

  • Gap Analysis ל-ISO 27018
  • בקרות PII נוספות
  • 🏆 תעודת ISO 27018:2019

תקנים משיקים שכבר בתוקף

  • ✓ GDPR (EU 2016/679) — עיבוד נתוני אזרחי EU
  • ✓ CCPA (California) — זכויות צרכני קליפורניה
  • חוק הגנת הפרטיות (ישראל) — רישום מאגר מידע
  • ✓ WCAG 2.1 AA — נגישות ת"י 5568
  • ✓ eIDAS (EU) — חתימות אלקטרוניות ואמון דיגיטלי