נספח ו׳·שאלות ותשובות·IF-F-1.0
על ישראל פיגה · ישראל פיגאשאלות
נפוצות
מה שנשאל בכל שיחת היכרות, בערך באותו סדר.
- מזהה מסמך
- IF-F-1.0
- סעיף
- ו׳ — שאלות ותשובות
- סיווג
- פומבי
- גרסה · תאריך
- 1.0 · 2026-09-10
ו.0 — שתים־עשרה שאלות
ישראל פיגה (הידוע גם כישראל פיגא) הוא מומחה סייבר ואבטחת מידע הפועל בישראל מעל חמש־עשרה שנה. הוא עוסק בשני צדי המשוואה — בדיקות חדירה מצד אחד ובניית מערכי הגנה מצד שני — ומלווה ארגונים מסטארטאפים ועד גופים ציבוריים.
שנים־עשר תחומים, מאבטחת מידע ארגונית ובדיקות חדירה ועד אבטחת ענן, CISO כשירות ועמידה ברגולציה. הפירוט המלא, כולל דירוג דחיפות לכל תחום, נמצא במרשם השירותים.
אין מחירון, כי אין שני פרויקטים זהים. המחיר נגזר מההיקף — כמה מערכות, באיזו רמת עומק ובאיזו מסגרת זמן. שיחת ההיכרות הראשונה היא ללא עלות, ובסופה אפשר לקבל טווח מחירים מציאותי לפני שמתחייבים לכלום.
כן, ולרוב דווקא שם ההשפעה גדולה יותר. עסק קטן לא צריך מערך SOC מלא — הוא צריך שלוש־ארבע החלטות נכונות. ההיקף מותאם לתקציב, וזה כולל את האפשרות להמליץ על פחות ממה שאפשר היה למכור.
סקר נותן את התמונה הרחבה — מה קיים, מה מעודכן, מה נשכח. בדיקת חדירה בוחרת נקודה ומנסה לנצל אותה בפועל, כדי להראות מה תוקף באמת היה משיג. ברוב הארגונים כדאי להתחיל בסקר, ואז לכוון את הבדיקה למקום שהסקר סימן. הרחבה בעמוד בדיקות החדירה.
בדיקת חדירה ממוקדת נעה בין שבוע לשבועיים. הקמת מערך אבטחה מלא או תהליך הסמכה לתקן יכולים להימשך חודשים. לוח זמנים מדויק נקבע בשלב הגדרת ההיקף ונסגר בכתב לפני שמתחילים.
סמנו זאת בטופס הפנייה ובחרו בנושא "תגובה לאירועי סייבר" — פניות כאלה מקבלות עדיפות. עד לחזרה: אל תכבו מערכות ואל תמחקו לוגים, גם אם זה נראה כמו הדבר הנכון. הראיות האלה הן מה שיאפשר להבין את היקף החדירה ולוודא שהתוקף באמת יצא.
כן. חלק ניכר מהלקוחות עוברים אחרי הפרויקט הראשון להתקשרות מתמשכת — ניטור, בדיקות תקופתיות וייעוץ שוטף. אין בכך חובה, וההחלטה מתקבלת אחרי שרואים תוצאה.
כן — ISO 27001, SOC 2, GDPR, PCI DSS, HIPAA ותקנות הגנת הפרטיות הישראליות. הליווי מתחיל בהערכת פערים מול התקן וממשיך עד ההכנה לביקורת החיצונית עצמה.
דרך טופס הפנייה. נקבעת שיחת היכרות ללא עלות, שבה ישראל פיגה שואל על הפעילות ועל מה שלא ניתן להרשות לאבד. רק אחריה מוצע היקף עבודה.
כן. רוב הלקוחות ישראלים, אך העבודה כוללת גם חברות ישראליות עם פעילות גלובלית וחברות זרות עם נוכחות בישראל. דוחות נמסרים בעברית ובאנגלית.
CISSP, CEH, OSCP, CISM ו־ISO 27001 Lead Implementer. שלוש מהן התקפיות באופיין ושתיים ניהוליות — פירוט מלא של מה שכל אחת מעידה עליו נמצא בנספח הפרופיל.
השאלה שלכם לא ברשימה?
כתבו אותה בפנייה. ישראל פיגה עונה אישית, גם כשהתשובה היא שזה לא התחום שלו.
מה קורה אחרי הפנייה
- תשובה אישית ולא תבנית
- מענה תוך יום עסקים אחד
- ללא התחייבות