נספח ב׳·מרשם השירותים·IF-B-1.0

שירותי הסייבר של ישראל פיגה · ישראל פיגאמרשם
השירותים

שנים־עשר שירותים, מדורגים לפי דחיפות טיפוסית.

כל רשומה מתארת סיכון חוזר ואת השירות שסוגר אותו. הדירוג משקף כמה מהר התחום הזה הופך לבעיה אצל ארגון ממוצע — ולא מדידה של הארגון שלכם. את זה קובעים רק אחרי בדיקה.

מזהה מסמך
IF-B-1.0
סעיף
ב׳ — מרשם השירותים
סיווג
לקוח בלבד
גרסה · תאריך
1.0 · 2026-09-10

ב.1 — מקרא דירוג

ב.1 — מקרא רמות הדחיפות
רמהמשמעותמסגרת זמן מומלצת
קריטיפער שניתן לנצל מיידית, או מצב חירום פעיל.מיידי
גבוהחשיפה משמעותית שרק עניין של זמן עד שתמומש.עד רבעון
בינוניסיכון ממשי שדורש תכנון ולא כיבוי שרפות.עד חצי שנה
נמוךתהליך מתמשך, לרוב מונע דרישה חיצונית.לפי לוח הזמנים העסקי

הצבע באתר הזה משמש אך ורק לציון דחיפות. אין לו תפקיד קישוטי — בדיוק כמו בדוח אמיתי.

ב.2 — הרשומות

IF-01 עד IF-12

IF-01 הגנה שוטפת דחיפות גבוה

אבטחת מידע לארגונים

רוב הארגונים לא סובלים מהיעדר כלים אלא מהיעדר החלטות. ישראל פיגה בונה את שכבת ההחלטות — מי רשאי לגשת למה, מה נחשב חריג, ומי מקבל התראה כשזה קורה — ורק אחר כך בוחר את הטכנולוגיה שתאכוף אותה.

  • מדיניות אבטחה שנכתבת לארגון ולא מועתקת מתבנית
  • הטמעה של שכבות ההגנה והחיבור ביניהן
  • ניטור ובקרה שוטפים עם סף התראה מוגדר
מדד דחיפות טיפוסי לתחום7.4 / 10
IF-02 בדיקה יזומה דחיפות קריטי

בדיקות חדירה

בדיקת חדירה היא הדרך היחידה לדעת אם ההגנה עובדת, ולא רק אם היא מותקנת. ישראל פיגה תוקף את המערכות שלכם באותן שיטות שתוקף אמיתי היה משתמש בהן, ומראה לא רק שיש חולשה אלא איך בדיוק מנצלים אותה ומה הנזק בפועל.

  • אפליקציות ווב, מובייל ו־API
  • תשתיות, רשתות וסביבות ענן
  • Black Box · White Box · Gray Box
  • הוכחת היתכנות לכל ממצא
מדד דחיפות טיפוסי לתחום9.1 / 10
IF-03 ניהול דחיפות גבוה

ניהול סיכוני סייבר

לא כל חולשה שווה תיקון, ולא כל תיקון שווה את מחירו. ישראל פיגה ממפה את הנכסים שהעסק באמת לא יכול לאבד, מדרג את הסיכון מולם, ומוציא תוכנית שאומרת מה לתקן ראשון — כדי שהתקציב ילך למקום שמזיז את המחט.

  • מיפוי נכסים קריטיים לפי ערך עסקי
  • הערכת סיכון וסבירות מימוש
  • תוכנית הפחתה מתועדפת ובת־ביצוע
מדד דחיפות טיפוסי לתחום7.8 / 10
IF-04 חירום דחיפות קריטי

תגובה לאירועי סייבר

בשעה הראשונה של אירוע נקבע רוב הנזק. ישראל פיגה נכנס לתמונה עם סדר פעולות ברור — לעצור את ההתפשטות, לשמר ראיות לפני שהן נמחקות, ולהחזיר פעילות בלי להחזיר איתה את התוקף. אחרי האירוע מגיע התחקיר, שהוא החלק שמונע את הפעם הבאה.

  • זיהוי מקור החדירה והיקפה
  • בלימה ובידוד של המערכות הנגועות
  • חקירה דיגיטלית ושימור ראיות
  • שחזור פעילות ותחקיר מסכם
מדד דחיפות טיפוסי לתחום9.6 / 10
IF-05 בדיקה יזומה דחיפות בינוני

סקרי אבטחה וחולשות

סקר אבטחה נותן את התמונה הרחבה: מה קיים בארגון, מה מעודכן, מה נשכח. ישראל פיגה משלב סריקה אוטומטית עם בדיקה ידנית — כי כלי סריקה מוצא את מה שהוא מכיר, ובן אדם מוצא את מה שלא אמור היה להיות שם מלכתחילה.

  • סריקה אוטומטית של התשתית כולה
  • בדיקה ידנית של הממצאים החריגים
  • דוח מדורג עם סדר תיקון מומלץ
מדד דחיפות טיפוסי לתחום6.5 / 10
IF-06 ליווי דחיפות בינוני

ייעוץ סייבר מותאם אישית

לפעמים מה שחסר הוא לא עוד מוצר אלא מישהו שיגיד מה לעשות. ישראל פיגה מלווה הנהלות בבניית אסטרטגיית אבטחה — מה בונים בבית, מה קונים, מה דוחים לשנה הבאה — ומתרגם את זה לתוכנית עבודה עם לוח זמנים ותקציב.

  • אסטרטגיה רב־שנתית מול יעדי העסק
  • ליווי רגולטורי לאורך התהליך
  • הכשרת צוותים פנימיים
מדד דחיפות טיפוסי לתחום5.8 / 10
IF-07 ענן דחיפות גבוה

אבטחת ענן

רוב אירועי הענן לא מתחילים בפריצה אלא בהגדרה. דלי אחסון פתוח, הרשאה רחבה מדי, מפתח שנשאר בקוד. ישראל פיגה מבצע הקשחה של סביבות AWS, Azure ו־GCP, מסדר את ההרשאות לפי עקרון ההרשאה המזערית, ומכניס בדיקות אבטחה לתוך צינור הפיתוח.

  • הקשחה, IAM וסגמנטציה
  • הצפנה בתנועה ובמנוחה וניהול מפתחות
  • אבטחת קונטיינרים — Docker ו־Kubernetes
  • DevSecOps בתוך ה־CI/CD
מדד דחיפות טיפוסי לתחום8.2 / 10
IF-08 ניטור דחיפות גבוה

ניטור ומרכז SOC

תוקף שנמצא ברשת חודשיים עולה הרבה יותר מתוקף שנתפס ביום הראשון. שכבת הניטור מרכזת את הלוגים מכל המערכות למקום אחד, מזהה את הדפוס שמעיד על חדירה, ומעירה את מי שצריך — גם בשלוש לפנות בוקר.

  • ניטור רציף עם התראות בזמן אמת
  • SIEM שמרכז לוגים מכל המקורות
  • מודיעין איומים מעודכן
  • פלייבוקים מוכנים לתגובה
מדד דחיפות טיפוסי לתחום7.9 / 10
IF-09 הגנה שוטפת דחיפות גבוה

הגנה על מידע ומניעת דליפות

דליפת מידע לרוב לא נגנבת — היא יוצאת. במייל, בדיסק־און־קי, בתיקייה שסונכרנה בטעות. ישראל פיגה ממפה קודם איפה המידע הרגיש באמת יושב, ורק אז מטמיע את הבקרות שעוצרות אותו בדרך החוצה, בלי לשתק את העבודה השוטפת.

  • סיווג מידע לפי רגישות וערך עסקי
  • מערכות DLP למניעת יציאת מידע
  • ניהול זהויות והרשאות מזעריות
  • גיבוי מוצפן ותוכנית המשכיות
מדד דחיפות טיפוסי לתחום8.0 / 10
IF-10 בדיקה יזומה דחיפות בינוני

אבטחת מובייל ואפליקציות

אפליקציה היא הנקודה שבה הארגון שלכם רץ על מכשיר שאתם לא שולטים בו. ישראל פיגה בודק אותה לפי OWASP MASVS — ניתוח סטטי של הקוד, ניתוח דינמי בזמן ריצה, ובדיקה של ה־API שמאחוריה, שהוא לרוב החוליה החלשה האמיתית.

  • בדיקות חדירה ל־iOS ול־Android
  • ניתוח סטטי ודינמי של האפליקציה
  • אבטחת ה־API שמשרת אותה
  • מדיניות BYOD והפרדת מידע ארגוני
מדד דחיפות טיפוסי לתחום6.8 / 10
IF-11 ניהול דחיפות בינוני

CISO כשירות

ארגון בינוני צריך את שיקול הדעת של מנהל אבטחת מידע בכיר, אבל לא את המשרה המלאה שלו. ישראל פיגה נכנס לתפקיד בהיקף מוגדר — בונה את האסטרטגיה, כותב את הנהלים, מדווח להנהלה ומנהל את הספקים — ומתחיל לעבוד בלי תהליך גיוס.

  • אסטרטגיית אבטחה ומדיניות כתובה
  • דיווח תקופתי להנהלה ולדירקטוריון
  • ניהול צוותי אבטחה וספקים חיצוניים
  • היקף גמיש שמשתנה עם הארגון
מדד דחיפות טיפוסי לתחום6.2 / 10
IF-12 רגולציה דחיפות נמוך

עמידה ברגולציה ותקנים

תקן הוא לא טופס אלא תהליך, ורוב הארגונים נתקעים בפער בין מה שכתוב בנוהל למה שקורה בפועל. ישראל פיגה מתחיל בהערכת פערים מול התקן הרלוונטי, בונה תוכנית סגירה, ומלווה עד הביקורת החיצונית עצמה.

  • ISO 27001 — בניית ISMS והכנה להסמכה
  • SOC 2 — בקרות Type I ו־Type II
  • GDPR ותקנות הגנת הפרטיות בישראל
  • PCI DSS למידע פיננסי ותשלומים
מדד דחיפות טיפוסי לתחום5.0 / 10

לא בטוחים איזו רשומה מתארת אתכם?

זה בסדר גמור — רוב הארגונים לא יודעים לפני השיחה הראשונה. תארו את המצב ונמצא את נקודת ההתחלה.

מה קורה אחרי הפנייה
  • הפנייה נקראת אישית
  • שיחה ראשונה ללא עלות
  • ממצא קריטי מדווח מיד