סקר סיכוני אבטחת מידע וסייבר — דוח מנהלים ותוכנית עבודה

בקצרה: סקר סיכוני אבטחת מידע הוא נקודת הפתיחה של כל תוכנית אבטחה רצינית: בדיקה מובנית של הנכסים, האיומים והבקרות בארגון, שמסתיימת בדוח מנהלים עם דירוג סיכון עסקי ותוכנית עבודה מתועדפת. לא רשימת ממצאים טכנית — אלא תשובה לשאלה "במה לטפל קודם, ולמה".

מאת: עידן צברי, יועץ בכיר לאבטחת מידע והגנת פרטיות · עודכן אוגוסט 2026

מתי מזמינים סקר סיכונים

  • לפני בניית תקציב אבטחה — כדי לדעת לאן ללכת עם הכסף
  • כשהדירקטוריון או הבעלים מבקשים תמונת חשיפה
  • כתנאי לפוליסת ביטוח סייבר או לחידושה
  • לפני או אחרי מעבר לענן, מיזוג או שינוי ארגוני משמעותי
  • אחרי אירוע אבטחה — כדי להבין מה עוד פתוח
  • כדרישה של תיקון 13, של לקוח גדול או של תקן

מה נבדק בפועל

  • נכסי מידע ומערכות — מה קריטי לעסק ומה ההשפעה אם ייפול
  • הרשאות וזהויות — מי ניגש למה, ניהול משתמשים, עובדים שעזבו, גישת ספקים
  • תשתית ורשת — הפרדות, נקודות חשיפה לאינטרנט, ניהול עדכונים
  • גיבוי והתאוששות — האם קיים, האם מבודד, ומתי נבדק שחזור בפועל
  • ענן ו-SaaS — תצורה, שיתופים חיצוניים, שימוש לא מנוהל
  • גורם אנושי — מודעות, פישינג, נהלים ותרגול
  • ספקים ושרשרת אספקה — מי מחזיק מידע שלכם ובאילו תנאים
  • ממשל ורגולציה — נהלים, בעלי תפקידים, פערים מול תיקון 13

הבהרה חשובה: סקר סיכונים הוא בדיקה ניהולית-ארכיטקטונית, לא מבדק חדירה. מבדק חדירה (Penetration Test) בודק ניצול טכני של חולשות בפועל, והוא שירות משלים שאנחנו יודעים לנהל עבורכם מול ספק מתמחה — כולל הגדרת ההיקף ובחינת הממצאים.

התוצרים

  1. דוח מנהלים — עמוד עד שניים בשפה עסקית: מה הסיכון הגדול, מה ההשלכה, מה נדרש
  2. מרשם ממצאים מדורג — כל פער עם רמת סיכון, השפעה עסקית והמלצה
  3. תוכנית עבודה מתועדפת — מה בטווח מיידי, מה ברבעון, מה בשנה — עם הערכת מאמץ
  4. מצגת לדירקטוריון — לפי הצורך, כולל התייחסות לאחריות נושאי משרה

איך זה עובד

התהליך מתחיל בשיחת הערכה ללא עלות שבה מגדירים היקף. לאחר מכן: איסוף מידע וראיונות קצרים עם בעלי התפקידים, בחינה טכנית של התצורות והמערכות המרכזיות, ניתוח ודירוג, ולבסוף הצגת הממצאים להנהלה. הנטל עליכם מינימלי — רוב העבודה נעשית מהצד שלנו.

שאלות נפוצות

כמה עולה סקר סיכוני אבטחת מידע?

העלות נגזרת מגודל הארגון, ממספר המערכות ומעומק הבדיקה. בשיחת ההערכה נגדיר היקף מתאים ותקבלו הצעה ברורה מראש — בלי הפתעות ובלי חיוב לפי שעות פתוח.

מה ההבדל בין סקר סיכונים למבדק חדירה?

סקר סיכונים בוחן את התמונה הניהולית והארכיטקטונית — נכסים, תהליכים, בקרות וממשל — ומייצר תוכנית עבודה. מבדק חדירה מנסה לנצל חולשות טכניות ספציפיות. לרוב נכון להתחיל בסקר, ורק אז להחליט אם ואיפה נדרש מבדק חדירה.

כמה זמן זה לוקח?

בארגון בינוני — בדרך כלל שבועיים עד ארבעה שבועות מתחילת האיסוף ועד הצגת הדוח, תלוי בזמינות בעלי התפקידים ובמספר המערכות.

האם הסקר עוזר גם מול חברת הביטוח?

מאוד. מבטחי סייבר דורשים היום הוכחות מוכנות — סקר עדכני, גיבוי בדוק, MFA ונהלים. סקר מסודר משפר את התנאים, ולעיתים הוא תנאי לקבלת פוליסה או לתשלום תביעה.

קשור: CISO כשירות · ליווי ל-ISO 27001 · היערכות לתיקון 13

רוצים לדעת איפה אתם באמת חשופים?

שיחת הערכה ללא עלות — נגדיר יחד את היקף הסקר המתאים לארגון שלכם.

לתיאום שיחת הערכה
בדיקה עצמית · 3 דקות · ללא עלות
כמה אתם באמת מוכנים לתיקון 13?
21 בדיקות בשלושה צירים, ציון מוכנות מיידי, ורשימת הפערים שלכם לפי סדר עדיפות — כולל מה לעשות עם כל אחד מהם.
למעבר לבדיקת המוכנות ←
Scroll to Top