// מוכנות תיקון 13

בדיקת מוכנות ראשונית — תיקון 13 ואבטחת מידע

מספר שאלות פרקטיות שיעזרו לזהות נושאים שכדאי לבדוק. “לא יודע” היא תשובה חשובה — אי־ודאות עצמה מצביעה לעיתים על חוסר בבעלות, תיעוד או בקרה.

הבדיקה היא כלי ראשוני בלבד. היא אינה ייעוץ משפטי, חוות דעת משפטית, Security Audit או אישור לעמידה בדרישות הדין.
1. האם הארגון מחזיק מידע אישי על לקוחות, עובדים או משתמשים?
2. האם ידוע אילו מערכות מחזיקות את המידע האישי?
3. האם קיימת רשימה ברורה של בעלי הרשאות ותפקידים?
4. האם הרשאות מוסרות כאשר עובד משנה תפקיד או עוזב?
5. האם קיימת MFA במערכות מרכזיות?
6. האם נשמרים Logs במערכות מרכזיות?
7. האם מישהו בודק פעילות חריגה ולא רק אוסף Logs?
8. האם קיים תהליך מתועד לטיפול באירוע אבטחה?
9. האם ידוע מי מקבל החלטות בזמן אירוע?
10. האם תהליך התגובה לאירוע תורגל?
11. האם קיימת רשימה של ספקים חיצוניים בעלי גישה למידע?
12. האם הארגון יודע היכן נמצא המידע האישי העיקרי שלו?
13. האם בוצע Risk Assessment / Security Review בתקופה האחרונה?
14. האם הארגון בדק אם חלה עליו חובה למנות DPO?
15. האם בקרות אבטחת מידע ופרטיות מתועדות ונבדקות באופן שוטף?
שלב אחרון — למי נחזור עם התוצאה?

שליחת השאלון מעבירה ל־ITgalya את פרטי הקשר יחד עם Context מהתשובות, כדי שנוכל לחזור אליכם מתוך התוצאה שכבר יצרתם.

אין להזין סיסמאות, Credentials, API Keys, לוגים, ראיות מאירוע או חומר רגיש אחר.