התקנים שאנחנו עובדים מולם
רשות מקומית או תאגיד שקונה סוכן AI חייב לדעת מול אילו כללים המערכת נבנתה - ובאותה מידה, מה עדיין לא נבדק. הדף הזה מרכז את שניהם: את התקנים הישראליים והבינלאומיים שאנחנו עובדים מולם, ואת הסטטוס האמיתי של כל אחד.
אין לנו תעודת הסמכה לאף אחד מהתקנים בדף הזה, ואנחנו אומרים את זה לפני שתשאלו. "עובדים מולו" פירושו שהמערכת והנהלים נבנו לפי הדרישות שלו ושאנחנו יכולים להעביר לכם את החומר לבדיקה - לא שגוף חיצוני העניק לנו אישור. תקן שמסומן כיעד הוא בדיוק זה: יעד מוצהר, שעוד לא נבדק.
איך לקרוא את הטבלאות
- פועלים לפיו
- המערכת והנהלים בנויים לפי התקן, ויש חומר שאפשר להעביר לביקורת. לא הסמכה.
- יעד מוצהר
- אנחנו בונים לכיוון הזה. עוד לא נבדק ולא מגובה בראיה חיצונית.
- עוקבים
- רלוונטי או הופך לרלוונטי. לא מיושם היום, ואנחנו לא טוענים אחרת.
אבטחת מידע וניהול סיכונים
הבסיס שכל שאר התקנים נשענים עליו: איך המידע נשמר, מי ניגש אליו, ומה קורה כשמשהו משתבש.
-
ISO/IEC 27001:2022
פועלים לפיומערכת ניהול אבטחת מידע (ISMS) - מדיניות, נהלים, ניהול סיכונים ובקרות
מה אפשר לקבל: חבילת ISMS עם 57 מסמכי מדיניות ונהלים, בניהול גרסאות. אין תעודה.
-
ISO/IEC 27002:2022
פועלים לפיומערך הבקרות עצמו - 93 בקרות אבטחה
מה אפשר לקבל: מיפוי הבקרות בתוך אותה חבילת ISMS
-
OWASP Top 10 / ASVS
פועלים לפיותקן אימות אבטחה ליישומי web
מה אפשר לקבל: סריקות אבטחה אוטומטיות בכל שינוי קוד, וציון A+ בשתי בדיקות חיצוניות שאפשר להריץ מחדש
-
OWASP Top 10 for LLM Applications
יעד מוצהרסיכונים ייחודיים למערכות מבוססות מודלי שפה - הזרקת פרומפט, דליפת מידע ושימוש לרעה
-
NIST Cybersecurity Framework 2.0
יעד מוצהרמסגרת לניהול סיכוני סייבר - Govern, Identify, Protect, Detect, Respond, Recover
-
ISO/IEC 27017 ו-27018
יעד מוצהרבקרות אבטחה ופרטיות ייעודיות לענן
-
תורת ההגנה בסייבר לארגון, מערך הסייבר הלאומי
יעד מוצהרמסגרת ההגנה הישראלית להתקשרויות עם גופים ציבוריים
-
SOC 2 Type II
עוקביםביקורת חיצונית על בקרות אבטחה, זמינות וסודיות
פרטיות והגנת מידע אישי
מידע של תושבים ושל עובדים. הרגולציה הישראלית כאן החמירה משמעותית באוגוסט 2025.
-
חוק הגנת הפרטיות, התשמ״א-1981, כולל תיקון 13
פועלים לפיוהחוק הישראלי המחייב. תיקון 13 נכנס לתוקף ב-14.08.2025 והרחיב חובות מינוי, תיעוד ואכיפה
מה אפשר לקבל: מדיניות פרטיות, מדיניות עיבוד נתונים ומדיניות שמירה ומחיקה מבוקרת
-
תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017
פועלים לפיוחובות אבטחה קונקרטיות למאגרי מידע - הפרדה, הרשאות, תיעוד גישה ודיווח אירוע
מה אפשר לקבל: הפרדת מידע בין לקוחות ברמת המערכת - כל שאילתה מסוננת לפי הלקוח - הרשאות לפי תפקיד ויומן ביקורת מלא
-
GDPR (EU) 2016/679
פועלים לפיורגולציית הפרטיות האירופית - בסיס חוקי, זכויות נושא המידע, והסכם עיבוד נתונים
מה אפשר לקבל: מדיניות עיבוד נתונים (DPA) שאפשר לחתום עליה, ואפשרות לאחסון בתוך האיחוד האירופי
-
ISO/IEC 27701
יעד מוצהרמערכת ניהול פרטיות (PIMS) כהרחבה של 27001
נגישות דיגיטלית
ווידג׳ט שאינו נגיש הוא חשיפה משפטית של הרשות, לא שלנו בלבד. לכן הסטטוס כאן מדויק במיוחד: אנחנו בונים לפי WCAG, אבל טרם עברנו בדיקת נגישות חיצונית לת״י 5568.
-
תקנות שוויון זכויות לאנשים עם מוגבלות (התאמות נגישות לשירות), תשע״ג-2013
פועלים לפיוחובת נגישות לשירות דיגיטלי בישראל, כולל טיפול בפניית נגישות
מה אפשר לקבל: הצהרת נגישות מפורסמת ומחויבות לתיקון ליקוי מדווח בתוך 60 יום
-
WCAG 2.1 רמה AA
יעד מוצהרתקן הנגישות הבינלאומי לתוכן web - ניגודיות, ניווט מקלדת, טקסט חלופי וקורא מסך
-
ת״י 5568
יעד מוצהרהתקן הישראלי לנגישות תוכן באינטרנט, מבוסס WCAG
מה אפשר לקבל: טרם בוצעה בדיקת נגישות חיצונית. לא נטען אחרת.
-
EN 301 549
עוקביםתקן הנגישות האירופי לרכש ציבורי של מוצרי ICT
-
WCAG 2.2
עוקביםהעדכון החדש של התקן - דרישות נוספות למיקוד, גודל יעד ועזרה בהזנה
AI אחראי ושקיפות
התחום הצעיר ביותר, ובו הרף עולה מהר. ישראל אינה באיחוד האירופי, אבל הדרישות האירופיות כבר מופיעות במכרזים ישראליים.
-
EU AI Act, סעיף 50
פועלים לפיומ-02.08.2026: חובה ליידע אדם שהוא משוחח עם מערכת AI
מה אפשר לקבל: הסוכן מזדהה כמערכת AI, וכל תשובה מציגה את המקור שממנו נענתה
-
ISO/IEC 42001:2023
יעד מוצהרמערכת ניהול AI (AIMS) - התקן הראשון שניתן להסמכה בתחום. מתחבר ישירות לחבילת 27001
-
NIST AI RMF 1.0
יעד מוצהרמסגרת וולונטרית לניהול סיכוני AI. השפה שבה נכתבים היום מסמכי בקרות AI
-
ISO/IEC 23894
עוקביםהנחיות לניהול סיכונים במערכות AI
-
UK ATRS
עוקביםכרטיס שקיפות אלגוריתמי - חובה במשרדי ממשלה בבריטניה מ-2025
איכות, המשכיות ותפעול
מה קורה כשהשרת נופל, ואיך מוכיחים שהשירות ניתן באופן מסודר לאורך זמן.
-
ISO 22301 (המשכיות עסקית)
יעד מוצהרתוכנית התאוששות מאסון, יעדי RTO/RPO וגיבוי מוכח
מה אפשר לקבל: גיבוי מלא מחוץ לשרת כל 6 שעות, ותרגיל שחזור מלא ומתועד שרץ אוטומטית מדי שבוע - שחזור, בנייה, הפעלה ומענה בפועל; התרגיל האחרון עבר ב-2026-08-23. מעבר בפועל לאתר השרידות עדיין מופעל ידנית וטרם תורגל מקצה לקצה.
-
ISO/IEC 20000-1
עוקביםניהול שירותי IT - תקריות, שינויים ורמות שירות
-
ISO 9001
עוקביםמערכת ניהול איכות
מה שאנחנו לא טוענים
- אין לנו תעודת הסמכה לאף תקן בדף הזה. לא ISO 27001, לא ISO 42001, לא SOC 2.
- לא בוצעה בדיקת נגישות חיצונית לת״י 5568. עד שתבוצע, זה יעד ולא עמידה.
- אנחנו לא מציגים אחוזי זמינות או מדדי איכות שלא נמדדו על ידי גורם שאפשר להצביע עליו.
- תקן שמסומן כ״עוקבים״ אינו מיושם היום, ולא ננסח אותו כאילו כן.
מה אפשר לקבל לביקורת
- חבילת ה-ISMS המלאה - 57 מסמכי מדיניות ונהלים
- הסכם עיבוד נתונים (DPA) לחתימה
- הצהרת הנגישות ומסלול הפנייה לרכז הנגישות
- תוצאות שתי בדיקות האבטחה החיצוניות, שאפשר להריץ מחדש בכל רגע
- קטלוג היכולות המלא, פרטני, מוצמד לגרסה
צריכים את החומר לצורך מכרז או בדיקת ספק?
נשמח להעביר את חבילת המסמכים במלואה, כולל מה שעוד לא הושלם.
דברו איתנועודכן לאחרונה: 2026-08-20
דברו איתנו
תיאום הדגמה חיה של המוצר, שאלה כללית, או ייעוץ. בחרו מה שמתאים ונחזור אליכם בהקדם.