Redbo AI

התקנים שאנחנו עובדים מולם

רשות מקומית או תאגיד שקונה סוכן AI חייב לדעת מול אילו כללים המערכת נבנתה - ובאותה מידה, מה עדיין לא נבדק. הדף הזה מרכז את שניהם: את התקנים הישראליים והבינלאומיים שאנחנו עובדים מולם, ואת הסטטוס האמיתי של כל אחד.

אין לנו תעודת הסמכה לאף אחד מהתקנים בדף הזה, ואנחנו אומרים את זה לפני שתשאלו. "עובדים מולו" פירושו שהמערכת והנהלים נבנו לפי הדרישות שלו ושאנחנו יכולים להעביר לכם את החומר לבדיקה - לא שגוף חיצוני העניק לנו אישור. תקן שמסומן כיעד הוא בדיוק זה: יעד מוצהר, שעוד לא נבדק.

איך לקרוא את הטבלאות

פועלים לפיו
המערכת והנהלים בנויים לפי התקן, ויש חומר שאפשר להעביר לביקורת. לא הסמכה.
יעד מוצהר
אנחנו בונים לכיוון הזה. עוד לא נבדק ולא מגובה בראיה חיצונית.
עוקבים
רלוונטי או הופך לרלוונטי. לא מיושם היום, ואנחנו לא טוענים אחרת.

אבטחת מידע וניהול סיכונים

הבסיס שכל שאר התקנים נשענים עליו: איך המידע נשמר, מי ניגש אליו, ומה קורה כשמשהו משתבש.

  • ISO/IEC 27001:2022

    פועלים לפיו

    מערכת ניהול אבטחת מידע (ISMS) - מדיניות, נהלים, ניהול סיכונים ובקרות

    מה אפשר לקבל: חבילת ISMS עם 57 מסמכי מדיניות ונהלים, בניהול גרסאות. אין תעודה.

  • ISO/IEC 27002:2022

    פועלים לפיו

    מערך הבקרות עצמו - 93 בקרות אבטחה

    מה אפשר לקבל: מיפוי הבקרות בתוך אותה חבילת ISMS

  • OWASP Top 10 / ASVS

    פועלים לפיו

    תקן אימות אבטחה ליישומי web

    מה אפשר לקבל: סריקות אבטחה אוטומטיות בכל שינוי קוד, וציון A+ בשתי בדיקות חיצוניות שאפשר להריץ מחדש

  • OWASP Top 10 for LLM Applications

    יעד מוצהר

    סיכונים ייחודיים למערכות מבוססות מודלי שפה - הזרקת פרומפט, דליפת מידע ושימוש לרעה

  • NIST Cybersecurity Framework 2.0

    יעד מוצהר

    מסגרת לניהול סיכוני סייבר - Govern, Identify, Protect, Detect, Respond, Recover

  • ISO/IEC 27017 ו-27018

    יעד מוצהר

    בקרות אבטחה ופרטיות ייעודיות לענן

  • תורת ההגנה בסייבר לארגון, מערך הסייבר הלאומי

    יעד מוצהר

    מסגרת ההגנה הישראלית להתקשרויות עם גופים ציבוריים

  • SOC 2 Type II

    עוקבים

    ביקורת חיצונית על בקרות אבטחה, זמינות וסודיות

פרטיות והגנת מידע אישי

מידע של תושבים ושל עובדים. הרגולציה הישראלית כאן החמירה משמעותית באוגוסט 2025.

  • חוק הגנת הפרטיות, התשמ״א-1981, כולל תיקון 13

    פועלים לפיו

    החוק הישראלי המחייב. תיקון 13 נכנס לתוקף ב-14.08.2025 והרחיב חובות מינוי, תיעוד ואכיפה

    מה אפשר לקבל: מדיניות פרטיות, מדיניות עיבוד נתונים ומדיניות שמירה ומחיקה מבוקרת

  • תקנות הגנת הפרטיות (אבטחת מידע), התשע״ז-2017

    פועלים לפיו

    חובות אבטחה קונקרטיות למאגרי מידע - הפרדה, הרשאות, תיעוד גישה ודיווח אירוע

    מה אפשר לקבל: הפרדת מידע בין לקוחות ברמת המערכת - כל שאילתה מסוננת לפי הלקוח - הרשאות לפי תפקיד ויומן ביקורת מלא

  • GDPR (EU) 2016/679

    פועלים לפיו

    רגולציית הפרטיות האירופית - בסיס חוקי, זכויות נושא המידע, והסכם עיבוד נתונים

    מה אפשר לקבל: מדיניות עיבוד נתונים (DPA) שאפשר לחתום עליה, ואפשרות לאחסון בתוך האיחוד האירופי

  • ISO/IEC 27701

    יעד מוצהר

    מערכת ניהול פרטיות (PIMS) כהרחבה של 27001

נגישות דיגיטלית

ווידג׳ט שאינו נגיש הוא חשיפה משפטית של הרשות, לא שלנו בלבד. לכן הסטטוס כאן מדויק במיוחד: אנחנו בונים לפי WCAG, אבל טרם עברנו בדיקת נגישות חיצונית לת״י 5568.

  • תקנות שוויון זכויות לאנשים עם מוגבלות (התאמות נגישות לשירות), תשע״ג-2013

    פועלים לפיו

    חובת נגישות לשירות דיגיטלי בישראל, כולל טיפול בפניית נגישות

    מה אפשר לקבל: הצהרת נגישות מפורסמת ומחויבות לתיקון ליקוי מדווח בתוך 60 יום

  • WCAG 2.1 רמה AA

    יעד מוצהר

    תקן הנגישות הבינלאומי לתוכן web - ניגודיות, ניווט מקלדת, טקסט חלופי וקורא מסך

  • ת״י 5568

    יעד מוצהר

    התקן הישראלי לנגישות תוכן באינטרנט, מבוסס WCAG

    מה אפשר לקבל: טרם בוצעה בדיקת נגישות חיצונית. לא נטען אחרת.

  • EN 301 549

    עוקבים

    תקן הנגישות האירופי לרכש ציבורי של מוצרי ICT

  • WCAG 2.2

    עוקבים

    העדכון החדש של התקן - דרישות נוספות למיקוד, גודל יעד ועזרה בהזנה

AI אחראי ושקיפות

התחום הצעיר ביותר, ובו הרף עולה מהר. ישראל אינה באיחוד האירופי, אבל הדרישות האירופיות כבר מופיעות במכרזים ישראליים.

  • EU AI Act, סעיף 50

    פועלים לפיו

    מ-02.08.2026: חובה ליידע אדם שהוא משוחח עם מערכת AI

    מה אפשר לקבל: הסוכן מזדהה כמערכת AI, וכל תשובה מציגה את המקור שממנו נענתה

  • ISO/IEC 42001:2023

    יעד מוצהר

    מערכת ניהול AI (AIMS) - התקן הראשון שניתן להסמכה בתחום. מתחבר ישירות לחבילת 27001

  • NIST AI RMF 1.0

    יעד מוצהר

    מסגרת וולונטרית לניהול סיכוני AI. השפה שבה נכתבים היום מסמכי בקרות AI

  • ISO/IEC 23894

    עוקבים

    הנחיות לניהול סיכונים במערכות AI

  • UK ATRS

    עוקבים

    כרטיס שקיפות אלגוריתמי - חובה במשרדי ממשלה בבריטניה מ-2025

איכות, המשכיות ותפעול

מה קורה כשהשרת נופל, ואיך מוכיחים שהשירות ניתן באופן מסודר לאורך זמן.

  • ISO 22301 (המשכיות עסקית)

    יעד מוצהר

    תוכנית התאוששות מאסון, יעדי RTO/RPO וגיבוי מוכח

    מה אפשר לקבל: גיבוי מלא מחוץ לשרת כל 6 שעות, ותרגיל שחזור מלא ומתועד שרץ אוטומטית מדי שבוע - שחזור, בנייה, הפעלה ומענה בפועל; התרגיל האחרון עבר ב-2026-08-23. מעבר בפועל לאתר השרידות עדיין מופעל ידנית וטרם תורגל מקצה לקצה.

  • ISO/IEC 20000-1

    עוקבים

    ניהול שירותי IT - תקריות, שינויים ורמות שירות

  • ISO 9001

    עוקבים

    מערכת ניהול איכות

מה שאנחנו לא טוענים

  • אין לנו תעודת הסמכה לאף תקן בדף הזה. לא ISO 27001, לא ISO 42001, לא SOC 2.
  • לא בוצעה בדיקת נגישות חיצונית לת״י 5568. עד שתבוצע, זה יעד ולא עמידה.
  • אנחנו לא מציגים אחוזי זמינות או מדדי איכות שלא נמדדו על ידי גורם שאפשר להצביע עליו.
  • תקן שמסומן כ״עוקבים״ אינו מיושם היום, ולא ננסח אותו כאילו כן.

מה אפשר לקבל לביקורת

  • חבילת ה-ISMS המלאה - 57 מסמכי מדיניות ונהלים
  • הסכם עיבוד נתונים (DPA) לחתימה
  • הצהרת הנגישות ומסלול הפנייה לרכז הנגישות
  • תוצאות שתי בדיקות האבטחה החיצוניות, שאפשר להריץ מחדש בכל רגע
  • קטלוג היכולות המלא, פרטני, מוצמד לגרסה

צריכים את החומר לצורך מכרז או בדיקת ספק?

נשמח להעביר את חבילת המסמכים במלואה, כולל מה שעוד לא הושלם.

דברו איתנו

עודכן לאחרונה: 2026-08-20

דברו איתנו

תיאום הדגמה חיה של המוצר, שאלה כללית, או ייעוץ. בחרו מה שמתאים ונחזור אליכם בהקדם.

מעוניינים ב:
דברו איתנו בוואטסאפ