Implementerò ISO 27001 e mi preparerò per l'audit di certificazione
Informazioni su questo servizio
Una nota prima di ordinare: accetto un numero limitato di clienti alla volta perché si tratta di un lavoro pratico. Se cerchi solo documentazione, questa gig non fa per te. Contattami se vuoi davvero costruire i tuoi controlli. Scrivimi prima di ordinare così possiamo confermare che sia adatto.
La maggior parte delle gig ISO 27001 ti vende una cartella di modelli di policy e la chiama conformità. Questo non è il caso.
Sono un Lead Auditor e Lead Implementer ISO 27001 che lavora a tempo pieno in consulenza GRC. Ho accompagnato SaaS, fintech e aziende di sicurezza attraverso audit di certificazione, e so esattamente cosa cercano gli auditor e dove le aziende falliscono.
Questa gig è una vera consulenza. Mi siedo con te e il tuo team, conduco interviste strutturate, esamino come funziona realmente la tua organizzazione e mappo la tua reale postura rispetto a ISO 27001:2022. Ricevi risultati basati sulla tua realtà, non su una checklist generica.
Tipo di azienda:
Aziendale
•
Piccole e medie imprese
Settore:
Crypto e blockchain
•
Servizi finanziari
FAQ
Traduzione automatica.
È un servizio senza coinvolgimento diretto o dobbiamo fare la maggior parte del lavoro?
Si tratta di una consulenza collaborativa, non di un servizio senza coinvolgimento. Guida l'intera valutazione: interviste, revisione delle evidenze, analisi delle lacune e risultati prioritari. Dove sono inclusi i rimedi (Standard e Premium), dirigo il lavoro, redigo le policy se necessario e guida il tuo team nelle correzioni.
Di cosa hai bisogno da noi per iniziare?
Una chiamata di avvio, una breve panoramica della tua organizzazione e del tuo stack tecnologico, e accesso agli stakeholder responsabili di ogni area di controllo per le interviste. Per Standard e Premium, condividerai anche evidenze come screenshot, esportazioni di configurazioni e bozze di policy esistenti.
"Audit ready" significa che siamo garantiti di superare la certificazione?
Nessun consulente può garantire l'esito della certificazione, e dovresti essere cauto con chi lo promette. Quello che fornisco è una postura di sicurezza realmente allineata a ISO 27001:2022, con lacune chiuse o formalmente documentate con giustificazioni, che è esattamente ciò che valutano gli auditor di certificazione.
In quale fuso orario si svolgono le sessioni?
Le sessioni si svolgeranno in orari mattutini/pranzo nel Regno Unito (BST) e serali negli Stati Uniti (ET).
Lavori con Vanta, Drata o piattaforme simili?
Sì, ho esperienza pratica con Vanta e conosco anche altri strumenti GRC.

