La mia esperienza copre le seguenti aree: - GRC, ISMS e politiche di sicurezza.
Analisi di malware (statica e dinamica): verranno utilizzati diversi strumenti per il processo di esame. - Security operation center (SOC): monitoraggio e analisi di diversi eventi e incidenti.
Posso fornire politiche e procedure complete per ISO 27001, 20000.
- Politica di sicurezza delle informazioni
- Politica di protezione dei dati
- Politica di controllo degli accessi
- Politica di conservazione dei dati
- Politica di gestione delle risorse
- Politica di gestione del rischio
- Politica di classificazione e gestione delle informazioni
- Politica di sensibilizzazione e formazione sulla sicurezza delle informazioni
- Politica di uso accettabile
- Politiche di schermatura e di scrivania pulita
- Politica di lavoro remoto
- Politica di continuità operativa
- Politica di backup
- Politica di malware e antivirus
- Politica di gestione delle modifiche
- Politica di sicurezza dei fornitori terzi
- Politica di miglioramento continuo
- Politica di logging e monitoraggio
- Politica di gestione della sicurezza di rete
- Politica di trasferimento delle informazioni
- Politica di sviluppo sicuro
- Politica di sicurezza fisica e ambientale
- Politica di gestione delle chiavi crittografiche
- Politica di controllo crittografico e crittografia
- Politica di documentazione e registrazione
E tutte le altre secondo requisiti e framework