Creerò una valutazione del rischio di cybersecurity e un registro dei rischi professionale
Informazioni su questo servizio
Hai bisogno di un registro dei rischi di cybersecurity chiaro e pratico per la tua azienda, sistema o processo?
Creerò una valutazione strutturata del rischio di cybersecurity basata sulle informazioni che fornisci e la trasformerò in un registro dei rischi facilmente comprensibile e gestibile.
A seconda del pacchetto, i deliverable possono includere:
Identificazione dei rischi di cybersecurity
Valutazione della probabilità e dell'impatto
Valutazioni complessive del rischio
Controlli di sicurezza esistenti
Raccomandazioni per il trattamento e la mitigazione dei rischi
Monitoraggio del proprietario del rischio
Piano d'azione prioritario
Sintesi esecutiva
Registro dei rischi modificabile
Questo servizio è adatto a startup, piccole imprese, team SaaS, dipartimenti IT e organizzazioni che iniziano il loro percorso di cybersecurity o GRC.
Quando rilevante, la valutazione può essere strutturata con consapevolezza delle pratiche comuni di cybersecurity e gestione del rischio, incluso ISO 27001.
Riceverai documentazione pratica che potrai continuare ad aggiornare man mano che il tuo ambiente cambia.
Nota bene:
Questa è una valutazione del rischio basata su documenti utilizzando le informazioni che fornisci. Non include penetration test, scansioni di vulnerabilità, certificazioni, consulenza legale o audit di conformità ufficiale.
FAQ
Traduzione automatica.
Di quali informazioni hai bisogno da me?
Avrò bisogno di informazioni di base sull'azienda, sistema, processo o asset valutati, il tipo di dati coinvolti, preoccupazioni di sicurezza note e eventuali controlli esistenti. Se non sei sicuro, fornisci semplicemente quello che sai e strutturerò la valutazione da lì.
Effettui penetration testing o scansioni di vulnerabilità?
No. Questo Gig è una valutazione del rischio di cybersecurity basata su documenti. Non include penetration test, scansioni di vulnerabilità o accesso ai tuoi sistemi.
Puoi allineare la valutazione del rischio con ISO 27001?
Sì. Quando opportuno, posso strutturare la valutazione del rischio tenendo presente i principi di gestione del rischio di ISO 27001. Questo servizio non fornisce certificazioni né costituisce un audit di certificazione ufficiale.
Quali file riceverò?
Riceverai un registro dei rischi modificabile e una sintesi concisa della valutazione del rischio. A seconda del pacchetto, questo può includere anche raccomandazioni di trattamento, un piano d'azione prioritario e una roadmap di remediation.

