Sembra che questo servizio sia in sospeso
Farò la valutazione di conformità a iso 27001, soc 2, csa ccm e cis
Belgio
Analista della sicurezza informatica
Informazioni su questo servizio
La maggior parte delle aziende fallisce il primo audit ISO 27001
perché non sa cosa manca. Scoprilo
prima che lo faccia il tuo auditor.
COSA RICEVI
One-Pager: snapshot di conformità
Rapporto di Gap Analysis: riscontri sui controlli + punteggio di rischio
Roadmap di Remediation: stime di sforzo (Tier 2+)
Grafico di maturità dei controlli: panoramica del dominio (Tier 2+)
Checklist di evidenze (Tier 3)
Benchmark di settore: rispetto ai peer del settore (Tier 3)
Sintesi esecutiva: briefing a livello C (Tier 3)
COME FUNZIONA
Dopo aver effettuato l'ordine riceverai 4 documenti:
1. Istruzioni per la Gap Analysis: guida completa al processo
2. Questionario aziendale: informazioni sulla tua organizzazione
3. Questionario sul framework: domande specifiche del framework
4. Lista di richiesta di evidenze: documenti da caricare
Carica tutto su Google Drive. I report saranno consegnati
entro 3-7 giorni lavorativi. Non è necessario l'accesso al sistema.
FRAMEWORK COPERTI
ISO 27001, ISO 27002, SOC 2, CSA CCM 4, CIS CSC 8.1,
ISO 27017, ISO 27018, NIST CSF 2.0, COBIT 2019,
ISO 22301 e oltre 250 altri.
Contattami per il catalogo completo dei framework o un
albero decisionale per trovare il framework di cui hai bisogno.
Expertise:
Conformità
•
Audit
•
Documentazione
Focus progetto:
Excel
•
Database SQL
•
Dati non strutturati
•
Altro
FAQ
Traduzione automatica.
Di cosa hai bisogno da me per iniziare?
Compila il Questionario aziendale e il Questionario framework. Successivamente, carica i questionari e le evidenze richieste su Google Drive. Ti verrà fornita una checklist di evidenza.
Quanto tempo ci vuole per la consegna?
Da 3 a 7 giorni lavorativi dopo aver inviato i questionari completati e le evidenze. Il conteggio inizia quando confermi di voler iniziare la valutazione, non quando effettui l'ordine.
Hai bisogno di accesso ai miei sistemi o infrastrutture?
No. Tutto si basa sulle risposte ai questionari e sui documenti caricati. Nessun accesso ai sistemi, nessuna credenziale, nessuna integrazione tecnica richiesta in nessun momento.
Quali framework di conformità copri?
Oltre 260 framework tra cui GDPR, ISO 27001, SOC 2, HIPAA, CMMC, NIS2, PCI DSS e molti altri. Contattami per il catalogo completo o un albero decisionale per trovare il tuo framework.
Quali settori supporti per il benchmark?
Servizi finanziari, sanità, servizi professionali, retail, tecnologia/SaaS e settore generale. Contattami se hai dubbi e ti consiglierò quale categoria si adatta alla tua organizzazione.
I rapporti sono disponibili in altre lingue?
Al momento solo in inglese.
Cosa succede se non sono soddisfatto del report?
Gli errori fattuali basati sulle informazioni fornite saranno corretti. Le modifiche basate su nuove informazioni non presenti nel questionario originale vengono gestite caso per caso.
Posso aggiornare il mio livello dopo la consegna?
Sì. Paghi solo la differenza tra il tuo livello e quello superiore. Contattami e ti invierò un'offerta personalizzata per le consegne rimanenti.
Si tratta di un vero audit di conformità o di una certificazione?
No. Si tratta di un'analisi delle lacune, non di un audit formale e non comporta certificazione. Per la certificazione è necessario un auditor terzo accreditato.
Posso richiedere più framework contemporaneamente?
Sì. I framework condividono controlli sovrapposti, quindi gli ordini combinati richiedono meno evidenze rispetto a quelli separati. Contattami prima di ordinare e ti spiegherò le sovrapposizioni tra i tuoi framework.

