Eseguirò valutazione di cybersecurity ISO 27001 e NIST
Senior Software Engineer Architetto Software
Informazioni su questo servizio
Effettuerò una valutazione professionale della maturità della cybersecurity in linea con gli standard di sicurezza e conformità aziendali come ISO 27001, NIST, NIST 2, ENS, DORA, TISAX e OWASP.
Questo servizio è pensato per aziende che vogliono identificare le lacune di sicurezza, valutare la loro postura di cybersecurity, migliorare i processi di governance e ricevere una roadmap strutturata per i futuri miglioramenti.
La valutazione può includere:
- Valutazione della maturità della sicurezza
- Analisi delle lacune
- Matrice dei rischi
- Analisi della prontezza alla conformità
- Revisione della governance
- Raccomandazioni di sicurezza di alto livello
- Roadmap strategica di implementazione
- Analisi RTO/RPO
- Sintesi esecutiva
IMPORTANTE:
Questo Gig si concentra esclusivamente sui servizi di valutazione e consulenza di cybersecurity.
L'implementazione, la remediation, il deployment, il monitoraggio attivo, il rafforzamento dell'infrastruttura, le operazioni SOC, i penetration test, lo sviluppo di software sicuro e i servizi di implementazione tecnica NON sono inclusi a meno che non siano esplicitamente concordati come progetto aggiuntivo.
I pacchetti Basic e Standard si basano principalmente sulle informazioni fornite dal cliente tramite questionari e documentazione.
Il pacchetto Premium include interviste, workshop e un'analisi organizzativa più dettagliata.
Il mio portfolio
FAQ
Traduzione automatica.
Che framework usi?
ISO 27001, NIST, NIST 2, OWASP, ENS, DORA e TISAX a seconda delle esigenze del cliente.
Include anche l'implementazione?
No. Questo Gig si concentra su valutazione, analisi, documentazione e raccomandazioni strategiche. L'implementazione tecnica è quotata separatamente.
Firmi NDA?
Sì. La riservatezza e la protezione delle informazioni sono estremamente importanti durante le valutazioni di cybersecurity.
È adatto alle piccole imprese?
Sì. La valutazione può essere adattata per startup, PMI e ambienti aziendali.
Puoi valutare i processi di sviluppo di software sicuro?
Sì. La valutazione può includere pratiche di sviluppo sicuro, governance, SDLC e review di maturità DevSecOps.

