Scriverò politiche di sicurezza e documentazione di conformità GDPR


Informazioni su questo servizio
Traduzione automatica.
Scrivo documenti di politica di sicurezza e conformità per aziende che devono rispettare requisiti regolamentari o del cliente senza assumere un responsabile della conformità a tempo pieno.
Sono uno studente di cybersecurity con esperienza di stage in red teaming presso Securely Innovations e sicurezza dei database presso Payactiv. Ho anche competenze specializzate in sicurezza OT e ICS, inclusa la conformità NERC CIP, sviluppando sistemi di prioritizzazione delle vulnerabilità per reti industriali.
Ciò in cui posso aiutarti:
Documenti di politica di sicurezza che coprono controllo degli accessi, risposta agli incidenti e gestione dei dati. Documentazione di conformità e audit in linea con NIST, ISO 27001, SOC 2, GDPR o HIPAA, a seconda delle esigenze della tua azienda. Rapporti di valutazione delle vulnerabilità. Documentazione IDS e SIEM per strumenti come Suricata e Zeek.
I miei pacchetti vanno da un singolo documento di politica fino a un audit completo con rapporto riepilogativo e walkthrough video dei risultati. Se non sei sicuro di quale framework si applica o di quanto scope ti serve, scrivimi prima e ti aiuterò a scegliere il pacchetto giusto prima di ordinare.
Scrivo documenti che sono effettivamente utilizzabili in un audit o revisione reale, non modelli generici presi da internet.
Scopri di più su Mueed M
Cybersecurity Student QA Intern
- DaPakistan
- Membro dalug 2020
- Tempo di risposta medio1 ora
Lingue
Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Con quali framework di conformità lavori?
Posso scrivere documentazione in linea con NIST, ISO 27001, SOC 2, GDPR e HIPAA. Se non sei sicuro di quale si applichi alla tua azienda, scrivimi prima di ordinare e ti aiuterò a capirlo.
Garantisci che il documento supererà un audit ufficiale?
Scrivo documentazione in linea con i requisiti dello standard, ma l'approvazione finale dell'audit dipende dal tuo auditor e dalle pratiche più ampie della tua organizzazione. Ti consiglio di far revisionare il documento anche dal responsabile della conformità o dal team legale.
Di quali informazioni hai bisogno per iniziare?
Una panoramica di base della tua azienda, dei sistemi o dati da coprire e del framework di riferimento. Se non sei sicuro di qualcosa, scrivimi e ti farò le domande giuste per definire bene il scope.
Puoi personalizzare il pacchetto se le mie esigenze non rientrano in Basic, Standard o Premium?
Sì. Scrivimi prima con le tue richieste e posso adattare scope o prezzo per soddisfare ciò di cui hai realmente bisogno.
Hai esperienza con sistemi OT o industriali in modo specifico?
Sì, ho esperienza pratica con la conformità NERC CIP e ho sviluppato un sistema di prioritizzazione delle vulnerabilità per reti OT e ICS, quindi posso aiutarti se le tue esigenze di conformità riguardano sistemi industriali o di utility.

