Preparerò i tuoi documenti ISO 27001 e le prove dell'audit
Ingegnere di infrastrutture Linux, VMware e ISO 27001
Informazioni su questo servizio
Il tuo auditor ha chiesto delle prove e tu non le hai. Oppure un cliente ha inviato un questionario di sicurezza, o un assicuratore vuole una prova di un ISMS. Spesso i controlli sono già in atto - quello che manca è la documentazione che lo dimostra.
Ho accompagnato un'organizzazione attraverso la certificazione ISO 27001:2022 dall'inizio alla fine, Stage 1 e Stage 2, con ogni non conformità chiusa entro il periodo di azione correttiva.
COSA OTTIENI
- Valutazione delle lacune rispetto a tutti i controlli dell'Allegato A, classificati per rischio e sforzo
- Politica di sicurezza delle informazioni, Dichiarazione di Applicabilità, Valutazione del Rischio e Piano di Trattamento
- Pacchetto completo ISMS: oltre 20 sub-politiche, ROPA, registro dei rischi, checklist per audit interno
- Log delle prove mappato ai controlli, così un auditor può vedere cosa fai realmente
Nota: questo è lavoro di sicurezza delle informazioni e conformità, non consulenza legale.
PERCHÉ ME
CISA certificato e ex Data Protection Officer nominato. Sei anni di gestione di infrastrutture di produzione, quindi i controlli che scrivo sono operativi - non modelli che crollano al Stage 2 perché nessuno può provarli.
Dimmi il tuo ambito, la tua scadenza e se hai già prenotato un audit. Se la tua posizione è più forte di quanto pensi, te lo dirò.
Ambito legale:
Privacy
Paese di destinazione:
Emirati Arabi Uniti
Lingua:
Inglese
I servizi di consulenza legale non sono controllati
Ricorda che non esiste una procedura di selezione per questo servizio. Ti consigliamo di inviare un messaggio al freelance e controllare tutti i dettagli necessari prima di effettuare l'ordine. I freelance di questa categoria sono stati sottoposti a un processo di selezione. Puoi trovare maggiori dettagli qui.
Il mio portfolio
FAQ
Traduzione automatica.
Puoi garantire che supereremo la certificazione?
No, e sinceramente nessuno può - decide l'ente di certificazione. Quello che posso fare è assicurarmi che la tua documentazione, valutazione del rischio e prove siano complete e difendibili prima che arrivino. Nella certificazione che ho guidato, ogni non conformità è stata chiusa entro la finestra di azione correttiva.
Sono solo modelli?
No. I modelli sono il motivo per cui le organizzazioni falliscono al Stage 2 - un auditor chiede come funziona un controllo in pratica e nessuno sa rispondere. Scrivo politiche basate sui tuoi sistemi e ambito reali, motivo per cui chiedo domande prima di iniziare invece di inviare un pacchetto generico.
Fornisci consulenza legale sulla legge sulla protezione dei dati?
No. Non sono un avvocato. Lavoro sulla gestione della sicurezza delle informazioni, implementazione ISO 27001 e preparazione all'audit, e ho ricoperto il ruolo di Data Protection Officer nominato. Per opinioni legali su responsabilità o contratti, devi rivolgerti a un avvocato qualificato nella tua giurisdizione.
Quale pacchetto ci serve?
Inizia con la valutazione delle lacune se non sai dove ti trovi - te lo dice. Prendi il Core Policy Set se non hai ancora nulla documentato. Scegli il Full ISMS Pack se hai già un audit prenotato e hai bisogno dell'intera base di prove.
Avrai bisogno di accesso ai nostri sistemi o dati?
Di solito no. La maggior parte di questo si basa su interviste, inventario delle risorse e descrizione del tuo ambiente. Se ho bisogno di vedere una configurazione per provare un controllo, chiederò uno screenshot invece dell'accesso, e firmo un NDA su richiesta.
Quali sono i tuoi orari di lavoro e come comunichi?
Sono a Dubai, nel fuso orario GST. Rispondo entro poche ore durante il giorno e sempre entro 24 ore. Tutto avviene tramite messaggi su Fiverr, così rimane traccia scritta, e ti mando aggiornamenti sul progresso ad ogni fase invece di restare in silenzio fino alla consegna.
In che formato sono i documenti e possiamo modificarli?
File Word ed Excel modificabili, più copie PDF. Sono di tua proprietà e puoi modificarli man mano che l'azienda cambia – cosa che dovrai fare, perché un ISMS è un sistema vivo e non una consegna una tantum.

