Effettuerò la valutazione della maturità NIST CSF e l'analisi del rischio aziendale
Assistente Manager Sicurezza Cyber Resilience
Informazioni su questo servizio
Ho oltre 9 anni di esperienza nella valutazione e gestione del rischio aziendale, incluso lo sviluppo di un framework di rischio aziendale di 18 mesi per una banca regionale leader (obbligo regolamentare), utilizzando modellazione delle minacce basata su scenari, un registro dei rischi scalabile e dashboard di reporting in tempo reale. Ho anche condotto audit sui controlli generali IT che hanno identificato oltre 84 lacune di controllo che altri review avevano trascurato.
Ciò che ottieni:
- Valutazione della maturità NIST CSF 2.0 su tutte e sei le funzioni (Govern, Identify, Protect, Detect, Respond, Recover)
- Registro dei rischi con punteggi di probabilità/impatto e piani di trattamento
- Framework di rischio e KRI (indicatori chiave di rischio) per l'appetito al rischio aziendale (per organizzazioni che sviluppano o aggiornano l'ERM)
I risultati sono basati su come la tua organizzazione opera realmente, non su una checklist generica delle sei funzioni che potresti compilare da solo.
Il mio portfolio
FAQ
Traduzione automatica.
È solo per grandi aziende?
No, adatto la portata e la profondità in base alla dimensione e al livello di maturità della tua organizzazione.
Puoi collegare i risultati ad altri framework come ISO 27001?
Sì, posso confrontare i risultati di NIST CSF con ISO 27001, SOC 2 o altri framework che stai perseguendo.
Offri monitoraggio continuo del rischio o solo la valutazione una tantum?
Questo servizio copre la valutazione; il monitoraggio continuo o la consulenza possono essere organizzati come offerta personalizzata.

