Scriverò politiche e procedure iso 27001, nist csf e pci dss
Sarò il tuo consulente senior di GRC sulla sicurezza delle informazioni
Informazioni su questo servizio
Hai bisogno di politiche ISO 27001:2022, NIST CSF 2.0 o PCI DSS v4.0.1 che superino un audit esterno al primo tentativo?
Sono un VP della sicurezza delle informazioni con oltre 15 anni di esperienza in GRC rivolta ai regolatori presso un istituto finanziario regolamentato dalla State Bank of Pakistan. Possiedo certificazioni CISSP, CISM e Lead Auditor ISO 27001, e scrivo gli stessi artefatti di policy che utilizzo quotidianamente in banca sotto continua supervisione regolamentare.
Ciò che ottieni:
Politiche pronte per l'audit mappate ai controlli esatti (Annex A.5 a A.8, funzioni e sottocategorie NIST CSF, requisiti PCI DSS da 1 a 12).
Una tabella di mappatura dei controlli che puoi consegnare direttamente al tuo auditor o valutatore esterno.
Controllo della versione del documento e blocco di approvazione.
Personalizzato in base al settore, alle dimensioni e al profilo di rischio della tua azienda.
Framework che copro:
ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Trust Services Criteria.
Il mio processo:
Chiamata di scoping di 30 minuti per capire il tuo ambiente e il framework di riferimento.
Bozza consegnata in base all'ambito e ai tempi concordati.
Fino a 3 cicli di revisione inclusi nel pacchetto Standard.

