Preparerò la tua azienda per la certificazione iso 27001 2022
Scriverò politiche di sicurezza IT usando ISO27001
Informazioni su questo servizio
Come professionista certificato in sicurezza informatica, aiuto le organizzazioni a prepararsi per l'audit ISO 27001:2022 attraverso documentazione personalizzata, guida all'implementazione e supporto alla conformità.
Possiedo certificazioni CISSP, ISO 27001, Security+ e CIPP/E e ho esperienza nel supportare le organizzazioni in iniziative di sicurezza informatica, privacy e conformità.
I miei servizi includono
sviluppo di documentazione ISO 27001:2022
supporto all'implementazione dell'SIMS
valutazione del rischio e documentazione di trattamento del rischio
supporto all'audit interno
Statement of Applicability (SoA)
politiche e procedure di sicurezza informatica
guida e consulenza sulla conformità
Ho anche esperienza nel supportare organizzazioni che devono rispettare:
NEN 7510 (Sanità)
BIO (Baseline Informatiebeveiliging Overheid)
GDPR / AVG
Questo servizio è ideale per startup, PMI, aziende SaaS, organizzazioni sanitarie e enti pubblici che si preparano per gli audit di certificazione ISO 27001.
Esempi di documentazione disponibile:
Scope dell'SIMS
Politica di sicurezza informatica
Metodologia di valutazione e trattamento del rischio
Statement of Applicability
Obiettivi di sicurezza informatica
Piano di trattamento del rischio
Politica di controllo degli accessi
Politica sulle password
Tipo di azienda:
Startup
•
Piccole e medie imprese
Settore:
Sicurezza informatica
•
Medico e farmaceutico
•
Software
FAQ
Traduzione automatica.
Cosa sarà incluso nei Documenti?
Tutti i documenti sono personalizzati in base alle attività, all'ambito, agli obiettivi e ai requisiti di ISO 27001:2022 della tua organizzazione. A seconda del pacchetto scelto, la documentazione può includere policy, procedure, metodologia di valutazione del rischio, piani di trattamento del rischio, Statement of Applicability, documento ISMS
Fornisci solo modelli personalizzabili?
No. Pur utilizzando le migliori pratiche del settore e framework collaudati come base, tutta la documentazione è adattata alle esigenze, all'industria, all'ambito e ai requisiti di conformità della tua organizzazione. L'obiettivo è fornire documentazione pronta per l'audit piuttosto che modelli generici.
Fai anche analisi GAP?
Sì. Le valutazioni GAP possono essere fornite come servizio aggiuntivo. Posso revisionare la tua documentazione, controlli e processi esistenti rispetto ai requisiti di ISO 27001:2022 e identificare gap e opportunità di miglioramento.

