Eu vou escrever sua documentação de políticas de TI, procedimentos operacionais padrão (SOPs) e procedimentos de segurança
Consultor de Infraestrutura de TI e Nuvem, Azure, M365, Redes
Sobre este Serviço
Uma política de TI que ninguém lê é uma responsabilidade, não um controle.
Escrevo políticas de TI curtas o suficiente para serem lidas, específicas o bastante para serem aplicadas e estruturadas de forma consistente para que possam ser mantidas, ao invés de reescritas todo ano.
Sou chefe de Seção de Operações de TI, responsável por criar e aplicar políticas padrão de TI, configurações de rede e protocolos de segurança em um grupo multinacional que atua em cinco países. Também criei um programa de conscientização de segurança para mais de 50 funcionários, que reduziu as taxas de cliques em phishing simulado em mais de 60%.
CADA POLÍTICA INCLUI
Propósito, escopo, funções e responsabilidades, procedimentos, controles, processo de exceções, ciclo de revisão e controle de versões.
POLÍTICAS DISPONÍVEIS
Uso aceitável, controle de acesso, senhas, resposta a incidentes, backup e recuperação, trabalho remoto, classificação de dados, gestão de ativos e gestão de mudanças.
TAMBÉM DISPONÍVEIS COMO SOPs
Integração e desligamento, solicitações de acesso, escalonamento de incidentes, verificação de backup, ciclo de patches.
Estes não são modelos genéricos. Um estúdio com 12 pessoas e um contratado com 200 pessoas precisam de políticas de controle de acesso realmente diferentes.
ITIL v4, CEH v12, AZ-104, MCSE. Informe seu tamanho e setor e eu aconselharei.
Preferência de estilo de entrega
Informe o freelancer sobre suas preferências ou preocupações em relação ao uso de ferramentas de IA na conclusão e/ou entrega de seu pedido.
Perguntas frequentes
Tradução automática
Essas políticas atendem aos requisitos do ISO 27001, SOC 2 ou Cyber Essentials?
Elas se alinham bastante às áreas de controle que esses frameworks cobrem, o que te coloca numa posição mais forte ao começar. Não sou auditor e não posso certificar conformidade. Se precisar de um mapeamento de controle por controle de um framework, me avise antes de pedir para que eu possa definir o escopo corretamente.

