Vou escrever políticas de segurança e documentação de conformidade com GDPR


Sobre este Serviço
Tradução automática
Eu escrevo documentação de políticas de segurança e conformidade para empresas que precisam atender a requisitos regulatórios ou de clientes sem contratar um oficial de conformidade em tempo integral.
Sou estudante de cibersegurança com experiência de estágio em red teaming na Securely Innovations e segurança de banco de dados na Payactiv. Também tenho experiência especializada em segurança de OT e ICS, incluindo trabalho de conformidade NERC CIP, desde a construção de um sistema de priorização de vulnerabilidades para redes industriais.
O que posso ajudar:
Documentos de políticas de segurança cobrindo controle de acesso, resposta a incidentes e manipulação de dados. Documentação de conformidade e auditorias alinhadas a NIST, ISO 27001, SOC 2, GDPR ou HIPAA, dependendo das necessidades do seu negócio. Relatórios de avaliação de vulnerabilidades. Documentação de IDS e SIEM para ferramentas como Suricata e Zeek.
Meus pacotes variam de um único documento de política até uma auditoria completa com relatório resumido e vídeo explicativo dos resultados. Se você não tiver certeza de qual framework se aplica a você ou qual escopo precisa, envie uma mensagem primeiro e eu te ajudarei a escolher o pacote certo antes de fazer o pedido.
Escrevo documentos que realmente podem ser usados em uma auditoria ou revisão real, não modelos genéricos retirados da internet.
Conheça mais sobre Mueed M
Cybersecurity Student QA Intern
- A partir dePaquistão
- Membro desdejul. de 2020
- Responde em aprox.:1 hora
Idiomas
Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Com quais frameworks de conformidade você trabalha?
Posso escrever documentação alinhada a NIST, ISO 27001, SOC 2, GDPR e HIPAA. Se não tiver certeza de qual se aplica ao seu negócio, envie uma mensagem antes de fazer o pedido e eu te ajudarei a descobrir.
Você garante que o documento passará em uma auditoria oficial?
Eu escrevo documentação alinhada aos requisitos do padrão, mas a aprovação final na auditoria depende do seu auditor e das práticas mais amplas da sua organização. Recomendo que seu oficial de conformidade ou equipe jurídica também revisem o documento final.
Quais informações você precisa de mim para começar?
Uma visão geral básica do seu negócio, os sistemas ou dados que precisam ser cobertos e qual framework você está mirando. Se tiver dúvidas sobre qualquer um desses pontos, envie uma mensagem e farei as perguntas certas para definir o escopo corretamente.
Você pode personalizar o pacote se minhas necessidades não se encaixarem em Basic, Standard ou Premium?
Sim. Envie uma mensagem com seus requisitos primeiro e posso ajustar o escopo ou o preço para atender exatamente ao que você precisa.
Você tem experiência com sistemas OT ou industriais especificamente?
Sim, tenho experiência prática com conformidade NERC CIP e criei um sistema de priorização de vulnerabilidades para redes OT e ICS, então posso ajudar se suas necessidades de conformidade envolverem sistemas industriais ou de utilidades.

