Vou conduzir avaliação de maturidade do nist csf e análise de risco empresarial
Gerente Assistente de Segurança, Resiliência Cibernética
Sobre este Serviço
Tenho mais de 9 anos avaliando e gerenciando risco empresarial, incluindo a construção de um framework de risco empresarial de 18 meses para um banco regional líder (obrigação do regulador), usando modelagem de ameaças baseada em cenários, um registro de risco escalável e dashboards de relatórios em tempo real. Também realizei auditorias de controles gerais de TI que identificaram mais de 84 lacunas de controle que outras revisões não detectaram.
O que você recebe:
- Avaliação de maturidade do NIST CSF 2.0 em todas as seis funções (Governar, Identificar, Proteger, Detectar, Responder, Recuperar)
- Registro de risco com pontuação de probabilidade/impacto e planos de tratamento
- Framework de apetite ao risco empresarial e KRI (para organizações que estão construindo ou atualizando o ERM)
As descobertas são baseadas em como sua organização realmente opera, não em uma lista genérica de seis funções que você poderia preencher sozinho.
Meu portfólio
Perguntas frequentes
Tradução automática
Isso é só para grandes empresas?
Não, ajusto o escopo e a profundidade de acordo com o tamanho e o nível de maturidade da sua organização.
Você consegue relacionar as descobertas com outros frameworks como ISO 27001?
Sim, posso fazer referência cruzada das descobertas do NIST CSF com ISO 27001, SOC 2 ou outros frameworks que você também estiver seguindo.
Você oferece monitoramento contínuo de risco ou apenas a avaliação única?
Este serviço cobre a avaliação; monitoramento contínuo/consultoria pode ser organizado como uma oferta personalizada.

