Vou conduzir avaliação de maturidade do nist csf e análise de risco empresarial

Algumas informações foram traduzidas automaticamente.

Emirados Árabes Unidos

Eu falo Inglês, Cingalês

Gerente Assistente de Segurança, Resiliência Cibernética

Auditor líder certificado ISO/IEC 27001:2022 e 27701 com mais de 9 anos de experiência em consultoria de GRC em bancos, telecomunicações, governo e saúde nos Emirados Árabes Unidos e Sri Lanka. Já rea...
Sobre este Serviço

Tenho mais de 9 anos avaliando e gerenciando risco empresarial, incluindo a construção de um framework de risco empresarial de 18 meses para um banco regional líder (obrigação do regulador), usando modelagem de ameaças baseada em cenários, um registro de risco escalável e dashboards de relatórios em tempo real. Também realizei auditorias de controles gerais de TI que identificaram mais de 84 lacunas de controle que outras revisões não detectaram.


O que você recebe:

  • Avaliação de maturidade do NIST CSF 2.0 em todas as seis funções (Governar, Identificar, Proteger, Detectar, Responder, Recuperar)
  • Registro de risco com pontuação de probabilidade/impacto e planos de tratamento
  • Framework de apetite ao risco empresarial e KRI (para organizações que estão construindo ou atualizando o ERM)


As descobertas são baseadas em como sua organização realmente opera, não em uma lista genérica de seis funções que você poderia preencher sozinho.

Meu portfólio