Vou escrever políticas e procedimentos de iso 27001, nist csf e pci dss

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês

1 pedido finalizado

Serei seu consultor sênior de GRC de segurança da informação

Sou vice-presidente de Segurança da Informação com mais de 15 anos criando e auditando programas de GRC em uma instituição financeira regulada. Tenho certificações CISSP, CISM e ISO 27001:2022 Lead Au...
Sobre este Serviço

Precisa de políticas para ISO 27001:2022, NIST CSF 2.0 ou PCI DSS v4.0.1 que passem na auditoria externa na primeira tentativa?

Sou VP de Segurança da Informação com mais de 15 anos de experiência em GRC voltado para reguladores em uma instituição financeira regulada pelo State Bank of Pakistan. Possuo certificações CISSP, CISM e ISO 27001 Lead Auditor, e escrevo os mesmos artefatos de política que uso diariamente em um banco sob constante fiscalização regulatória.

O que você recebe:

       Políticas prontas para auditoria, mapeadas exatamente aos control IDs (Anexo A.5 a A.8, Funções e Subcategorias do NIST CSF, Requisitos 1 a 12 do PCI DSS).

       Uma tabela de mapeamento de controles que você pode entregar diretamente ao seu auditor ou avaliador externo.

       Controle de versão do documento e bloco de aprovação.

       Personalizado para sua indústria, tamanho e perfil de risco.

Frameworks que cubro:

ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Trust Services Criteria.

Meu processo:

       Chamada de escopo de 30 minutos para entender seu ambiente e framework alvo.

       Rascunho entregue de acordo com o escopo e cronograma acordados.

       Até 3 ciclos de revisão incluídos no pacote padrão.