Farei a auditoria do m365 para iso 27001, soc 2 e cyber essentials
Especialista em Segurança de Enterprise M365 e IA, ex-Lockheed Martin
Verificado pelo Fiverr Pro
Adam Grimes foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Suporte de TI
Sobre este Serviço
Vetted Pro
Falha na auditoria não é uma opção. Seja você buscando ISO 27001:2022, SOC 2 Tipo II ou o Cyber Essentials Plus do Reino Unido, sua configuração do Microsoft 365 é a principal fonte de evidências.
Como um veterano em segurança com mais de 20 anos em TI de nível aeroespacial, ofereço auditorias aprofundadas usando o benchmark CIS Microsoft 365 Foundations v6.0.0.
O que cubro:
- ISO 27001: mapeamento de controles técnicos do Anexo A e coleta de evidências.
- SOC 2 Tipo II: auditoria dos Critérios de Serviços de Confiança (Segurança, Disponibilidade, Confidencialidade).
- Cyber Essentials Plus: pré-avaliação para a "Regra de Patching de 14 Dias" e aplicação de MFA.
- Governança: configuração de Prevenção de Perda de Dados (DLP) e Risco de Insider.
- Entra ID: fortalecimento do Acesso Condicional e Gerenciamento de Identidade Privilegiada (PIM).
O entregável: um relatório completo de auditoria, um roteiro de remediação priorizado e toda documentação necessária para atingir uma pontuação de segurança acima de 90%.
Sou especialista em passar auditorias na primeira tentativa.
Por favor, envie uma mensagem para uma avaliação de escopo personalizada antes de fazer o pedido.
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Celular
•
Tablet
Sistema operacional:
Outros
Meu portfólio
Outros serviços de Suporte de TI que eu ofereço
Perguntas frequentes
Tradução automática
Você pode ajudar com a auditoria técnica do Cyber Essentials Plus (CE+)?
Sim. Realizo uma verificação "Pré-Audit" que espelha os testes de vulnerabilidade do avaliador oficial. Corrigimos vulnerabilidades CVSS 7.0+ e automatizamos seu patching via Intune para garantir que você passe na verificação manual.
Qual é o benefício do benchmark CIS v6.0.0?
A versão 6.0.0 é o padrão mais atual (final de 2025). Inclui verificações críticas para governança de IA/Copilot e Microsoft Fabric, garantindo que sua auditoria cubra os riscos mais recentes do stack tecnológico.
Você fornece a documentação do ISMS para ISO 27001?
Sim, no pacote Premium, forneço um conjunto completo de modelos de políticas específicas para M365 (Controle de Acesso, Criptografia, Gestão de Ativos) necessários para o Sistema de Gestão de Segurança da Informação (ISMS).
