Realizarei uma avaliação de risco de segurança cibernética
O Cyber Friend, onde você pode confiar na gente com sua segurança
Verificado pelo Fiverr Pro
Sam foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
A maioria das empresas não possui uma estrutura de conformidade que as obrigue, o que significa que ninguém nunca lhes disse exatamente onde estão. Essa lacuna aparece no pior momento possível: durante a renovação de um seguro cibernético, um questionário de segurança do cliente ou uma reunião do conselho perguntando sobre a exposição.
Eu avalio sua organização com base no NIST CSF 2.0 ou NIST SP 800-53 quando um contrato ou cliente menciona esses frameworks.
Você recebe:
- Uma classificação de maturidade avaliada para cada função ou família de controles em escopo
- Uma lista de lacunas classificada por exposição real, não por ordem alfabética
- Recomendações escritas relacionadas a cada lacuna encontrada
- Resultados em linguagem simples, escritos para os responsáveis, não para os departamentos de TI
Eu nunca mexo nos seus sistemas. Você preenche um questionário estruturado, eu reviso e avalio, e você recebe os entregáveis.
Qual framework se encaixa depende de quem está perguntando. CSF 2.0 é o que seguradoras, auditores e conselhos reconhecem. 800-53 aparece quando um contrato federal ou um contratante principal o menciona diretamente.
Me envie uma mensagem explicando o que acionou essa avaliação, e eu te direi direto qual você precisa e se sou a pessoa certa para ajudar.
Tecnologia:
Cloud - IaaS
•
Networking
•
Físico
•
SaaS
•
Banco de Dados
Regulamento:
Outros
Outros serviços de Segurança Cibernética que eu ofereço
Perguntas frequentes
Tradução automática
Devo escolher CSF 2.0 ou 800-53?
CSF 2.0, a não ser que alguém tenha te informado o contrário. É o que seguradoras, conselhos e a maioria dos questionários de clientes reconhecem. 800-53, se um contrato federal ou um contratante principal mencionar. Me envie uma mensagem com o que motivou isso, e eu te digo qual você realmente precisa.
Você precisa de acesso aos nossos sistemas?
Não. Você preenche um questionário estruturado cobrindo seu ambiente, controles e processos. Eu reviso e avalio. Nada é instalado, e eu nunca mexo na sua rede.
Isso vai ajudar na renovação do nosso seguro cibernético?
As seguradoras estabelecem seus próprios requisitos, então não posso garantir que alguma aceitará. O que posso dizer é que uma avaliação pontuada baseada em um framework reconhecido é o que a maioria das aplicações pede que você ateste, e você recebe um relatório datado para enviar.
Quanto trabalho isso exige da nossa parte?
Planeje de duas a quatro horas para quem conhece seus sistemas e fornecedores. Eu cuido de tudo após o questionário ser enviado de volta.
O que acontece com nossos dados após a entrega?
Eu mantenho um backup criptografado por 30 dias, caso você precise de uma reemissão; depois, ele é excluído. Guarde uma cópia sua em um lugar seguro.
Você vai assinar um NDA?
Sim, antes de qualquer informação ser trocada. Envie a sua, ou eu fornecerei uma.

