Je vais créer des politiques de sécurité ISO 27001 et des documents d’évaluation des risques
Création de politiques de sécurité ISO 27001, d’évaluations des risques et de documentation GRC
À propos de ce service
J’aide les particuliers, les startups et les petites entreprises à élaborer une documentation de sécurité claire et prête pour l’audit, sans le coût d’un cabinet de conseil complet.
En tant que professionnel de la sécurité de l’information travaillant dans un rôle de sécurité gouvernementale, j’ai une expérience pratique dans le développement de politiques conformes à ISO 27001, les évaluations des risques de menace (TRA), les analyses d’impact sur l’activité (BIA) et les revues de risques des fournisseurs ou tiers. Je mets cette même rigueur dans chaque projet que j’entreprends ici.
Ce que je peux aider à réaliser :
- Politiques de sécurité conformes à ISO 27001 (Contrôle d’accès, réponse aux incidents, classification des données, utilisation acceptable, etc.)
- Modèles d’évaluation des risques de menace (TRA) et d’analyse d’impact sur l’activité (BIA)
- Cadres d’évaluation des risques de sécurité pour les fournisseurs et tiers
- Documentation de sécurité de base pour les startups se préparant à l’audit
Chaque livrable est personnalisé selon votre organisation, pas un modèle générique avec votre nom collé dessus. Je poserai quelques questions rapides au début pour m’assurer que la documentation correspond bien à la façon dont votre entreprise fonctionne.
Contactez-moi avant de commander si vous n’êtes pas sûr du package qui correspond à vos besoins, ou si vous avez des exigences de conformité spécifiques (SOC 2, PCI-DSS, etc.) que je devrais connaître.

