J'exécuterai les tests d'audit ITGC et créerai des dossiers de travail prêts pour l'audit

Certaines informations ont été traduites automatiquement.

Indonésie

Je parle Anglais

Analyste GRC freelance en audit IT

Je suis un auditeur IT freelance et analyste GRC spécialisé dans les tests de contrôles ITGC, l'analyse SOC des fournisseurs et la préparation de documents de travail. J’aide les vCISOs et les agences...
À propos de ce service

Vous avez besoin de dossiers de travail ITGC prêts pour l'exécution pour la conformité SOC 2, SOX 404, ISO 27001 ou NIST ?


Je propose un support pratique pour les tests d'audit et la documentation des contrôles généraux informatiques (ITGC). En utilisant NIST SP 800-53, ISO 27001, COSO et PCAOB AS 2201, j'effectue des tests de contrôle et fournis des dossiers Excel prêts pour l'audit ainsi que des rapports de constatations formels.

Ce que je teste et livre :

  • Incompatibilités d'accès utilisateur et de rôles : journaux d'intégration et évaluation RBAC.
  • Gestion des accès privilégiés (PAM) : coffres administratifs, MFA et comptes de service.
  • Revues de recertification : journaux de recertification trimestrielle et matrices de conflits SoD.
  • Gestion des changements : approbations de déploiement, changements d'urgence et revues rétrospectives.
  • Rapports de constatations d'audit : classifications de gravité, analyse des causes profondes et étapes de remédiation.

Systèmes testés : Active Directory, AWS IAM, SAP ECC, GitHub Enterprise.


Veuillez m'envoyer un message avant de commander pour confirmer la portée !

Type d'entreprise:

Solopreneurs

Type de service:

Conformité réglementaire

Risques financiers

Industrie:

Cyber Sécurité