Mon expertise couvre les domaines suivants : - GRC, ISMS et politiques de sécurité.
Analyse de malware (statique et dynamique). Différents outils seront utilisés pour le processus d'examen. - Centre opérationnel de sécurité (SOC) Surveillance et analyse de divers événements et incidents.
Je peux fournir des politiques et procédures complètes pour ISO 27001, 20000.
- Politique de sécurité de l'information
- Politique de protection des données
- Politique de contrôle d'accès
- Politique de conservation des données
- Politique de gestion des actifs
- Politique de gestion des risques
- Politique de classification et de traitement de l'information
- Politique de sensibilisation et de formation à la sécurité de l'information
- Politique d'utilisation acceptable
- Politique de nettoyage de l'écran et du bureau
- Politique de travail à distance
- Politique de continuité des activités
- Politique de sauvegarde
- Politique contre les malwares et antivirus
- Politique de gestion du changement
- Politique de sécurité des fournisseurs tiers
- Politique d'amélioration continue
- Politique de journalisation et de surveillance
- Politique de gestion de la sécurité du réseau
- Politique de transfert d'informations
- Politique de développement sécurisé
- Politique de sécurité physique et environnementale
- Politique de gestion des clés cryptographiques
- Politique de contrôle cryptographique et de chiffrement
- Politique de documents et d'enregistrements
Et tout autre selon les besoins et le cadre