Je vais revoir vos politiques de cybersécurité et identifier les lacunes
Spécialiste en cybersécurité et GRC
À propos de ce service
Vous avez besoin d’un regard extérieur sur vos politiques de cybersécurité ?
Je vais examiner les politiques que vous fournissez et repérer les lacunes, faiblesses, responsabilités peu claires, sections obsolètes, exigences de contrôle manquantes, ainsi que les domaines nécessitant une meilleure gouvernance ou des preuves supplémentaires.
Selon le forfait choisi, je peux vous aider à :
- Vérifier la portée, la propriété et l’approbation des politiques
- Identifier les exigences de sécurité manquantes ou faibles
- Mettre en évidence les dates de révision obsolètes ou les problèmes de version
- Relever les incohérences entre politiques liées
- Identifier les contrôles ou procédures référencés qui ne sont pas clairement documentés
- Mapper les lacunes à un questionnaire, un cadre ou une exigence de conformité fourni
- Prioriser les actions correctives pratiques
Ce service convient pour les politiques de sécurité de l’information, contrôle d’accès, réponse aux incidents, utilisation acceptable, sauvegarde et récupération, gestion des vulnérabilités, gestion des changements, sécurité des tiers et autres politiques similaires.
Important : Il s’agit d’un service de revue de politiques et d’analyse des lacunes. Il ne fournit pas de certification, de conseils juridiques, d’assurance d’audit formel ni de garantie de conformité.
Veuillez retirer les informations confidentielles non nécessaires à la revue avant de télécharger les fichiers.

