Je réaliserai une évaluation de la maturité du NIST CSF et une analyse des risques d'entreprise

Certaines informations ont été traduites automatiquement.

Émirats Arabes Unis

Je parle Anglais, Cinghalais

Assistant Manager Sécurité Cyber Résilience

Auditeur principal certifié ISO/IEC 27001:2022 et 27701 avec plus de 9 ans d'expérience en conseil GRC dans les secteurs bancaire, télécom, gouvernement et santé aux Émirats arabes unis et au Sri Lank...
À propos de ce service

Fort de plus de 9 ans d'expérience dans l'évaluation et la gestion des risques d'entreprise, dont 18 mois consacrés à la mise en place d'un cadre de gestion des risques pour une grande banque régionale (obligatoire par le régulateur), utilisant la modélisation des menaces basée sur des scénarios, un registre des risques évolutif et des tableaux de bord en temps réel. J'ai également mené des audits des contrôles généraux IT qui ont identifié plus de 84 lacunes que d'autres revues avaient manquées.


Ce que vous obtenez :

  • Évaluation de la maturité du NIST CSF 2.0 pour les six fonctions (Govern, Identify, Protect, Detect, Respond, Recover)
  • Registre des risques avec évaluation de la probabilité/impact et plans de traitement
  • Cadre de l'appétit pour le risque d'entreprise et KRI (indicateurs clés de risque) (pour les organisations en construction ou en actualisation de leur ERM)


Les résultats sont construits en fonction du fonctionnement réel de votre organisation, et non d'une liste de contrôle générique à six fonctions que vous pourriez remplir vous-même.

Mon portfolio