Je réaliserai une évaluation de la préparation SOC 2 et la préparation à l'audit

Certaines informations ont été traduites automatiquement.

Émirats Arabes Unis

Je parle Anglais, Cinghalais

Assistant Manager Sécurité Cyber Résilience

Auditeur principal certifié ISO/IEC 27001:2022 et 27701 avec plus de 9 ans d'expérience en conseil GRC dans les secteurs bancaire, télécom, gouvernement et santé aux Émirats arabes unis et au Sri Lank...
À propos de ce service

Les audits SOC 2 échouent généralement sur la preuve, pas sur la politique. Les auditeurs veulent une preuve que vos contrôles ont réellement été opérationnels, pas seulement qu'ils existent sur papier. J'évalue votre préparation selon les cinq critères des Trust Services et je planifie précisément quelles preuves vous devrez fournir avant que l'auditeur externe ne les demande, pour éviter toute surprise en cours d'audit.


Ce que vous obtenez :

  • Évaluation de la préparation pour chacun des cinq critères des Trust Services (sécurité, disponibilité, confidentialité, intégrité du traitement, vie privée)
  • Identification des écarts avec des priorités de remédiation claires
  • Feuille de route par phases pour atteindre la conformité à l'audit, y compris la période d'observation recommandée
  • Conseils sur la collecte de preuves pour que vous ne soyez pas pris au dépourvu lors de l'arrivée de l'auditeur externe


Que vous prépariez votre premier SOC 2 ou que vous renforciez votre conformité avant une période d'observation de type II, je vous dirai honnêtement où vous en êtes, pas seulement ce que vous souhaitez entendre.

Mon portfolio