Je rédigerai la documentation ISO 27001 et les politiques de sécurité


À propos de ce service
Traduction automatique
N'hésitez pas à me contacter avant de commander si vous souhaitez discuter de la portée en premier lieu. J’aide les organisations à préparer une documentation ISO 27001 claire et bien structurée ainsi que des politiques de sécurité de l’information.
Avec une certification Lead Auditor ISO/IEC 27001:2022, un MSc en cybersécurité, et une expérience en pré-vente technique et cybersécurité, je rédige une documentation qui reflète une compréhension réelle de la norme, et pas seulement un langage standardisé.
Ce que je peux vous aider à réaliser :
Politique de sécurité de l’information et documents de politique de soutien
Documentation du SMSI comme les déclarations de portée, registres des risques, et déclarations d’applicabilité
Procédures de sécurité et documentation de contrôle alignées sur l’annexe A
Résumé d’analyse des écarts par rapport aux exigences ISO 27001
Soutien général à la conformité
Veuillez noter que je ne suis pas un organisme de certification et ne peux pas délivrer ou garantir la certification ISO 27001. La certification est accordée uniquement par un organisme de certification accrédité après leur propre audit. Ce service concerne uniquement la rédaction de documentation et de politiques, et n’inclut pas les tests de pénétration ou les tests de sécurité techniques.
Toute la documentation est construite à partir des informations que vous fournissez sur votre organisation. Je ne fabrique pas de contenu.
Découvrez Raffay R
Technical Pre Sales, Solution Architecture, RFP Writing
- DeRoyaume-Uni
- Membre depuisjanv. 2016
- Temps de réponse moy.1 heure
Langues
Anglais
Traduction automatique
FAQ
Traduction automatique
Pouvez-vous certifier mon entreprise selon ISO 27001 ?
Non. Je ne suis pas un organisme de certification, je ne peux donc pas délivrer ni garantir la certification. Je prépare la documentation et les politiques que votre organisme de certification choisira d’évaluer. La certification effective n’est accordée que par un organisme de certification accrédité après leur propre audit.
Effectuez-vous des tests de pénétration ou des tests de sécurité techniques ?
Non, ce service couvre uniquement la rédaction de documentation et de politiques. Il n’inclut pas les tests de pénétration, scans de vulnérabilités ou autres tests de sécurité techniques.
De quelles informations avez-vous besoin de ma part pour commencer ?
Détails sur votre organisation, pratiques de sécurité actuelles, systèmes et processus en scope, ainsi que toute politique ou documentation existante que vous possédez déjà. Plus vous partagez d’informations, plus la documentation sera précise.
Pouvez-vous aider avec une analyse des écarts avant la certification ?
Oui. Je peux examiner votre configuration actuelle par rapport aux exigences ISO 27001 et fournir un résumé écrit des écarts dans le cadre du package Premium.
Quels formats de fichiers vais-je recevoir ?
Les documents sont livrés sous forme de fichiers Word ou Google Docs modifiables. Faites-moi savoir si vous avez besoin d’un autre format.
