Je rédigerai des politiques et procédures ISO 27001, NIST CSF et PCI DSS

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Anglais

1 commande terminée

Je serai votre consultant senior en gouvernance, risque et conformité en sécurité de l'information

Je suis vice-président de la sécurité de l'information avec plus de 15 ans d'expérience dans la création et l'audit de programmes GRC dans une institution financière réglementée. Je possède les certif...
À propos de ce service

Vous avez besoin de politiques conformes à ISO 27001:2022, NIST CSF 2.0 ou PCI DSS v4.0.1 qui réussiront un audit externe dès la première tentative ?

Je suis un VP en sécurité de l'information avec plus de 15 ans d'expérience en GRC face aux régulateurs dans une institution financière régulée par la State Bank of Pakistan. Je possède les certifications CISSP, CISM et Lead Auditor ISO 27001, et je rédige les mêmes artefacts de politique que j’utilise quotidiennement dans une banque sous surveillance réglementaire continue.

Ce que vous obtenez :

       Politiques prêtes pour l’audit, associées aux contrôles précis (Annexes A.5 à A.8, fonctions et sous-catégories NIST CSF, exigences PCI DSS 1 à 12).

       Un tableau de correspondance des contrôles que vous pouvez remettre directement à votre auditeur ou évaluateur externe.

       Contrôle de version du document et bloc d’approbation.

       Adapté à votre secteur, taille et profil de risque.

Cadres que je couvre :

ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Trust Services Criteria.

Mon processus :

       Appel de cadrage de 30 minutes pour comprendre votre environnement et le cadre cible.

       Brouillon livré selon le périmètre et le calendrier convenus.

       Jusqu’à 3 cycles de révision inclus dans le forfait standard.