Je vais effectuer une évaluation des risques en matière de cybersécurité
The Cyber Friend, où vous pouvez nous faire confiance pour votre sécurité
Certifié par Fiverr Pro
Sam a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cybersécurité
À propos de ce service
Vetted Pro
La plupart des entreprises ne disposent pas d’un cadre de conformité qui leur impose des obligations, ce qui signifie que personne ne leur a jamais indiqué leur niveau réel. Cet écart se manifeste au pire moment : lors du renouvellement d’une assurance cyber, d’un questionnaire de sécurité client ou d’une réunion du conseil d’administration sur l’exposition.
Je compare votre organisation au NIST CSF 2.0 ou au NIST SP 800-53 lorsque un contrat ou un client le mentionne.
Vous recevez :
- Une évaluation de la maturité pour chaque fonction ou famille de contrôles concernée
- Une liste des écarts classée selon le vrai niveau d’exposition, et non par ordre alphabétique
- Des recommandations écrites liées à chaque écart identifié
- Des résultats formulés en termes simples, destinés aux responsables, pas aux départements IT
Je ne touche jamais à vos systèmes. Vous remplissez un questionnaire structuré, je l’analyse et je le note, puis vous recevez les livrables.
Le cadre qui convient dépend de la demande. CSF 2.0 est reconnu par les assureurs, auditeurs et conseils d’administration. 800-53 apparaît lorsqu’un contrat fédéral ou un donneur d’ordre le mentionne directement.
Contactez-moi pour expliquer ce qui a déclenché cette démarche, et je vous dirai directement lequel vous avez besoin et si je suis la bonne personne pour vous accompagner.
Technologie:
Cloud - IaaS
•
Réseautage
•
Physique
•
SaaS
•
Base de données
Régulation:
Autres
Autres services de Cybersécurité I Offre
FAQ
Traduction automatique
Dois-je choisir CSF 2.0 ou 800-53 ?
CSF 2.0 si personne ne vous a dit le contraire. C’est ce que reconnaissent les assureurs, les conseils d’administration et la plupart des questionnaires clients. 800-53 si un contrat fédéral ou un donneur d’ordre l’a mentionné. Contactez-moi avec ce qui a déclenché cette question, et je vous dirai lequel vous avez réellement besoin.
Avez-vous besoin d'accéder à nos systèmes ?
Non. Vous remplissez un questionnaire structuré portant sur votre environnement, vos contrôles et vos processus. Je l’examine et l’évalue. Rien n’est installé, et je ne touche jamais à votre réseau.
Cela va-t-il nous aider pour le renouvellement de notre assurance cyber ?
Les assureurs ont leurs propres exigences, donc je ne peux pas garantir qu’un seul d’entre eux l’acceptera. Ce que je peux dire, c’est qu’une évaluation notée selon un cadre reconnu est ce que la plupart des demandes vous demandent de certifier, et vous recevez un rapport daté à soumettre.
Combien de travail cela représente-t-il de notre côté ?
Prévoir entre deux et quatre heures pour la personne qui connaît vos systèmes et vos fournisseurs. Je m’occupe de tout une fois le questionnaire renvoyé.
Que se passe-t-il avec nos données après la livraison ?
Je conserve une sauvegarde cryptée pendant 30 jours au cas où vous auriez besoin d’une réédition ; ensuite, elle est supprimée. Gardez votre propre copie en lieu sûr.
Allez-vous signer un accord de confidentialité ?
Oui, avant que toute information ne change de mains. Envoyez la vôtre, ou je vous en fournirai une.

