Je vais évaluer vos fournisseurs pour le risque de sécurité

Certaines informations ont été traduites automatiquement.

Vetted Pro

États-Unis

Je parle Anglais

6 commandes terminées

The Cyber Friend, où vous pouvez nous faire confiance pour votre sécurité

La plupart de mes clients ont un régulateur, un assureur ou un client qui pose des questions auxquelles ils ne peuvent pas répondre, et ils n'ont pas le budget pour embaucher un spécialiste en sécurit...
Certifié par Fiverr Pro

Sam a été sélectionné par l'équipe Fiverr Pro pour son expertise.

Certifié pour

  • Cybersécurité

À propos de ce service

Vetted Pro

Votre régulateur exige déjà cela. 16 CFR 314.4(f) impose une évaluation périodique de vos prestataires de services en fonction du risque qu'ils représentent. 45 CFR 164.308(b)(1) exige des garanties satisfaisantes de la part de chaque partenaire commercial. PCI DSS 12.8 dit la même chose pour les données des titulaires de carte.


Presque personne ne le fait. Le contrat est signé, le fournisseur obtient l'accès, et rien n'est vérifié à nouveau jusqu'à ce qu'un auditeur demande le dossier et ne trouve rien.


Je gère le processus pour qu'il y en ait un.


Ce que vous recevez :

  • Un questionnaire de sécurité envoyé à chaque fournisseur, relancé jusqu'à son retour
  • Une revue des dossiers publics : violations, litiges et infrastructures exposées
  • Un résumé écrit du risque pour chaque fournisseur en langage clair
  • Des évaluations de risque pour que vous sachiez quelles relations nécessitent une attention particulière
  • Une liste de remédiation priorisée à remettre au fournisseur
  • Des scorecards de fournisseurs et un rapport pour la direction
  • Une documentation datée et classée, pour que le prochain auditeur ait une réponse


Je contacte directement vos fournisseurs. Vous envoyez la liste, et je les relance, y compris ceux qui ignorent deux fois.


CISM. Praticien enregistré avancé CMMC. Master en cybersécurité.


Envoyez-moi un message avec le nombre de fournisseurs qui manipulent vos données réglementées, et je vous dirai quel niveau correspond.

Expertise:

Gestion de configuration

•

Protection des données

Technologie:

Cloud - IaaS

•

Services de messagerie

•

SaaS

Régulation:

Autres