Mijn expertise omvat de volgende gebieden: - GRC, ISMS en security policies.
Malware-analyse (statisch en dynamisch). Verschillende tools worden gebruikt voor het onderzoek. - Security operation center (SOC) monitoring en analyse van verschillende gebeurtenissen en incidenten.
Ik kan volledige beleidslijnen en procedures leveren voor ISO 27001, 20000.
- Information Security Policy
- Data Protection Policy
- Access Control Policy
- Data Retention Policy
- Asset Management Policy
- Risk Management Policy
- Information Classification and Handling Policy
- Information Security Awareness and Training Policy
- Acceptable Use Policy
- Clear Screen en Clear Desk Policies
- Remote Working Policy
- Business Continuity Policy
- Backup Policy
- Malware en Antivirus Policy
- Change Management Policy
- Third-Party Supplier Security Policy
- Continual Improvement Policy
- Logging en Monitoring Policy
- Network Security Management Policy
- Information Transfer Policy
- Secure Development Policy
- Physical en Environmental Security Policy
- Cryptographic Key Management Policy
- Cryptographic Control en Encryption Policy
- Document en Record Policy
En alles andere volgens de vereisten en het framework