Ik vul vendor security vragenlijsten, sig lite en caiq in
Praktiserend CISO, ISO 27001 en SOC 2 consultant, CISM, CEH
Over deze dienst
Wacht een klant, partner of inkoopteam op jouw security vragenlijst?
Ik help bij het nauwkeurig, consistent en professioneel invullen van vendor- en klantveiligheidsvragenlijsten met jouw echte controls, policies, systemen en bewijs.
Ondersteunde formaten kunnen onder andere zijn:
- Aangepaste klant- of vendor vragenlijsten
- SIG Lite
- CAIQ
- Security RFP en due-diligence vragen
- Privacy- en third-party security reviews binnen een afgesproken scope
Afhankelijk van het pakket kan ik volledige antwoorden, verduidelijkingsnotities, bewijsreferenties, een gap log en een herbruikbare antwoordbibliotheek voor toekomstige vragenlijsten leveren.
Ik ben gecertificeerd als CISM en CEH, heb een MSc in Networks & Security en meer dan 10 jaar ervaring in IT-infrastructuur en security in een gereguleerde omgeving.
Ik verzin nooit controls of bewijs. Ongecijferde antwoorden en ontbrekende informatie worden duidelijk gemarkeerd voor jouw goedkeuring. Stuur de vragenlijst vóór het bestellen zodat ik het aantal vragen, het formaat, de scope en de deadline kan bevestigen. Jouw informatie wordt vertrouwelijk behandeld; een redelijke NDA is welkom.
Expertise:
ISO
•
Compliance
•
Documentatie
Projectfocus:
Excel
•
Ongestructureerde data
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Zeg je dat de klant ons goedkeurt?
Nee. Ik geef nauwkeurige, goed onderbouwde antwoorden, maar de klant of assessor neemt de uiteindelijke beslissing.
Wat als we geen control of document hebben?
Ik markeer de gap, leg uit wat ontbreekt en stel een eerlijk antwoord of remedie voor. Ik verzin geen bewijs.
Hoe worden vragen geteld?
Elke afzonderlijk beantwoorde of gescoorde rij en elke sub-vraag telt als één vraag. Stuur het bestand vóór het bestellen ter bevestiging.
Kun je werken in onze spreadsheet of portal?
Spreadsheets en bewerkbare documenten zijn standaard. Portal invoer kan beschikbaar zijn via een aangepaste aanbieding nadat toegang, security en scope zijn overeengekomen.

