Ik bereid je iso 27001 documenten en auditbewijs voor
Linux, VMware en ISO 27001 infrastructuur engineer
Over deze dienst
Jouw auditor vraagt om bewijs en je hebt het niet. Of een klant heeft een security vragenlijst gestuurd, of een verzekeraar wil bewijs van een ISMS. Vaak bestaan de controls al - wat ontbreekt is de documentatie die dat bewijst.
Ik heb een organisatie door het hele proces van ISO 27001:2022 certificering geleid, van Stage 1 tot Stage 2, met elke niet-conformiteit gesloten binnen de corrigerende actieperiode.
WAT JE KRIJGT
- Gap assessment tegen alle Annex A controls, gerangschikt op risico en inspanning
- Informatiebeveiligingsbeleid, Statement of Applicability, Risicobeoordeling en Behandelplan
- Volledig ISMS-pakket: 20+ sub-beleidslijnen, ROPA, risicoregister, interne audit checklist
- Bewijslogboek gekoppeld aan controls, zodat een auditor kan zien wat je daadwerkelijk doet
Let op: dit is informatiebeveiliging en compliance werk, geen juridisch advies.
WAAROM IK
CISA gecertificeerd en voormalig aangewezen Data Protection Officer. Zes jaar ervaring met productie-infrastructuur, dus de controls die ik schrijf zijn werkbaar - geen sjablonen die bij Stage 2 instorten omdat niemand ze kan bewijzen.
Vertel me je scope, je deadline en of er al een audit is geboekt. Als je positie sterker is dan je denkt, zeg ik dat ook.
Rechtsgebied:
Privacy
Landen binnen de doelgroep:
Verenigde Arabische Emiraten
Taal:
Engels
Diensten voor juridisch advies worden niet gescreend
Let erop dat er voor deze dienst geen screeningsproces is. We raden je aan om de freelancer een berichtje te sturen en om, voordat je bestelt, alle benodigde informatie te controleren. Pro freelancers in deze categorie hebben een screeningsproces doorlopen. Je kunt meer details vinden hier activeren.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Kun je garanderen dat we slagen voor de certificering?
Nee, en niemand kan dat eerlijk gezegd - de certificatie-instelling beslist. Wat ik kan doen is zorgen dat je documentatie, risicobeoordeling en bewijs compleet en verdedigbaar zijn voordat ze arriveren. Bij de certificering die ik heb geleid, werd elke non-conformiteit binnen de corrigerende actieperiode gesloten.
Zijn dit alleen sjablonen?
Nee. Sjablonen zijn de reden dat organisaties Stage 2 niet halen - een auditor vraagt hoe een control in de praktijk werkt en niemand kan het antwoord geven. Ik schrijf beleidslijnen op basis van je daadwerkelijke systemen en scope, daarom stel ik vragen voordat ik begin in plaats van een generiek pakket te sturen.
Bied je juridisch advies over data protection law?
Nee. Ik ben geen advocaat. Ik werk aan informatiebeveiligingsmanagement, ISO 27001 implementatie en audit voorbereiding, en ik heb gediend als aangewezen Data Protection Officer. Voor juridische meningen over aansprakelijkheid of contracten heb je gekwalificeerd advies in jouw jurisdictie nodig.
Welk pakket hebben we nodig?
Begin met de gap assessment als je niet weet waar je staat - het vertelt je dat. Neem Core Policy Set als je nog niets hebt gedocumenteerd. Kies voor Full ISMS Pack als je al een audit hebt geboekt en de volledige bewijsbasis nodig hebt.
Heb je toegang nodig tot onze systemen of data?
Meestal niet. Het meeste wordt opgebouwd uit interviews, je asset inventory en een beschrijving van je omgeving. Als ik een configuratie moet zien om een control te bewijzen, vraag ik om een screenshot in plaats van toegang, en ik onderteken een NDA op verzoek.
Wat zijn je werktijden en hoe communiceer je?
Ik ben in Dubai, GST-tijdzone. Ik reageer binnen een paar uur tijdens mijn dag en altijd binnen 24 uur. Alles blijft in Fiverr-berichten zodat er een schriftelijk overzicht is, en ik stuur bij elke fase een voortgangsupdate in plaats van stil te blijven tot de levering.
In welk formaat zijn de documenten, en kunnen we ze aanpassen?
Bewerkbare Word- en Excel-bestanden, plus PDF-kopieën. Jij hebt ze volledig in eigendom en mag ze aanpassen naarmate het bedrijf verandert - wat je ook moet doen, omdat een ISMS een levend systeem is in plaats van een eenmalige oplevering.

