Ik voer een nist csf volwassenheidsbeoordeling en bedrijfsrisicoanalyse uit

Sommige informatie is automatisch vertaald.

Verenigde Arabische Emiraten

Ik spreek Engels, Singalees

Assistent Manager Security Cyber Resilience

Gecertificeerd ISO/IEC 27001:2022 en 27701 Lead Auditor met meer dan 9 jaar ervaring in GRC-advies in de banksector, telecom, overheid en gezondheidszorg in de VAE en Sri Lanka. Ik heb meer dan 16 sec...
Over deze dienst

Ik heb meer dan 9 jaar ervaring in het beoordelen en beheren van bedrijfsrisico's, waaronder het opzetten van een bedrijfsrisicoraamwerk voor een toonaangevende regionale bank (vereist door de toezichthouder) gedurende 18 maanden, met scenario-gebaseerde dreigingsmodellering, een schaalbare risicoregister en dashboards voor realtime rapportage. Ik heb ook IT-general controls audits uitgevoerd die meer dan 84 control gaps identificeerden die andere reviews hadden gemist.


Wat je krijgt:

  • NIST CSF 2.0 volwassenheidsbeoordeling voor alle zes functies (Govern, Identify, Protect, Detect, Respond, Recover)
  • Risicoregister met waarschijnlijkheid/impact scores en behandelplannen
  • Bedrijfsrisico appetite en KRI raamwerk (voor organisaties die een ERM opbouwen of vernieuwen)


De bevindingen zijn gebaseerd op hoe jouw organisatie daadwerkelijk werkt, niet op een generieke checklist van zes functies die je zelf kunt invullen.

Mijn portfolio