Ik schrijf ISO 27001 documentatie en beveiligingsbeleid


Over deze dienst
Automatische vertaling
Neem eerst contact op voordat je bestelt als je de scope eerst wilt bespreken. Ik help organisaties met het opstellen van duidelijke, goed gestructureerde ISO 27001 documentatie en informatiebeveiligingsbeleid.
Met een ISO/IEC 27001:2022 Lead Auditor certificering, een MSc in Cyber Security en een achtergrond in technische pre-sales en cybersecurity, schrijf ik documentatie die echt de standaard begrijpt, niet alleen templated taal.
Wat ik kan helpen:
Informatiebeveiligingsbeleid en ondersteunende beleidsdocumenten
ISMS documentatie zoals scope statements, risk registers en statements of applicability
Beveiligingsprocedures en control documentatie afgestemd op Bijlage A
Gapanalyse samenvattingen tegen ISO 27001 eisen
Algemene ondersteuning bij compliance documentatie
Houd er rekening mee dat ik geen certificeringsinstantie ben en geen ISO 27001 certificering kan uitgeven of garanderen. Certificering wordt alleen toegekend door een geaccrediteerde certificeringsinstantie na hun eigen audit. Deze dienst betreft alleen documentatie- en beleidsupport, en omvat geen penetratietesten of technische beveiligingstests.
Alle documentatie wordt opgebouwd uit de informatie die je over je organisatie verstrekt. Ik verzin niets.
Maak kennis met Raffay R
Technical Pre Sales, Solution Architecture, RFP Writing
- Afkomstig uitVerenigd Koninkrijk
- Lid sindsjan 2016
- Gem. reactietijd1 uur
Talen
Engels
Automatische vertaling
Veelgestelde vragen
Automatische vertaling
Kun je mijn bedrijf certificeren volgens ISO 27001?
Nee. Ik ben geen certificeringsinstantie, dus ik kan geen certificering uitgeven of garanderen. Ik bereid de documentatie en beleidslijnen voor die jouw gekozen certificeringsinstantie zal beoordelen. De daadwerkelijke certificering wordt alleen toegekend door een geaccrediteerde certificeringsinstantie na hun eigen audit.
Voer je penetratietesten of technische beveiligingstests uit?
Nee, deze dienst omvat alleen documentatie en beleidswriting. Het bevat geen penetratietesten, kwetsbaarheidsscans of andere technische beveiligingstests.
Welke gegevens heb je van mij nodig om aan de slag te gaan?
Details over je organisatie, huidige beveiligingspraktijken, de systemen en processen in scope, en eventuele bestaande beleidslijnen of documentatie die je al hebt. Hoe meer je deelt, hoe nauwkeuriger de documentatie wordt.
Kun je helpen met een gapanalyse voorafgaand aan certificering?
Ja. Ik kan je huidige setup beoordelen tegen ISO 27001 eisen en een schriftelijke samenvatting van de gaps geven als onderdeel van het Premium pakket.
Welke bestandsformaten zal ik ontvangen?
Documenten worden geleverd als bewerkbare Word- of Google Docs-bestanden. Laat me weten als je een ander formaat nodig hebt.
