Ik schrijf iso 27001, nist csf en pci dss beleid en procedures
Ik ben jouw senior informatiebeveiliging GRC-adviseur
Over deze dienst
Heb je beleid nodig voor ISO 27001:2022, NIST CSF 2.0 of PCI DSS v4.0.1 die de eerste keer een externe audit doorstaat?
Ik ben een VP of Information Security met meer dan 15 jaar regulator-facing GRC-ervaring bij een financiële instelling die onder toezicht staat van de State Bank of Pakistan. Ik heb certificeringen als CISSP, CISM en ISO 27001 Lead Auditor, en ik schrijf dezelfde beleidsdocumenten die ik dagelijks gebruik bij een bank onder voortdurende regelgevingstoezicht.
Wat je krijgt:
Audit-klare policies gekoppeld aan exacte control IDs (Annex A.5 tot A.8, NIST CSF functies en subcategorieën, PCI DSS vereisten 1 tot 12).
Een control-mapping tabel die je direct aan je externe auditor of assessor kunt geven.
Documentversiebeheer en goedkeuringsblok.
Aangepast aan jouw branche, grootte en risicoprofiel.
Frameworks die ik behandel:
ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Trust Services Criteria.
Mijn proces:
Een scoping call van 30 minuten om je omgeving en doelframework te begrijpen.
Een conceptlevering volgens de afgesproken scope en planning.
Tot 3 revisierondes inbegrepen bij het standaard pakket.

