Ik schrijf iso 27001, nist csf en pci dss beleid en procedures

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels

1 bestelling voltooid

Ik ben jouw senior informatiebeveiliging GRC-adviseur

Ik ben een VP of Information Security met meer dan 15 jaar ervaring in het opzetten en auditen van GRC-programma's bij een gereguleerde financiële instelling. Ik heb certificeringen als CISSP, CISM en...
Over deze dienst

Heb je beleid nodig voor ISO 27001:2022, NIST CSF 2.0 of PCI DSS v4.0.1 die de eerste keer een externe audit doorstaat?

Ik ben een VP of Information Security met meer dan 15 jaar regulator-facing GRC-ervaring bij een financiële instelling die onder toezicht staat van de State Bank of Pakistan. Ik heb certificeringen als CISSP, CISM en ISO 27001 Lead Auditor, en ik schrijf dezelfde beleidsdocumenten die ik dagelijks gebruik bij een bank onder voortdurende regelgevingstoezicht.

Wat je krijgt:

       Audit-klare policies gekoppeld aan exacte control IDs (Annex A.5 tot A.8, NIST CSF functies en subcategorieën, PCI DSS vereisten 1 tot 12).

       Een control-mapping tabel die je direct aan je externe auditor of assessor kunt geven.

       Documentversiebeheer en goedkeuringsblok.

       Aangepast aan jouw branche, grootte en risicoprofiel.

Frameworks die ik behandel:

ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Trust Services Criteria.

Mijn proces:

       Een scoping call van 30 minuten om je omgeving en doelframework te begrijpen.

       Een conceptlevering volgens de afgesproken scope en planning.

       Tot 3 revisierondes inbegrepen bij het standaard pakket.