Ik schrijf aangepaste beveiligingsbeleid voor iso 27001 nist hipaa
The Cyber Friend, waar je op ons kunt vertrouwen met je security
Gescreend door Fiverr Pro
Sam is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
Je beoordeling is teruggekomen, en het policy gap is het grootste punt daarop. Of een klant vroeg om je geschreven security policies te zien, en je hebt er geen. Of je hebt er een paar, gedownload jaren geleden, die een organisatie beschrijven die jij niet bent.
Een policy die in tegenspraak is met hoe je daadwerkelijk werkt, is erger dan geen policy. Auditors zien de tegenstelling meteen, en nu heb je gedocumenteerd dat je je eigen regels niet volgt.
Ik schrijf policies die gebaseerd zijn op jouw systemen, jouw team, jouw vendors en jouw framework.
Frameworks die ik schrijf voor:
- CMMC Level 1 en Level 2
- HIPAA Security en Privacy
- ISO 27001
- SOC 2
- PCI DSS
- NIST CSF en 800-171
Elk project omvat een discovery consult om te leren hoe jij echt werkt, een volledige review en revisieronde voor oplevering, en bewerkbare documenten die jij volledig bezit.
Starter dekt tot 8 policies. Standard dekt tot 15 policies die aansluiten bij één framework. Enterprise dekt tot 25 policies, met jaarlijkse reviewgidsen om ze actueel te houden.
Stuur me een bericht met jouw framework en wat de aanleiding was, en ik vertel je hoeveel policies je echt nodig hebt.
Expertise:
Privacy
•
Gegevensbescherming
•
Overige
Technologie:
Cloud - IaaS
•
E-maildiensten
•
Mobiel
•
Fysiek
•
SaaS
Regulering:
Overige
Andere Cyberbeveiliging diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Kun je beleid schrijven voor een specifiek framework zoals SOC 2, HIPAA of ISO 27001?
Ja. Ik heb beleidssets geschreven voor allemaal, plus CMMC Level 1 en 2, PCI DSS en NIST CSF. Laat me weten welk framework je gebruikt, en de beleidsstukken worden afgestemd op die standaard.
Kan ik aanpassen wat jij levert?
Ja. Je krijgt bewerkbare documenten die jij volledig bezit. Pas de terminologie, de tools, de organisatiekaart aan, wat je maar nodig hebt terwijl je dingen wijzigt.
Bied je een volledige set beleid voor een heel compliance programma?
Standaard dekt tot 15 beleidsstukken die aansluiten bij één framework. Enterprise dekt tot 25 met governance documentatie. Stuur me een bericht met jouw framework, en ik vertel je hoeveel je echt nodig hebt.
Hoe zorg je dat de beleidsstukken auditklaar zijn?
Elk beleid bevat doel, scope, verantwoordelijkheden, versiebeheer en een reviewdatum, omdat dat de structuur is waar een assessor eerst naar kijkt. Belangrijker nog, ze beschrijven hoe je daadwerkelijk werkt. Een beleid dat in tegenspraak is met je werkzaamheden, is wat auditors markeren.
In welke formaten ontvang ik de bestanden?
Microsoft Word voor bewerking, plus PDF voor distributie en bewijs. Jij bezit beide.

