Ich verfasse deine Informationssicherheitsrichtlinien und -verfahren
Cybersecurity-Berater, vCISO I GRC I SOC 2 I NIST I ISO 27001
Geprüft von Fiverr Pro
Akandu U wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Vetted Pro
Fehlt deinem Unternehmen die Sicherheitsrichtlinie, die nötig ist, um Audits zu bestehen, Enterprise-Kunden zufriedenzustellen oder Compliance-Anforderungen zu erfüllen? Eine fehlende oder schlecht formulierte Sicherheitsrichtlinie kann dir Geschäfte kosten, Audit-Ergebnisse auslösen und dein Unternehmen unnötigen Risiken aussetzen.
Ich helfe Startups, KMUs und wachsenden Unternehmen dabei, klare, auditfähige Sicherheitsrichtlinien und Verfahren zu entwickeln, die an SOC 2, ISO 27001, NIST, HIPAA und CMMC Rahmenwerke angepasst sind.
Mit über 10 Jahren Erfahrung in der Unterstützung von Organisationen jeder Größe, von US-Bundesbehörden über Finanzdienstleister bis hin zu Startups.
Was du bekommst: Professionell verfasste, framework-konforme Sicherheitsrichtlinien, Verfahren, die auf deine Geschäftsbedingungen zugeschnitten sind, Richtlinien in klarer Sprache, die dein Team tatsächlich befolgen kann, auditfähige Dokumentation, die externe Prüfer zufriedenstellt, Überarbeitungen bis du vollständig zufrieden bist
Frameworks, die ich abdecke: SOC 2, ISO 27001, NIST 800-53, HIPAA, CMMC, PCI-DSS
Häufige Richtlinien, die ich schreibe: Informationssicherheitsrichtlinie, Zugriffskontrollrichtlinie, Vorfallmanagementrichtlinie, Business-Continuity-Richtlinie, Akzeptable-Nutzungs-Richtlinie, Lieferantenmanagementrichtlinie, Datenklassifizierungsrichtlinie, Änderungsmanagementrichtlinie und mehr
Expertise:
Privatsphäre
•
Audit
•
Risikobewertung
Bestimmungen:
GRC
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Welche Arten von Sicherheitsrichtlinien kannst du verfassen?
Ich verfasse ein vollständiges Spektrum an Informationssicherheitsrichtlinien, einschließlich Acceptable Use, Zugriffskontrolle, Vorfallmanagement, Business Continuity, Disaster Recovery, Data Classification, Change Management, Vendor Management, Remote Work und mehr.
Werden die Richtlinien für meine Organisation angepasst oder sind sie Vorlagen?
Jede Lieferung ist vollständig auf deine Organisation zugeschnitten. Ich integriere deinen Firmennamen, Branche, Organisationsstruktur und spezifischen operativen Kontext, sodass die Dokumente bereit sind, Auditoren, Kunden oder Führungskräfte zu präsentieren, ohne generischen Platzhaltertext.
Ich habe bereits Richtlinien, aber sie müssen aktualisiert werden. Kannst du helfen?
Ja. Ich biete eine Gap-Review und Überarbeitungsdienstleistung an, bei der ich deine bestehende Dokumentation anhand der relevanten Rahmenanforderungen prüfe, Schwachstellen identifiziere und bestimmte Abschnitte neu schreibe oder verbessere, um sie in Einklang zu bringen.
Kannst du Richtlinien für ein Startup verfassen, das keine vorhandene Dokumentation hat?
Ja, den Aufbau eines Richtlinienprogramms von Grund auf ist eine der häufigsten Anfragen, die ich erhalte. Ich kann eine priorisierte Richtlinienliste entwickeln, die auf dein Compliance-Ziel abgestimmt ist, egal ob du Sicherheitszertifizierungen anstrebst oder auf Vendor-Risiko-Fragebögen antwortest.
Welche Informationen muss ich angeben, um loszulegen?
Bei jeder Bestellung ist ein kurzer Intake-Fragebogen enthalten. Er umfasst deine Branche, Unternehmensgröße, anwendbares Compliance-Framework, bestehende Tools und Systeme sowie einen spezifischen Audit- oder Zertifizierungszeitplan. Je mehr Kontext du teilst, desto präziser und auditfähiger werden deine Dokumente.
Bietest du fortlaufenden Support über die initiale Lieferung hinaus an?
Ja. Ich biete Retainer-Vereinbarungen für Kunden an, die einen fractional vCISO benötigen, um ihr Richtlinienprogramm zu pflegen, weiterzuentwickeln, auf Audit-Feststellungen zu reagieren oder die kontinuierliche Compliance-Überwachung zu unterstützen.

