Ich werde eine NIST CSF Reifegradbewertung und Unternehmensrisikoanalyse durchführen
Assistenzmanager für Security Cyber Resilienz
Über diesen Service
Ich bringe über 9 Jahre Erfahrung in der Bewertung und Steuerung von Unternehmensrisiken mit, darunter den Aufbau eines 18-monatigen Risiko-Frameworks für eine führende Regionalbank (regulatorisch vorgeschrieben), mit szenariobasierter Bedrohungsmodellierung, einem skalierbaren Risikoregister und Dashboards für Echtzeitberichte. Außerdem habe ich IT-General Controls Audits durchgeführt, bei denen mehr als 84 Kontrolllücken entdeckt wurden, die andere Prüfungen übersehen hatten.
Was du bekommst:
- NIST CSF 2.0 Reifegradbewertung in allen sechs Funktionen (Govern, Identify, Protect, Detect, Respond, Recover)
- Risikoregister mit Wahrscheinlichkeit/Impact-Bewertung und Behandlungsplänen
- Unternehmensrisikobereitschaft und KRI-Framework (für Organisationen, die ERM aufbauen oder aktualisieren)
Die Ergebnisse basieren darauf, wie dein Unternehmen tatsächlich arbeitet, nicht auf einer generischen Checkliste mit sechs Funktionen, die du selbst ausfüllen könntest.
Mein Portfolio
FAQ
Automatische Übersetzung
Ist das nur für große Unternehmen geeignet?
Nein, ich passe Umfang und Tiefe an die Größe und das Reifegradniveau deiner Organisation an.
Kannst du die Ergebnisse mit anderen Frameworks wie ISO 27001 abgleichen?
Ja, ich kann die NIST CSF Ergebnisse mit ISO 27001, SOC 2 oder anderen Frameworks, die du verfolgst, kreuzreferenzieren.
Bietest du kontinuierliche Risikoüberwachung an oder nur die einmalige Bewertung?
Dieses Angebot umfasst die Bewertung; kontinuierliche Überwachung und Beratung können als individuelles Angebot arrangiert werden.

