Ich erstelle ISO 27001, NIST CSF und PCI DSS Richtlinien und Verfahren
Ich bin dein erfahrener GRC-Berater für Informationssicherheit
Über diesen Service
Benötigst du Richtlinien für ISO 27001:2022, NIST CSF 2.0 oder PCI DSS v4.0.1, die beim ersten Versuch einen externen Audit bestehen?
Ich bin VP für Informationssicherheit mit über 15 Jahren regulatorischer GRC-Erfahrung bei einer Finanzinstitution, die vom State Bank of Pakistan reguliert wird. Ich halte CISSP-, CISM- und ISO 27001 Lead Auditor-Zertifizierungen und verfasse die gleichen Policy-Artefakte, die ich täglich bei einer Bank unter ständiger behördlicher Überwachung nutze.
Was du bekommst:
Audit-ready Policies, die genau den Control IDs zugeordnet sind (Anhang A.5 bis A.8, NIST CSF Funktionen und Unterkategorien, PCI DSS Anforderungen 1 bis 12).
Eine Control-Mapping-Tabelle, die du direkt deinem externen Auditor oder Prüfer übergeben kannst.
Dokumenten-Versionierung und Freigabeblock.
Maßgeschneidert auf deine Branche, Größe und Risikoprofil.
Frameworks, die ich abdecke:
ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Trust Services Criteria.
Mein Prozess:
30-minütiges Scoping-Gespräch, um deine Umgebung und das Ziel-Framework zu verstehen.
Entwurf wird innerhalb des vereinbarten Umfangs und Zeitplans geliefert.
Bis zu 3 Überarbeitungszyklen sind im Standardpaket enthalten.

