Ich erstelle ISO 27001, NIST CSF und PCI DSS Richtlinien und Verfahren

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch

1 Auftrag abgeschlossen

Ich bin dein erfahrener GRC-Berater für Informationssicherheit

Ich bin VP für Informationssicherheit mit über 15 Jahren Erfahrung im Aufbau und der Prüfung von GRC-Programmen bei einer regulierten Finanzinstitution. Ich halte Zertifikate als CISSP, CISM und ISO 2...
Über diesen Service

Benötigst du Richtlinien für ISO 27001:2022, NIST CSF 2.0 oder PCI DSS v4.0.1, die beim ersten Versuch einen externen Audit bestehen?

Ich bin VP für Informationssicherheit mit über 15 Jahren regulatorischer GRC-Erfahrung bei einer Finanzinstitution, die vom State Bank of Pakistan reguliert wird. Ich halte CISSP-, CISM- und ISO 27001 Lead Auditor-Zertifizierungen und verfasse die gleichen Policy-Artefakte, die ich täglich bei einer Bank unter ständiger behördlicher Überwachung nutze.

Was du bekommst:

       Audit-ready Policies, die genau den Control IDs zugeordnet sind (Anhang A.5 bis A.8, NIST CSF Funktionen und Unterkategorien, PCI DSS Anforderungen 1 bis 12).

       Eine Control-Mapping-Tabelle, die du direkt deinem externen Auditor oder Prüfer übergeben kannst.

       Dokumenten-Versionierung und Freigabeblock.

       Maßgeschneidert auf deine Branche, Größe und Risikoprofil.

Frameworks, die ich abdecke:

ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Trust Services Criteria.

Mein Prozess:

       30-minütiges Scoping-Gespräch, um deine Umgebung und das Ziel-Framework zu verstehen.

       Entwurf wird innerhalb des vereinbarten Umfangs und Zeitplans geliefert.

       Bis zu 3 Überarbeitungszyklen sind im Standardpaket enthalten.