Ich bewerte deine Anbieter auf Sicherheitsrisiko

Einige Informationen wurden automatisch übersetzt.

Vetted Pro

Vereinigte Staaten

Ich spreche Englisch

6 Aufträge abgeschlossen

Der Cyber-Freund, bei dem du uns vertrauen kannst, wenn es um deine Sicherheit geht

Die meisten meiner Kunden haben eine Regulierungsbehörde, eine Versicherung oder einen Kunden, der Fragen stellt, die sie nicht beantworten können, und kein Budget für eine Vollzeit-Sicherheitskraft. ...
Geprüft von Fiverr Pro

Sam wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.

Geprüft für

  • Cybersicherheit

Über diesen Service

Vetted Pro

Dein Regulierer verlangt das bereits. 16 CFR 314.4(f) fordert eine regelmäßige Bewertung deiner Dienstleister basierend auf dem Risiko, das sie darstellen. 45 CFR 164.308(b)(1) verlangt zufriedenstellende Zusicherungen von jedem Geschäftspartner. PCI DSS 12.8 sagt dasselbe für Karteninhaberdaten.


Fast niemand macht es. Der Vertrag wird unterschrieben, der Anbieter erhält Zugriff, und bis ein Auditor die Akte anfordert und keine findet, wird nichts überprüft.


Ich organisiere den Prozess, damit es eine gibt.


Was du bekommst:

  • Ein Sicherheitsfragebogen, der an jeden Anbieter verschickt und bis zur Rückmeldung nachgefasst wird
  • Öffentliche Aufzeichnungen: Verstöße, Rechtsstreitigkeiten und exponierte Infrastruktur
  • Eine schriftliche Risikozusammenfassung für jeden Anbieter in verständlicher Sprache
  • Risikobewertungen, damit du weißt, welche Beziehungen Aufmerksamkeit brauchen
  • Eine priorisierte Liste zur Behebung, die du dem Anbieter vorlegen kannst
  • Anbieter-Scorecards und einen Bericht für die Geschäftsleitung
  • Dokumentation datiert und abgelegt, damit der nächste Auditor eine Antwort hat


Ich kontaktiere deine Anbieter direkt. Du schickst mir die Liste, und ich verfolge sie, auch die, die zweimal ignorieren.


CISM. CMMC Registered Practitioner Advanced. Master in Cybersecurity.


Schreib mir, wie viele Anbieter deine regulierten Daten berühren, und ich sage dir, welche Stufe passt.

Expertise:

Konfigurationsmanagement

•

Datenschutz

•

Risikobewertung

Technologie:

Cloud - IaaS

•

Mail Services

•

SaaS

•

Datenbanken

Bestimmungen:

Andere