Realizaré evaluación de madurez del NIST CSF y análisis de riesgos empresariales

Parte de la información se ha traducido automáticamente.

Emiratos Árabes Unidos

Hablo Inglés, Cingalés

Asistente de Gerente de Seguridad y Resiliencia Cibernética

Auditor principal certificado en ISO/IEC 27001:2022 y 27701 con más de 9 años en consultoría de GRC en banca, telecomunicaciones, gobierno y salud en los EAU y Sri Lanka. He realizado más de 16 proyec...
Acerca de este Servicio

Traigo más de 9 años evaluando y gestionando riesgos empresariales, incluyendo la construcción de un marco de riesgos empresariales durante 18 meses para un banco regional líder (obligación del regulador), usando modelado de amenazas basado en escenarios, un registro de riesgos escalable y paneles de informes en tiempo real. También he realizado auditorías de controles generales de TI que identificaron más de 84 brechas de control que otras revisiones pasaron por alto.


Lo que obtienes:

  • Evaluación de madurez del NIST CSF 2.0 en las seis funciones (Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar)
  • Registro de riesgos con puntuaciones de probabilidad/impacto y planes de tratamiento
  • Marco de apetito de riesgo empresarial y KRI (indicadores clave de riesgo) (para organizaciones que construyen o actualizan su ERM)


Los hallazgos se basan en cómo realmente opera tu organización, no en una lista genérica de seis funciones que podrías completar tú mismo.

Mi porfolio