Realizaré evaluación de madurez del NIST CSF y análisis de riesgos empresariales
Asistente de Gerente de Seguridad y Resiliencia Cibernética
Acerca de este Servicio
Traigo más de 9 años evaluando y gestionando riesgos empresariales, incluyendo la construcción de un marco de riesgos empresariales durante 18 meses para un banco regional líder (obligación del regulador), usando modelado de amenazas basado en escenarios, un registro de riesgos escalable y paneles de informes en tiempo real. También he realizado auditorías de controles generales de TI que identificaron más de 84 brechas de control que otras revisiones pasaron por alto.
Lo que obtienes:
- Evaluación de madurez del NIST CSF 2.0 en las seis funciones (Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar)
- Registro de riesgos con puntuaciones de probabilidad/impacto y planes de tratamiento
- Marco de apetito de riesgo empresarial y KRI (indicadores clave de riesgo) (para organizaciones que construyen o actualizan su ERM)
Los hallazgos se basan en cómo realmente opera tu organización, no en una lista genérica de seis funciones que podrías completar tú mismo.
Mi porfolio
FAQ
Traducción automática
¿Esto es solo para grandes empresas?
No, ajusto el alcance y la profundidad según el tamaño y nivel de madurez de tu organización.
¿Puedes relacionar los hallazgos con otros marcos como ISO 27001?
Sí, puedo hacer referencia cruzada de los hallazgos del NIST CSF con ISO 27001, SOC 2 u otros marcos que también estés siguiendo.
¿Ofreces monitoreo continuo de riesgos o solo la evaluación única?
Este servicio cubre la evaluación; el monitoreo y asesoría continuos se pueden organizar como una oferta personalizada.

