Escribiré políticas y procedimientos de iso 27001, nist csf y pci dss

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Inglés

1 pedido completado

Seré tu consultor senior en GRC de seguridad de la información

Soy vicepresidente de Seguridad de la Información con más de 15 años creando y auditando programas de GRC en una institución financiera regulada. Tengo certificaciones CISSP, CISM y como Lead Auditor ...
Acerca de este Servicio

¿Necesitas políticas de ISO 27001:2022, NIST CSF 2.0 o PCI DSS v4.0.1 que aprueben una auditoría externa en el primer intento?

Soy vicepresidente de Seguridad de la Información con más de 15 años de experiencia en GRC frente a reguladores en una institución financiera regulada por el Banco Central de Pakistán. Poseo certificaciones CISSP, CISM y de Auditor Líder en ISO 27001, y redacto los mismos artefactos de políticas que uso día a día en un banco bajo constante supervisión regulatoria.

Lo que obtienes:

       Políticas listas para auditoría, mapeadas a los controles exactos (Anexo A.5 a A.8, Funciones y Subcategorías del NIST CSF, Requisitos 1 a 12 de PCI DSS).

       Una tabla de mapeo de controles que puedes entregar directamente a tu auditor o evaluador externo.

       Control de versiones del documento y bloque de aprobación.

       Adaptado a tu industria, tamaño y perfil de riesgo.

Frameworks que cubro:

ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Criterios de Servicios de Confianza.

Mi proceso:

       Llamada de 30 minutos para definir el alcance y entender tu entorno y marco de referencia.

       Entrega del borrador según el alcance y plazo acordados.

       Hasta 3 ciclos de revisión incluidos en el paquete estándar.