Escribiré políticas y procedimientos de iso 27001, nist csf y pci dss
Seré tu consultor senior en GRC de seguridad de la información
Acerca de este Servicio
¿Necesitas políticas de ISO 27001:2022, NIST CSF 2.0 o PCI DSS v4.0.1 que aprueben una auditoría externa en el primer intento?
Soy vicepresidente de Seguridad de la Información con más de 15 años de experiencia en GRC frente a reguladores en una institución financiera regulada por el Banco Central de Pakistán. Poseo certificaciones CISSP, CISM y de Auditor Líder en ISO 27001, y redacto los mismos artefactos de políticas que uso día a día en un banco bajo constante supervisión regulatoria.
Lo que obtienes:
Políticas listas para auditoría, mapeadas a los controles exactos (Anexo A.5 a A.8, Funciones y Subcategorías del NIST CSF, Requisitos 1 a 12 de PCI DSS).
Una tabla de mapeo de controles que puedes entregar directamente a tu auditor o evaluador externo.
Control de versiones del documento y bloque de aprobación.
Adaptado a tu industria, tamaño y perfil de riesgo.
Frameworks que cubro:
ISO 27001:2022, ISO 27002:2022, NIST CSF 2.0, NIST SP 800-53 Rev. 5, PCI DSS v4.0.1, GDPR, HIPAA, SOC 2 Criterios de Servicios de Confianza.
Mi proceso:
Llamada de 30 minutos para definir el alcance y entender tu entorno y marco de referencia.
Entrega del borrador según el alcance y plazo acordados.
Hasta 3 ciclos de revisión incluidos en el paquete estándar.

