GRC-nõustamine
Juhtimine, risk ja vastavus ehitatud sellesse, kuidas te tegelikult tegutsete – mitte kausta, mida keegi ei loe.
Kujundame ja juurutame GRC-programme, mis on kaardistatud teie sektorile oluliste raamistikega: NIST CSF, ISO 27001, NIS2, DORA. See tähendab riskiregistreid, kontrollide hindamisi, poliitikate arendust ja auditivalmidust, mis peavad, kui regulaator või klient küsib tõendit.
Sisaldub
Mis on kaasas
- Riskiraamistiku valik ja lünkade hindamine
- Poliitikate ja kontrollide dokumentatsioon
- Kontrollide testimine ja auditi ettevalmistus
- Jätkuv GRC-nõustamine (osaline või virtuaalne GRC-analüütiku tugi)
Regulatiivne
Vastavuse kooskõla
| Raamistik | Nõue |
|---|---|
| NIS2 | Juhtimise ja riskijuhtimise programmi kujundamine olulistele ja tähtsatele üksustele |
| DORA | IKT riskijuhtimise raamistiku kujundamine ja tegevustõendid |
| ISO 27001 | ISMS-i kujundamine, lünkade hindamine ja auditi ettevalmistus |
| NIST CSF | Riskiraamistiku valik ja kontrollide kaardistus |
Kas olete valmis seda projekti määratlema?
Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.