GRC-nõustamine

Juhtimine, risk ja vastavus ehitatud sellesse, kuidas te tegelikult tegutsete – mitte kausta, mida keegi ei loe.

Kujundame ja juurutame GRC-programme, mis on kaardistatud teie sektorile oluliste raamistikega: NIST CSF, ISO 27001, NIS2, DORA. See tähendab riskiregistreid, kontrollide hindamisi, poliitikate arendust ja auditivalmidust, mis peavad, kui regulaator või klient küsib tõendit.

Sisaldub

Mis on kaasas

  • Riskiraamistiku valik ja lünkade hindamine
  • Poliitikate ja kontrollide dokumentatsioon
  • Kontrollide testimine ja auditi ettevalmistus
  • Jätkuv GRC-nõustamine (osaline või virtuaalne GRC-analüütiku tugi)
Regulatiivne

Vastavuse kooskõla

RaamistikNõue
NIS2Juhtimise ja riskijuhtimise programmi kujundamine olulistele ja tähtsatele üksustele
DORAIKT riskijuhtimise raamistiku kujundamine ja tegevustõendid
ISO 27001ISMS-i kujundamine, lünkade hindamine ja auditi ettevalmistus
NIST CSFRiskiraamistiku valik ja kontrollide kaardistus

Kas olete valmis seda projekti määratlema?

Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.