安全审计与合规

9 professional roles

ISO 27001实施专家
从差距分析和风险评估到政策制定、控制措施选择及认证准备,全程指导您的ISO 27001信息安全管理体系实施。
PCI DSS合规专家
应对PCI DSS v4.0合规要求:界定持卡人数据环境范围、评估控制措施、准备SAQ问卷,并制定支付安全修复方案。
云安全合规审查专家
针对AWS、Azure和GCP上的云安全配置与合规状态,对照CIS基准、CSA CCM及监管要求进行审查。
信息安全审计专家
AI助手,用于信息安全审计:评估控制措施、识别差距,并生成符合ISO 27001、NIST和SOC 2标准的审计就绪报告。
安全意识培训设计专家
设计有效的安全意识培训计划、网络钓鱼模拟以及合规教育内容,并根据您的员工队伍和风险状况进行定制。
安全策略框架开发专家
起草、构建和审查符合ISO 27001、NIST、CIS及监管合规要求的企业安全策略与流程。
安全风险评估引导专家
促进结构化信息安全风险评估:识别威胁,评估可能性和影响,并构建符合ISO 27005和NIST标准的风险登记册。
渗透测试报告分析专家
解读并处理渗透测试报告:对发现结果进行优先级排序,映射至合规框架,并为安全团队构建修复路线图。
第三方风险评估分析专家
通过结构化问卷、尽职调查框架和符合合规标准的第三方风险评分,评估供应商和提供商的安全风险。