Ceo, Ciso
CurrentCybersecurity, Enterprise Risk Management - GRC implementation and adoption, audit and assessment reporting. Specializing in common control-based audits and assessment reports combining frameworks such as the following, and providing a customized mapping from your policies and programs to the collection of required compliances dictated by your industry and desired market opportunities.Sample Array:FedRamp DFARSSV.BITS Shared Assessments Third Party Risk Assessment TPISACalifornia Consumer Privacy Act of 2018Canada PIPEDACCM v4.5 Cloud Security Alliance © 2021Center for Internet Security Critical Security Controls Version 8.1Cloud Computing Information Assurance Framework — ENISACMMC 2.0 Cybersecurity Maturity Model CertificationCobit 5 © ISACA 2013Compliance Controls Catalogue (C5)COSO 2013Criminal Justice Information Services (CJIS) Security PolicyCSF / PF NIST Privacy Framework 1.0CSF Framework for Improving Critical Infrastructure CybersecurityCybersecurity Risk MGT Program - Description Criteria © AICPA 2017ECUC European Cloud User Coalition v2.1EudraLex Annex 11GAMP® 5 Guide: A Risk-Based Approach to Compliant GxP Computerized SystemsGeneral Data Protection Regulation (EU) 2016/679HIPAA - HITECH Title 45 C.F.R. § 164HITRUST CSF v11.2ISO 13485:2016 €ISO 27799:2016ISO/IEC 27001:2013 €ISO/IEC 27001:2022 €ISO/IEC 27002:2013 €ISO/IEC 27002:2022 €ISO/IEC 27017:2015 € 27002 for cloud servicesISO/IEC 27018:2019 €ISO/IEC 27701:2019 €ISO/IEC 29100 €ISO/IEC 30111:2019 €ISO/IEC FDIS 27002:2021 €MITRE ATT&CK FrameworkNCSC NATIONAL CYBER SECURITY STRATEGY 2016-2021NERC CIPNIST 800-171 r2NIST 800-171r3NIST 800-172NIST 800-53 r5NIST CSF 2.0 CorePCI DSS V4.0 Copyright ©2022SD ElementsTitle 21 CFR Part 11Title 21 CFR Part 820 QMS RequirementsTSP 100—2017 Trust Services CriteriaUK Cyber EssentialsCIS Benchmarks DISA STIGS