تقديم
تخصص مستشار GRC في ISO 27001:2022، ENS (RD 311/2022) وDORA، مع سجل حافل في التدقيقات دون عدم الامتثال في TISAX v6 L2 وENS العالي لقطاعات المالية/وسائل الدفع، والنقل، والقانون، وتقنية المعلومات. تصميم وتنفيذ ISMS؛ أقود تقييمات الفجوات، وSOA (الملحق أ — 93 ضوابط)، والتدقيق الداخلي، والدفاع عن الأدلة، والتدقيق. في ENS، أطبق CCN-STIC 802/803/808، مع التصنيف وتعزيز التدابير (السحابة، سلسلة التوريد، المراقبة). في DORA، أغطي إدارة مخاطر تكنولوجيا المعلومات والاتصالات، وتصنيف الحوادث والتقارير، وتكنولوجيا المعلومات والاتصالات/العقود من طرف ثالث، واختبارات المرونة (بما في ذلك TLPT). أسعى للتعاون مع منظمات تتطلب الامتثال عن بعد بنسبة 100٪ ونتائج قابلة للقياس.

