Pregătire pentru audit — ISO 27001, SOC 2, Cyber Essentials
Un client a spus companiei tale că are nevoie de ISO 27001, SOC 2 sau Cyber Essentials și ți-a dat o dată. Acest segment te duce de la acel email la o poziție cu scop definit, onest documentată și susținută de dovezi — și la o evaluare de goluri a organizației tale pe care să o poți da unui director financiar.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 lecții
- publicEnglish
- workspace_premiumBasic
Prezentare
Nimeni nu alege să facă asta. Ajunge ca o linie într-un pachet de achiziții, sau ca o condiție pentru o înțelegere care e deja în lucru, și cade pe cine in companie arată cel mai tehnic. Asta ești de obicei tu. Vestea bună e lucrul pe care aproape nimeni nu-l spune cu voce tare: formularul de achiziții al unui client face ceea ce nicio matrice internă de risc n-a reușit. Finanțează securitatea. Fiecare cadru din acest segment e un mecanism de finanțare la fel de mult cât e un set de controale, și-nțelegerea asta e ce te lasă să cheltuiești bugetul pe ceva real în loc de hârtii. Peste patru module vei decide ce cadru ți se cere de fapt și cât costă în săptămâni, vei trasa o limită de scop suficient de mică pentru a certifica și onestă ca să însemne ceva, vei construi un registru de active care include cele două categorii pe care toți le uită, vei afla care dintre dispozitivele tale eșuează de-a dreptul doar pe baza build-ului, și vei scrie politică în felul în care rezistă unui audit — descriind starea în care chiar ești azi, nu cea în care ai vrea să fii. Termini cu o evaluare de goluri a organizației tale, prioritizată, cu fiecare remediere costatoriată în efort mai degrabă decât în bani, pentru că efortul e cifra pe care chiar o poți apăra în reuniune. Vei avea nevoie de standard. Acest segment nu reproduce niciodată text de controale din ISO 27001, din criteriile de servicii de încredere SOC 2, sau din materialul de curs al oricărui organism de certificare. Controalele sunt menționate după temă, în cuvinte simple. Când ajungi la implementare trebuie să cumperi standardul și să citești controalele singur — nu există copie liberă legitimă, și o implementare construită pe rezumatul blogului cuiva e o implementare cu găuri în ea.
Planul cursului · 4 module
lockSe deblochează cu acces- 01 De Ce Oricine Ți-o Cere3 lecții·1h 32m
Nu ești aici pentru că afacerea a vrut să fie sigură. Ești aici pentru că un client nu ar fi semnat. Nu e cinism, e cel mai util fapt pe care-l ai — îți spune cine-ți este sponsor, ce termen de…
- 02 Știind Ce Ai3 lecții·1h 41m
Fiecare framework din acest segment începe în același loc, care este o listă a ceea ce ai. Nu poți proteja, patch-a, rescope sau documenta nimic care nu se află pe o listă. Lista este plictisitoare,…
- 03 Scriind-o Cinstit3 lecții·1h 35m
Scrie politica în starea în care te afli astazi, apoi îmbunătățeș-o. Citește asta de două ori. Totul altceva în acest modul este o consecință a ei.
- 04 Dovezi, chestionare și decalajul3 lecții·2h 29m
Dovezile colectate în săptămâna dinaintea unui audit dovedesc că ai colectat dovezi în săptămâna dinaintea auditului. Totul aici este direcționat către a face dovezile un subprodus al muncii mai…
Întrebări frecvente
- Ce voi învăța în Pregătire pentru audit — ISO 27001, SOC 2, Cyber Essentials?
- Un client a spus companiei tale că are nevoie de ISO 27001, SOC 2 sau Cyber Essentials și ți-a dat o dată. Acest segment te duce de la acel email la o poziție cu scop definit, onest documentată și susținută de dovezi — și la o evaluare de goluri a organizației tale pe care să o poți da unui director
- Am nevoie de experiență anterioară?
- Se recomandă o anumită cunoaștere anterioară înainte de a începe Pregătire pentru audit — ISO 27001, SOC 2, Cyber Essentials.
- Cât timp durează Pregătire pentru audit — ISO 27001, SOC 2, Cyber Essentials?
- Pregătire pentru audit — ISO 27001, SOC 2, Cyber Essentials include 4 module și 12 lecții. Înveți în propriul ritm.
- Cum obțin acces?
- Pregătire pentru audit — ISO 27001, SOC 2, Cyber Essentials este inclus în orice abonament plătit.