Denetim İçin Hazır Olmak — ISO 27001, SOC 2, Cyber Essentials
Bir müşteri şirketinize ISO 27001, SOC 2 veya Cyber Essentials gerektiğini söylemiş ve sizin için bir tarih belirlemiştir. Bu segment sizi o e-postadan kapsamlı, dürüstçe belgelenmiş, kanıtlanmış bir konuma — ve kendi kuruluşunuzun bir boşluk değerlendirmesine götürür ve bunu bir finans müdürüne verebilirsiniz.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 ders
- publicEnglish
- workspace_premiumBasic
Özet
Bunu yapmayı kimse seçmez. Bir tedarik paketinde bir satır olarak gelir, veya zaten işlem hattında olan bir anlaşmanın koşulu olarak ortaya çıkar ve şirkette en teknik görünen kişiye düşer. Bu genellikle sizdirsiniz. İyi haber kimsenin yüksek sesle söylemedikleri şeydir: bir müşterinin tedarik formu hiçbir iç risk kaydının asla başaramadığı şeyi yapıyor. Güvenliğe fon sağlıyor. Bu segmentteki her çerçeve bir kontrol seti kadar bir finansman mekanizması da olup, bunu anlamak bütçeyi kağıt işler yerine gerçek bir şeye harcayabilmenizi sağlar. Dört modül boyunca hangi çerçevenin gerçekten istendiğini ve bunun haftalar cinsinden ne maliyeti olduğunu belirleyecek, sertifikalandırılabilecek kadar küçük fakat anlamlı olacak kadar dürüst bir kapsam sınırı çizecek, herkesin unuttukları iki kategoriyi de içeren bir varlık kaydı oluşturacak, hangi cihazlarınızın yalnız yapı üzerinde baştan başarısız olduğunu bulacak ve bir denetimi geçecek şekilde kural yazacaksınız — istediğiniz durumu değil, bugün gerçekten içinde olduğunuz durumu tanımlamak. Kendimizin bir kuruluşunun boşluk değerlendirmesi ile sona erdireceksiniz, öncelikli olarak, her iyileştirme para yerine çaba cinsinden maliyetlendirilmiş olarak, çünkü çaba toplantıda gerçekten savunabileceğiniz sayıdır. Standarda ihtiyacınız olacak. Bu segment hiçbir zaman ISO 27001'den kontrol metnini, SOC 2 güven hizmetleri kriterlerinden veya herhangi bir sertifikasyon kuruluşunun kurs materyalinden yeniden oluşturmaz. Kontroller tema ve sade sözcüklerle anılırlar. Uygulamaya vardığınızda standardı satın almak ve kontrolleri kendiniz okumak zorundarsınız — meşru bir ücretsiz kopya yoktur ve birinin blog özetine dayanan bir uygulama delik olan bir uygulamadır.
Kurs içeriği · 4 modül
lockErişimle açılır- 01 Neden Herkes Sizden Bunu İstiyor3 ders·1h 32m
Siz burada işletme güvenli olmak istediği için değilsiniz. Siz burada bir müşteri imza atmadığı için varsınız. Bu siniklik değil, sahip olduğunuz en yararlı gerçektir — size kimin sponsor olduğunu,…
- 02 Neye Sahip Olduğunuzu Bilmek3 ders·1h 41m
Bu segmentteki her framework aynı yerde başlar, o da neye sahip olduğunuzun bir listesidir. Bir listede olmayan hiçbir şeyi koruyamazsınız, yamalamazsınız, kapsamını belirleyemezsiniz veya kanıt…
- 03 Dürüstçe Yazıya Dökmek3 ders·1h 35m
Politikayı bugün içinde olduğunuz duruma yazın, sonra onu geliştirin. Bunu iki kez okuyun. Bu modüldeki her şey bunun bir sonucudur.
- 04 Kanıt, Anketler ve Boşluk3 ders·2h 29m
Denetimden bir hafta önce toplanan kanıt, denetimden bir hafta önce kanıt topladığınızı kanıtlar. Buradaki her şey, kanıtı kendi başına bir proje değil de işin bir yan ürünü haline getirmeyi amaçlar.
Sık sorulan sorular
- Denetim İçin Hazır Olmak — ISO 27001, SOC 2, Cyber Essentials kursunda ne öğreneceğim?
- Bir müşteri şirketinize ISO 27001, SOC 2 veya Cyber Essentials gerektiğini söylemiş ve sizin için bir tarih belirlemiştir. Bu segment sizi o e-postadan kapsamlı, dürüstçe belgelenmiş, kanıtlanmış bir konuma — ve kendi kuruluşunuzun bir boşluk değerlendirmesine götürür ve bunu bir finans müdürüne ver
- Önceden deneyim sahibi olmam gerekiyor mu?
- Denetim İçin Hazır Olmak — ISO 27001, SOC 2, Cyber Essentials'yi başlamadan önce biraz ön bilgi önerilir.
- Denetim İçin Hazır Olmak — ISO 27001, SOC 2, Cyber Essentials ne kadar sürer?
- Denetim İçin Hazır Olmak — ISO 27001, SOC 2, Cyber Essentials 4 modül ve 12 ders içerir. Kendi hızınızda öğrenirsiniz.
- Nasıl erişim sağlarım?
- Denetim İçin Hazır Olmak — ISO 27001, SOC 2, Cyber Essentials tüm ücretli aboneliklere dahildir.