Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials
Un cliente ha indicado a tu empresa que necesita ISO 27001, SOC 2 o Cyber Essentials, y te ha dado una fecha. Este segmento te lleva desde ese correo electrónico a una posición definida, documentada honestamente y evidenciada — y a una evaluación de brechas de tu propia organización que puedas entregar a un director financiero.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 lecciones
- publicEnglish
- workspace_premiumBasic
Briefing
Nadie elige hacer esto. Llega como una línea en un pliego de procurement, o como una condición en un acuerdo que ya está en marcha, y recae en quien en la empresa se vea más técnico. Generalmente, ese eres tú. La buena noticia es lo que casi nadie dice en voz alta: un formulario de procurement del cliente hace lo que ningún registro de riesgos interno ha logrado. Financia la seguridad. Todo marco en este segmento es un mecanismo de financiamiento tanto como un conjunto de controles, y entender eso es lo que te permite gastar el presupuesto en algo real en lugar de en papelería. A través de cuatro módulos decidirás cuál es el marco que realmente te están pidiendo y qué cuesta en semanas, trazarás un límite de alcance lo bastante pequeño para certificar y lo bastante honesto para significar algo, construirás un registro de activos que incluya las dos categorías que todos olvidan, determinarás cuáles de tus dispositivos fallan de forma rotunda solo por la compilación, y escribirás política de la forma que sobrevive una auditoría — describiendo el estado en que genuinamente estás hoy, no el que te gustaría estar. Terminas con una evaluación de brechas de tu propia organización, priorizada, con toda remediación costeada en esfuerzo en lugar de dinero, porque el esfuerzo es el número que realmente puedes defender en la reunión. Necesitarás el estándar. Este segmento nunca reproduce el texto de controles de ISO 27001, de los criterios de servicios de confianza de SOC 2, o del material de cursos de ningún organismo de certificación. Los controles se mencionan por tema, en palabras simples. Cuando llegues a la implementación tienes que comprar el estándar y leer los controles tú mismo — no hay una copia gratuita legítima, y una implementación construida sobre el resumen de un blog es una implementación con agujeros.
Temario del curso · 4 módulos
lockSe desbloquea con acceso- 01 Por Qué Alguien Te Lo Pide3 lecciones·1h 32m
No estás aquí porque el negocio quiso ser seguro. Estás aquí porque un cliente no quiso firmar. Eso no es cinismo, es el hecho más útil que tienes — te dice quién es tu sponsor, qué deadline está…
- 02 Saber qué tienes3 lecciones·1h 41m
Todo framework en este segmento comienza en el mismo lugar, que es una lista de lo que tienes. No puedes proteger, parchear, limitar el alcance o evidenciar nada que no esté en una lista. La lista es…
- 03 Escribirlo Honestamente3 lecciones·1h 35m
Escribe la política al estado en que realmente estás hoy, luego mejórala. Lee eso dos veces. Todo lo demás en este módulo es una consecuencia de ello.
- 04 Evidencia, cuestionarios y la brecha3 lecciones·2h 29m
La evidencia recolectada en la semana antes de una auditoría prueba que recolectaste evidencia en la semana antes de una auditoría. Todo aquí está dirigido a hacer que la evidencia sea un subproducto…
Preguntas frecuentes
- ¿Qué aprenderé en Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials?
- Un cliente ha indicado a tu empresa que necesita ISO 27001, SOC 2 o Cyber Essentials, y te ha dado una fecha. Este segmento te lleva desde ese correo electrónico a una posición definida, documentada honestamente y evidenciada — y a una evaluación de brechas de tu propia organización que puedas entre
- ¿Necesito experiencia previa?
- Se recomienda tener conocimientos previos antes de empezar Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials.
- ¿Cuánto tiempo lleva completar Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials?
- Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials incluye 4 módulos y 12 lecciones. Aprendes a tu propio ritmo.
- ¿Cómo obtengo acceso?
- Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials está incluido en cualquier suscripción de pago.