code compliance

Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials

Un cliente ha indicado a tu empresa que necesita ISO 27001, SOC 2 o Cyber Essentials, y te ha dado una fecha. Este segmento te lleva desde ese correo electrónico a una posición definida, documentada honestamente y evidenciada — y a una evaluación de brechas de tu propia organización que puedas entregar a un director financiero.

  • trending_upIntermediate
  • schedule7h 17m
  • menu_book12 lecciones
  • publicEnglish
  • workspace_premiumBasic
Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials

Briefing

Nadie elige hacer esto. Llega como una línea en un pliego de procurement, o como una condición en un acuerdo que ya está en marcha, y recae en quien en la empresa se vea más técnico. Generalmente, ese eres tú. La buena noticia es lo que casi nadie dice en voz alta: un formulario de procurement del cliente hace lo que ningún registro de riesgos interno ha logrado. Financia la seguridad. Todo marco en este segmento es un mecanismo de financiamiento tanto como un conjunto de controles, y entender eso es lo que te permite gastar el presupuesto en algo real en lugar de en papelería. A través de cuatro módulos decidirás cuál es el marco que realmente te están pidiendo y qué cuesta en semanas, trazarás un límite de alcance lo bastante pequeño para certificar y lo bastante honesto para significar algo, construirás un registro de activos que incluya las dos categorías que todos olvidan, determinarás cuáles de tus dispositivos fallan de forma rotunda solo por la compilación, y escribirás política de la forma que sobrevive una auditoría — describiendo el estado en que genuinamente estás hoy, no el que te gustaría estar. Terminas con una evaluación de brechas de tu propia organización, priorizada, con toda remediación costeada en esfuerzo en lugar de dinero, porque el esfuerzo es el número que realmente puedes defender en la reunión. Necesitarás el estándar. Este segmento nunca reproduce el texto de controles de ISO 27001, de los criterios de servicios de confianza de SOC 2, o del material de cursos de ningún organismo de certificación. Los controles se mencionan por tema, en palabras simples. Cuando llegues a la implementación tienes que comprar el estándar y leer los controles tú mismo — no hay una copia gratuita legítima, y una implementación construida sobre el resumen de un blog es una implementación con agujeros.

Temario del curso · 4 módulos

lockSe desbloquea con acceso
  1. 01 Por Qué Alguien Te Lo Pide
    3 lecciones·1h 32m

    No estás aquí porque el negocio quiso ser seguro. Estás aquí porque un cliente no quiso firmar. Eso no es cinismo, es el hecho más útil que tienes — te dice quién es tu sponsor, qué deadline está…

  2. 02 Saber qué tienes
    3 lecciones·1h 41m

    Todo framework en este segmento comienza en el mismo lugar, que es una lista de lo que tienes. No puedes proteger, parchear, limitar el alcance o evidenciar nada que no esté en una lista. La lista es…

  3. 03 Escribirlo Honestamente
    3 lecciones·1h 35m

    Escribe la política al estado en que realmente estás hoy, luego mejórala. Lee eso dos veces. Todo lo demás en este módulo es una consecuencia de ello.

  4. 04 Evidencia, cuestionarios y la brecha
    3 lecciones·2h 29m

    La evidencia recolectada en la semana antes de una auditoría prueba que recolectaste evidencia en la semana antes de una auditoría. Todo aquí está dirigido a hacer que la evidencia sea un subproducto…

Preguntas frecuentes

¿Qué aprenderé en Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials?
Un cliente ha indicado a tu empresa que necesita ISO 27001, SOC 2 o Cyber Essentials, y te ha dado una fecha. Este segmento te lleva desde ese correo electrónico a una posición definida, documentada honestamente y evidenciada — y a una evaluación de brechas de tu propia organización que puedas entre
¿Necesito experiencia previa?
Se recomienda tener conocimientos previos antes de empezar Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials.
¿Cuánto tiempo lleva completar Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials?
Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials incluye 4 módulos y 12 lecciones. Aprendes a tu propio ritmo.
¿Cómo obtengo acceso?
Preparación para auditoría — ISO 27001, SOC 2, Cyber Essentials está incluido en cualquier suscripción de pago.

Más en Programación

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI Without the Hype
Beginner AI Without the Hype What the model is actually doing when it answers you, why that produces something that looks like thinking, why it invents citations, and the cost mechanic almost nobody explains: a chat resends the entire conversation on every single turn. You will do the arithmetic yourself.
Python Desde una Hoja en Blanco
Beginner Python Desde una Hoja en Blanco La secuencia exacta que ya han recorrido nueve estudiantes, desde un archivo vacío hasta un programa que hace preguntas, verifica las respuestas y rechaza entrada defectuosa. Sin experiencia previa en programación. Sin matemáticas. Lo romperás repetidamente, a propósito.
IGCSE and GCSE Computer Science — Theory That Actually Gets Marked
Intermediate IGCSE and GCSE Computer Science — Theory That Actually Gets Marked The theory half of the paper, taught so it survives the exam room. The memory hierarchy and what actually happens at boot. Compilers, interpreters and assemblers, including the answer that sounds right and scores nothing. Databases from a spreadsheet up to keys and normalisation. DNS and the full path between pressing Enter and seeing the page. Systems software, and the ethical and legal section that is the easiest ten marks on the paper.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.