آمادهسازی برای حسابرسی — ISO 27001، SOC 2، Cyber Essentials
یک مشتری به شرکت شما گفته است که نیاز به ISO 27001، SOC 2 یا Cyber Essentials دارید و تاریخی را تعیین کرده است. این بخش شما را از آن ایمیل تا یک موضوع محدود، مستندشدهی صادقانه، موضع مثبتشده — و ارزیابی شکاف سازمان خود را که میتوانید برای مدیر مالی تحویل دهید، راهنمایی میکند.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 درس
- publicEnglish
- workspace_premiumBasic
معرفی اجمالی
کسی این کار را انتخاب نمیکند. از یک خط در بسته تدارکاتی میآید، یا به عنوان شرط برای معاملهای که قبلاً در مسیر است، و بر روی هر کسی در شرکت که بیشتر فنی به نظر میرسد فرود میآید. معمولاً آن شما هستید. خبر خوب چیزی است که تقریباً کسی با صدای بلند نمیگوید: فرم تدارکاتی مشتری کاری میکند که هیچ ثبت ریسک داخلی تاکنون موفق نشده است. این امنیت را تامینکننده میکند. هر چارچوب در این بخش به اندازهی یک مجموعه کنترل، یک مکانیسم تامینکننده است، و درک این موضوع چیزی است که اجازه میدهد بودجه را برای چیزی واقعی به جای کاغذبازی صرف کنید. در چهار ماژول، شما تصمیم خواهید گرفت که واقعاً کدام چارچوب برای شما درخواست شده و هزینهی آن چند هفته است، یک مرز دامنه به اندازهی کافی کوچک برای گواهینامه و صادقانهی کافی برای معنیدار را رسم کنید، ثبتی از داراییها بسازید که دو دستهی فراموششده را شامل شود، مشخص کنید کدام یک از دستگاههای شما صرفاً در ساخت شکست میخورند، و سیاستی بنویسید که از حسابرسی جان سالم به در ببرد — وضعیتی را توصیف کنید که امروز واقعاً در آن هستید، نه آنچه دوست دارید در آن باشید. شما با ارزیابی شکاف سازمان خود، اولویتبندیشده، با هر بهبود هزینهشده در تلاش به جای پول، پایان مییابید، زیرا تلاش عددی است که واقعاً میتوانید در جلسه دفاع کنید. شما نیاز به استاندارد دارید. این بخش هرگز متن کنترل را از ISO 27001، از معیارهای خدمات اعتماد SOC 2، یا از مواد درسی هیچ نهاد گواهیدهندهی بازتولید نمیکند. به کنترلها با تم، در کلمات ساده اشاره میشود. وقتی به اجرا میرسید باید استاندارد را بخرید و کنترلها را خود بخوانید — هیچ کپی رایگان قانونی وجود ندارد، و اجرایی که بر خلاصهی وبلاگ شخصی ساخته شده است اجرایی با شکافهای در آن است.
طرح درس · 4 ماژول
lockآزاد میشود با دسترسی- 01 چرا کسی از شما این را میخواهد3 درس·1h 32m
شما اینجا نیستید زیرا تجارت میخواست ایمن باشد. شما اینجا هستید زیرا یک مشتری امضا نمیکرد. این تاریکیاندیشی نیست، بلکه مفیدترین واقعیت است که دارید — به شما میگوید اسپانسر شما کی است، چه مهلتی به…
- 02 دانستن آنچه دارید3 درس·1h 41m
هر چارچوب در این بخش در همان جای آغاز میشود، یعنی فهرستی از آنچه دارید. شما نمیتوانید چیزی را محافظت کنید، رفعکنید، دامنهای تعیین کنید یا شواهدی برای چیزی جمعآوری کنید که در فهرست نباشد. فهرست…
- 03 صادقانه آن را بنویسید3 درس·1h 35m
سیاست را بر اساس وضعیت واقعی امروز خود بنویسید، سپس آن را بهبود ببخشید. این را دو بار بخوانید. هر چیز دیگری در این ماژول نتیجهٔ آن است.
- 04 شواهد، پرسشنامهها و شکاف3 درس·2h 29m
شواهدی که در هفته قبل از ممیزی جمعآوری میشود ثابت میکند که شما در هفته قبل از ممیزی شواهد جمعآوری کردید. همه چیز در اینجا برای این است که شواهد محصول جانبی کار باشد نه یک پروژه مستقل.
پرسشهای متداول
- در آمادهسازی برای حسابرسی — ISO 27001، SOC 2، Cyber Essentials چه چیزی یاد میگیرم؟
- یک مشتری به شرکت شما گفته است که نیاز به ISO 27001، SOC 2 یا Cyber Essentials دارید و تاریخی را تعیین کرده است. این بخش شما را از آن ایمیل تا یک موضوع محدود، مستندشدهی صادقانه، موضع مثبتشده — و ارزیابی شکاف سازمان خود را که میتوانید برای مدیر مالی تحویل دهید، راهنمایی میکند.
- آیا نیاز به تجربه قبلی دارم؟
- دانش قبلی تا حدودی قبل از شروع آمادهسازی برای حسابرسی — ISO 27001، SOC 2، Cyber Essentials توصیه میشود.
- آمادهسازی برای حسابرسی — ISO 27001، SOC 2، Cyber Essentials چقدر طول میکشد؟
- آمادهسازی برای حسابرسی — ISO 27001، SOC 2، Cyber Essentials شامل 4 ماژول و 12 درس است. شما با سرعت خود یاد میگیرید.
- چگونه دسترسی پیدا کنم؟
- آمادهسازی برای حسابرسی — ISO 27001، SOC 2، Cyber Essentials در هر اشتراک پولی گنجانده شده است.