code compliance

Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials

Un client a dit à votre entreprise qu'elle doit obtenir ISO 27001, SOC 2 ou Cyber Essentials, avec une date limite. Ce segment vous fait passer de cet email à une position documentée honnêtement et étayée par des preuves, avec un périmètre défini — et une évaluation des lacunes de votre organisation que vous pourrez remettre au directeur financier.

  • trending_upIntermediate
  • schedule7h 17m
  • menu_book12 leçons
  • publicEnglish
  • workspace_premiumBasic
Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials

Briefing

Personne ne choisit de faire ça. Ça arrive sous la forme d'une ligne dans un dossier d'appels d'offres, ou comme condition d'un contrat déjà en cours, et ça atterrit sur celui de l'entreprise qui paraît le plus technique. C'est généralement vous. La bonne nouvelle, c'est ce que presque personne ne dit à haute voix : un formulaire d'appels d'offres client fait ce qu'aucun registre de risques interne n'a jamais réussi. Ça fait financer la sécurité. Chaque framework de ce segment est un mécanisme de financement autant qu'un ensemble de contrôles, et comprendre ça vous permet de dépenser le budget sur quelque chose de réel au lieu de paperasse. À travers quatre modules vous allez déterminer quel framework vous est véritablement demandé et ce qu'il coûte en semaines, tracer une frontière de périmètre assez réduite pour certifier et honnête pour avoir du sens, construire un registre d'actifs qui inclut les deux catégories que tout le monde oublie, déterminer lesquels de vos appareils échouent carrément sur la base de la conception, et écrire de la politique de manière à survivre un audit — en décrivant l'état où vous êtes véritablement aujourd'hui, pas celui où vous aimeriez être. Vous terminez avec une évaluation des lacunes de votre organisation, priorisée, avec chaque correction coûtée en effort plutôt qu'en argent, parce que l'effort est le chiffre que vous pouvez vraiment défendre en réunion. Vous aurez besoin de la norme. Ce segment ne reproduit jamais le texte des contrôles d'ISO 27001, des critères de services de confiance SOC 2, ou du matériel de cours d'aucun organisme de certification. Les contrôles sont référencés par thème, en langage clair. Quand vous arrivez à l'implémentation vous devez acheter la norme et lire les contrôles vous-même — il n'existe pas de copie gratuite légitime, et une implémentation construite sur le résumé de quelqu'un d'autre est une implémentation avec des trous.

Plan du cours · 4 modules

lockSe déverrouille avec l'accès
  1. 01 Pourquoi n'importe qui te le demande
    3 leçons·1h 32m

    Tu n'es pas là parce que l'entreprise voulait être sécurisée. Tu es là parce qu'un client refusait de signer. Ce n'est pas du cynisme, c'est le fait le plus utile que tu aies — il te dit qui est ton…

  2. 02 Savoir ce que vous avez
    3 leçons·1h 41m

    Chaque framework de ce segment commence au même endroit, à savoir une liste de ce que vous avez. Vous ne pouvez pas protéger, patcher, scoper ou constituer la preuve de quoi que ce soit qui ne figure…

  3. 03 L'écrire honnêtement
    3 leçons·1h 35m

    Rédigez la politique selon l'état où vous êtes réellement aujourd'hui, puis améliorez-la. Lisez cela deux fois. Tout le reste de ce module en découle.

  4. 04 Preuves, Questionnaires et l'Écart
    3 leçons·2h 29m

    Les preuves collectées la semaine avant un audit prouvent que vous avez collecté des preuves la semaine avant un audit. Tout ici vise à faire de la preuve un sous-produit du travail plutôt qu'un…

Questions fréquentes

Qu'apprendrai-je dans Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials ?
Un client a dit à votre entreprise qu'elle doit obtenir ISO 27001, SOC 2 ou Cyber Essentials, avec une date limite. Ce segment vous fait passer de cet email à une position documentée honnêtement et étayée par des preuves, avec un périmètre défini — et une évaluation des lacunes de votre organisation
Ai-je besoin d'une expérience préalable ?
Quelques connaissances préalables sont recommandées avant de commencer Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials.
Combien de temps dure Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials ?
Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials comprend 4 modules et 12 leçons. Vous apprenez à votre propre rythme.
Comment obtenir l'accès ?
Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials est inclus dans tout abonnement payant.

Plus dans Programmation

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI Without the Hype
Beginner AI Without the Hype What the model is actually doing when it answers you, why that produces something that looks like thinking, why it invents citations, and the cost mechanic almost nobody explains: a chat resends the entire conversation on every single turn. You will do the arithmetic yourself.
Python à partir d'une feuille blanche
Beginner Python à partir d'une feuille blanche La séquence exacte que neuf étudiants ont déjà parcourue, d'un fichier vide à un programme qui pose des questions, vérifie les réponses et refuse les mauvaises entrées. Aucune connaissance en programmation. Aucune mathématique. Vous le casserez à répétition, intentionnellement.
IGCSE and GCSE Computer Science — Theory That Actually Gets Marked
Intermediate IGCSE and GCSE Computer Science — Theory That Actually Gets Marked The theory half of the paper, taught so it survives the exam room. The memory hierarchy and what actually happens at boot. Compilers, interpreters and assemblers, including the answer that sounds right and scores nothing. Databases from a spreadsheet up to keys and normalisation. DNS and the full path between pressing Enter and seeing the page. Systems software, and the ethical and legal section that is the easiest ten marks on the paper.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.