Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials
Un client a dit à votre entreprise qu'elle doit obtenir ISO 27001, SOC 2 ou Cyber Essentials, avec une date limite. Ce segment vous fait passer de cet email à une position documentée honnêtement et étayée par des preuves, avec un périmètre défini — et une évaluation des lacunes de votre organisation que vous pourrez remettre au directeur financier.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 leçons
- publicEnglish
- workspace_premiumBasic
Briefing
Personne ne choisit de faire ça. Ça arrive sous la forme d'une ligne dans un dossier d'appels d'offres, ou comme condition d'un contrat déjà en cours, et ça atterrit sur celui de l'entreprise qui paraît le plus technique. C'est généralement vous. La bonne nouvelle, c'est ce que presque personne ne dit à haute voix : un formulaire d'appels d'offres client fait ce qu'aucun registre de risques interne n'a jamais réussi. Ça fait financer la sécurité. Chaque framework de ce segment est un mécanisme de financement autant qu'un ensemble de contrôles, et comprendre ça vous permet de dépenser le budget sur quelque chose de réel au lieu de paperasse. À travers quatre modules vous allez déterminer quel framework vous est véritablement demandé et ce qu'il coûte en semaines, tracer une frontière de périmètre assez réduite pour certifier et honnête pour avoir du sens, construire un registre d'actifs qui inclut les deux catégories que tout le monde oublie, déterminer lesquels de vos appareils échouent carrément sur la base de la conception, et écrire de la politique de manière à survivre un audit — en décrivant l'état où vous êtes véritablement aujourd'hui, pas celui où vous aimeriez être. Vous terminez avec une évaluation des lacunes de votre organisation, priorisée, avec chaque correction coûtée en effort plutôt qu'en argent, parce que l'effort est le chiffre que vous pouvez vraiment défendre en réunion. Vous aurez besoin de la norme. Ce segment ne reproduit jamais le texte des contrôles d'ISO 27001, des critères de services de confiance SOC 2, ou du matériel de cours d'aucun organisme de certification. Les contrôles sont référencés par thème, en langage clair. Quand vous arrivez à l'implémentation vous devez acheter la norme et lire les contrôles vous-même — il n'existe pas de copie gratuite légitime, et une implémentation construite sur le résumé de quelqu'un d'autre est une implémentation avec des trous.
Plan du cours · 4 modules
lockSe déverrouille avec l'accès- 01 Pourquoi n'importe qui te le demande3 leçons·1h 32m
Tu n'es pas là parce que l'entreprise voulait être sécurisée. Tu es là parce qu'un client refusait de signer. Ce n'est pas du cynisme, c'est le fait le plus utile que tu aies — il te dit qui est ton…
- 02 Savoir ce que vous avez3 leçons·1h 41m
Chaque framework de ce segment commence au même endroit, à savoir une liste de ce que vous avez. Vous ne pouvez pas protéger, patcher, scoper ou constituer la preuve de quoi que ce soit qui ne figure…
- 03 L'écrire honnêtement3 leçons·1h 35m
Rédigez la politique selon l'état où vous êtes réellement aujourd'hui, puis améliorez-la. Lisez cela deux fois. Tout le reste de ce module en découle.
- 04 Preuves, Questionnaires et l'Écart3 leçons·2h 29m
Les preuves collectées la semaine avant un audit prouvent que vous avez collecté des preuves la semaine avant un audit. Tout ici vise à faire de la preuve un sous-produit du travail plutôt qu'un…
Questions fréquentes
- Qu'apprendrai-je dans Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials ?
- Un client a dit à votre entreprise qu'elle doit obtenir ISO 27001, SOC 2 ou Cyber Essentials, avec une date limite. Ce segment vous fait passer de cet email à une position documentée honnêtement et étayée par des preuves, avec un périmètre défini — et une évaluation des lacunes de votre organisation
- Ai-je besoin d'une expérience préalable ?
- Quelques connaissances préalables sont recommandées avant de commencer Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials.
- Combien de temps dure Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials ?
- Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials comprend 4 modules et 12 leçons. Vous apprenez à votre propre rythme.
- Comment obtenir l'accès ?
- Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials est inclus dans tout abonnement payant.