Audit के लिए तैयार होना — ISO 27001, SOC 2, Cyber Essentials
एक ग्राहक ने आपकी कंपनी को बताया है कि उसे ISO 27001, SOC 2 या Cyber Essentials की जरूरत है, और एक तारीख दी है। यह सेगमेंट आपको उस ईमेल से एक स्कोप किए गए, ईमानदारी से दस्तावेजित, साक्ष्य-समर्थित स्थिति तक ले जाता है — और अपने संगठन का एक गैप असेसमेंट जो आप एक वित्त निदेशक को दे सकते हैं।
- trending_upIntermediate
- schedule7h 17m
- menu_book12 पाठ
- publicEnglish
- workspace_premiumBasic
ब्रीफ़िंग
इसे करने के लिए कोई नहीं चुनता। यह एक खरीद पैकेज में एक लाइन के रूप में आता है, या एक डील पर एक शर्त के रूप में जो पहले से पाइपलाइन में है, और यह कंपनी में जो भी सबसे ज्यादा तकनीकी दिखता है उस पर गिरता है। वह आमतौर पर आप होते हैं। अच्छी खबर वह चीज है जो लगभग कोई जोर से नहीं कहता: एक ग्राहक की खरीद फॉर्म वह करती है जो कोई भी आंतरिक जोखिम रजिस्टर कभी नहीं कर पाया। यह सुरक्षा को फंड करता है। इस सेगमेंट की हर फ्रेमवर्क एक फंडिंग तंत्र है जितनी कि एक नियंत्रण सेट, और यह समझना वह है जो आपको बजट को कागजात के बजाय कुछ वास्तविक पर खर्च करने देता है। चार मॉड्यूल में आप तय करेंगे कि आप असल में किस फ्रेमवर्क के लिए कहा जा रहे हैं और इसकी कीमत सप्ताह में क्या है, एक स्कोप सीमा बनाएंगे जो प्रमाणित करने के लिए काफी छोटी है और अर्थपूर्ण होने के लिए ईमानदार है, एक एसेट रजिस्टर बनाएंगे जिसमें वे दो श्रेणियां शामिल हैं जो सब लोग भूल जाते हैं, यह पता लगाएंगे कि आपके कौन से डिवाइस केवल बिल्ड पर ही विफल हो जाते हैं, और एक नीति लिखेंगे जो एक ऑडिट को सहन करती है — उस स्थिति का वर्णन करते हुए जो आप आज वास्तव में हैं, न कि उस स्थिति का जो आप होना चाहते हैं। आप अपने संगठन का एक गैप असेसमेंट के साथ समाप्त करते हैं, प्राथमिकता दी गई, हर उपचार की कीमत प्रयास में होती है न कि पैसे में, क्योंकि प्रयास वह संख्या है जो आप मीटिंग में असल में बचा सकते हैं। आपको स्टैंडर्ड की जरूरत होगी। यह सेगमेंट कभी भी ISO 27001 से नियंत्रण पाठ, SOC 2 ट्रस्ट सर्विसेज मानदंड से, या किसी भी प्रमाणन निकाय की कोर्स सामग्री से पुनरुत्पादित नहीं करता है। नियंत्रणों का संदर्भ विषय द्वारा, सादे शब्दों में दिया जाता है। जब आप कार्यान्वयन पर पहुंचते हैं तो आपको स्टैंडर्ड खरीदना होगा और नियंत्रणों को स्वयं पढ़ना होगा — कोई वैध मुक्त प्रतिलिपि नहीं है, और किसी के ब्लॉग सारांश पर बनाया गया कार्यान्वयन छेद के साथ एक कार्यान्वयन है।
कोर्स रूपरेखा · 4 मॉड्यूल
lockएक्सेस के साथ अनलॉक होता है- 01 आपसे कोई यह क्यों माँगता है3 पाठ·1h 32m
आप यहाँ इसलिए नहीं हैं कि business सुरक्षित होना चाहता था। आप यहाँ हैं क्योंकि एक customer sign नहीं करेगा। यह cynicism नहीं है, यह सबसे उपयोगी तथ्य है — यह आपको बताता है कि आपका sponsor कौन है,…
- 02 आपके पास क्या है यह जानना3 पाठ·1h 41m
इस सेगमेंट में हर फ्रेमवर्क एक ही जगह से शुरू होता है, जो कि आपके पास जो कुछ है उसकी एक सूची है। आप ऐसी किसी चीज़ को प्रोटेक्ट, पैच, स्कोप या एविडेंस नहीं कर सकते जो सूची में नहीं है। सूची बोरिंग है,…
- 03 इसे ईमानदारी से लिखना3 पाठ·1h 35m
नीति को आज की वास्तविक स्थिति में लिखें, फिर इसमें सुधार करें। इसे दो बार पढ़ें। इस मॉड्यूल में बाकी सब कुछ इसका परिणाम है।
- 04 साक्ष्य, प्रश्नावली और अंतराल3 पाठ·2h 29m
ऑडिट से एक सप्ताह पहले एकत्र किया गया साक्ष्य साबित करता है कि आपने ऑडिट से एक सप्ताह पहले साक्ष्य एकत्र किया। यहाँ सब कुछ साक्ष्य को काम का एक उप-उत्पाद बनाने के लिए निर्देशित है, न कि इसके अपने आप…
अक्सर पूछे जाने वाले
- मैं Audit के लिए तैयार होना — ISO 27001, SOC 2, Cyber Essentials में क्या सीखूँगा?
- एक ग्राहक ने आपकी कंपनी को बताया है कि उसे ISO 27001, SOC 2 या Cyber Essentials की जरूरत है, और एक तारीख दी है। यह सेगमेंट आपको उस ईमेल से एक स्कोप किए गए, ईमानदारी से दस्तावेजित, साक्ष्य-समर्थित स्थिति तक ले जाता है — और अपने संगठन का एक गैप असेसमेंट जो आप एक वित्त निदेशक को दे सकते हैं।
- क्या मुझे पूर्व अनुभव चाहिए?
- Audit के लिए तैयार होना — ISO 27001, SOC 2, Cyber Essentials शुरू करने से पहले कुछ पूर्व ज्ञान की सिफ़ारिश की जाती है।
- Audit के लिए तैयार होना — ISO 27001, SOC 2, Cyber Essentials में कितना समय लगता है?
- Audit के लिए तैयार होना — ISO 27001, SOC 2, Cyber Essentials में 4 मॉड्यूल और 12 पाठ शामिल हैं। आप अपनी गति से सीखते हैं।
- मुझे एक्सेस कैसे मिलता है?
- Audit के लिए तैयार होना — ISO 27001, SOC 2, Cyber Essentials किसी भी सशुल्क सब्सक्रिप्शन के साथ शामिल है।