Preparando para Auditoria — ISO 27001, SOC 2, Cyber Essentials
Um cliente informou sua empresa que precisa de ISO 27001, SOC 2 ou Cyber Essentials, e deu um prazo. Este segmento leva você daquele email para uma posição com escopo definido, honestamente documentada e evidenciada — e uma avaliação de lacunas da sua organização que você pode apresentar a um diretor financeiro.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 aulas
- publicEnglish
- workspace_premiumBasic
Apresentação
Ninguém escolhe fazer isso. Chega como uma linha em um pacote de procurement, ou como uma condição em um negócio que já está no pipeline, e cai nos ombros de quem na empresa parece mais técnico. Geralmente é você. A boa notícia é o que quase ninguém diz em voz alta: um formulário de procurement do cliente faz o que nenhum registro de risco interno jamais conseguiu. Coloca segurança no orçamento. Todo framework deste segmento é um mecanismo de financiamento tanto quanto um conjunto de controles, e entender isso é o que permite gastar o orçamento em algo real em vez de em papel. Em quatro módulos você decidirá qual framework você está sendo solicitado de verdade e quanto custa em semanas, traçará um limite de escopo pequeno o suficiente para certificar e honesto o suficiente para significar algo, construirá um registro de ativos que inclui as duas categorias que todo mundo esquece, descobrirá quais dos seus dispositivos falham completamente apenas na build, e escreverá política da forma que sobrevive uma auditoria — descrevendo o estado em que você genuinamente está hoje, não aquele em que gostaria de estar. Você termina com uma avaliação de lacunas da sua organização, priorizada, com cada remediação custada em esforço ao invés de dinheiro, porque esforço é o número que você pode defender de verdade na reunião. Você vai precisar do padrão. Este segmento nunca reproduz texto de controle da ISO 27001, dos critérios de serviços de confiança do SOC 2, ou do material de curso de nenhum órgão de certificação. Controles são referidos por tema, em palavras simples. Quando você chegar à implementação, terá que comprar o padrão e ler os controles você mesmo — não existe cópia gratuita legítima, e uma implementação construída no resumo do blog de alguém é uma implementação com buracos nela.
Estrutura do curso · 4 módulos
lockDesbloqueado com acesso- 01 Por Que Alguém Pede Isso Para Você3 aulas·1h 32m
Você não está aqui porque o negócio quis ser seguro. Você está aqui porque um cliente não assinaria. Isso não é cinismo, é o fato mais útil que você tem — ele diz quem é seu patrocinador, qual prazo…
- 02 Conhecendo o que você tem3 aulas·1h 41m
Todo framework neste segmento começa no mesmo lugar, que é uma lista do que você tem. Você não pode proteger, corrigir, escopear ou evidenciar nada que não esteja em uma lista. A lista é entediante,…
- 03 Escrevendo Honestamente3 aulas·1h 35m
Escreva a política para o estado em que você realmente está hoje, depois melhore. Leia isso duas vezes. Tudo mais neste módulo é consequência disso.
- 04 Evidências, Questionários e a Lacuna3 aulas·2h 29m
Evidências coletadas na semana anterior a uma auditoria provam que você coletou evidências na semana anterior a uma auditoria. Tudo aqui tem o objetivo de tornar a evidência um subproduto do trabalho…
Perguntas frequentes
- O que vou aprender em Preparando para Auditoria — ISO 27001, SOC 2, Cyber Essentials?
- Um cliente informou sua empresa que precisa de ISO 27001, SOC 2 ou Cyber Essentials, e deu um prazo. Este segmento leva você daquele email para uma posição com escopo definido, honestamente documentada e evidenciada — e uma avaliação de lacunas da sua organização que você pode apresentar a um direto
- Preciso ter experiência prévia?
- Recomenda-se ter algum conhecimento prévio antes de começar Preparando para Auditoria — ISO 27001, SOC 2, Cyber Essentials.
- Quanto tempo leva Preparando para Auditoria — ISO 27001, SOC 2, Cyber Essentials?
- Preparando para Auditoria — ISO 27001, SOC 2, Cyber Essentials inclui 4 módulos e 12 aulas. Você aprende no seu próprio ritmo.
- Como consigo acesso?
- Preparando para Auditoria — ISO 27001, SOC 2, Cyber Essentials está incluído em qualquer assinatura paga.