Підготовка до аудиту — ISO 27001, SOC 2, Cyber Essentials
Замовник повідомив вашу компанію про необхідність ISO 27001, SOC 2 або Cyber Essentials і назвав дату. Цей модуль проведе вас від того листа до визначеного масштабу, чесної документації, підтвердження — і оцінки розривів вашої організації, яку ви зможете передати фінансовому директору.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 уроків
- publicEnglish
- workspace_premiumBasic
Вступна інформація
Ніхто не обирає це. Це приходить рядком у закупівельному наборі чи умовою угоди, яка вже в процесі, і падає на когось у компанії, хто виглядає найбільш технічним. Зазвичай це ви. Добра новина — це те, що майже ніхто не говорить вголос: форма закупівель замовника робить те, що жоден внутрішній реєстр ризиків ніколи не зумів. Вона фінансує безпеку. Кожна схема в цьому модулі — це механізм фінансування настільки ж, наскільки й набір контролів, і розуміння цього дозволяє вам витратити бюджет на щось реальне, а не на папероти. Чотирма модулями ви визначите, яку саме схему вас просять запровадити й скільки часу це займе, позначите кордони масштабу достатньо малі для сертифікації й чесні для того, щоб мали сенс, побудуєте реєстр активів, що включає дві категорії, які всі забувають, з'ясуєте, які з ваших пристроїв виходять з ладу просто на рівні конфігурації, і напишете політику таким чином, щоб вона витримала аудит — описуючи стан, у якому ви насправді перебуваєте сьогодні, а не той, у якому хотіли б бути. Ви закінчите з оцінкою розривів вашої організації, пріоритизованою, з кожним лікуванням розривів оціненим у затратах зусиль, а не грошей, тому що зусилля — це цифра, яку ви насправді можете обстояти на засіданні. Вам потрібен стандарт. Цей модуль ніколи не повторює текст контролів з ISO 27001, критеріїв довіри SOC 2 чи матеріалів курсу будь-якого органу сертифікації. На контролі посилаються за темами, простими словами. Коли ви дійдете до запровадження, вам доведеться купити стандарт і прочитати контролі самостійно — немає законної безплатної копії, і запровадження, побудоване на чиєму-небудь резюме з блогу, — це запровадження з дірами в ньому.
План курсу · 4 модулів
lockДоступно з активацією- 01 Чому будь-хто просить це у вас3 уроків·1h 32m
Ви тут не тому, що бізнес хотів бути захищеним. Ви тут тому, що клієнт не підписав би. Це не цинізм — це найкорисніший факт, який у вас є — він говорить вам, хто ваш спонсор, яка дата дедлайну, і…
- 02 Знання того, що у вас є3 уроків·1h 41m
Кожний фреймворк у цьому сегменті починається в одному місці — зі списку того, що у вас є. Ви не можете захистити, залатати, обмежити або підтвердити що-небудь, чого немає в списку. Список нудний, це…
- 03 Чесно записати це3 уроків·1h 35m
Напишіть політику для того стану, в якому ви насправді перебуваєте сьогодні, а потім покращуйте її. Прочитайте це двічі. Все інше в цьому модулі — наслідок цього.
- 04 Докази, опитувальники та розрив3 уроків·2h 29m
Докази, зібрані на тиждень до аудиту, доводять, що ви зібрали докази на тиждень до аудиту. Все тут спрямовано на те, щоб докази були побічним продуктом роботи, а не окремим проектом.
Часті питання
- Що я вивчу в курсі «Підготовка до аудиту — ISO 27001, SOC 2, Cyber Essentials»?
- Замовник повідомив вашу компанію про необхідність ISO 27001, SOC 2 або Cyber Essentials і назвав дату. Цей модуль проведе вас від того листа до визначеного масштабу, чесної документації, підтвердження — і оцінки розривів вашої організації, яку ви зможете передати фінансовому директору.
- Потрібен попередній досвід?
- Перед початком курсу «Підготовка до аудиту — ISO 27001, SOC 2, Cyber Essentials» рекомендується мати певні знання.
- Скільки часу займає курс «Підготовка до аудиту — ISO 27001, SOC 2, Cyber Essentials»?
- Курс «Підготовка до аудиту — ISO 27001, SOC 2, Cyber Essentials» включає 4 модулів і 12 уроків. Ви навчаєтеся у своєму темпі.
- Як отримати доступ?
- Курс «Підготовка до аудиту — ISO 27001, SOC 2, Cyber Essentials» включений у будь-яку платну підписку.