准备审计 — ISO 27001、SOC 2、Cyber Essentials
客户告诉你的公司它需要 ISO 27001、SOC 2 或 Cyber Essentials,并给了你一个截止日期。这个模块会带你从那封邮件出发,建立一个有界定范围、文档完整、有证据支持的状态,以及一份你可以交给财务总监的组织差距评估。
- trending_upIntermediate
- schedule7h 17m
- menu_book12 节课程
- publicEnglish
- workspace_premiumBasic
课程概述
没人会主动选择做这件事。它出现在采购清单的某一行,或作为已在进行的交易的条件,最后落在公司里看起来最懂技术的人身上。通常就是你。 好消息是几乎没人会直说的一点:客户的采购表格做了内部风险登记表从未做过的事。它让安全获得资金。这个模块中的每个框架既是资金机制,也是控制集合,理解这一点能让你把预算花在真正的事情上,而不是花在文书工作上。 通过四个模块,你将确定自己实际被要求的是哪个框架以及需要多少周,画出小到能通过认证、大到有实际意义的范围边界,建立一个包含所有人都忘记的两个类别的资产登记表,找出哪些设备仅根据构建就完全达不到要求,并以能经受审计检查的方式编写策略 — 描述你今天真实所处的状态,而不是你希望处于的状态。 你会完成组织的差距评估,按优先级排列,每项修复都按工作量而不是金钱成本进行计算,因为工作量是你在会议上能真正为之辩护的数字。 你会需要标准文档。这个模块从不复制 ISO 27001、SOC 2 信任服务标准或任何认证机构课程材料中的控制文本。控制措施按主题用简明语言进行说明。当你走到实施阶段时,你必须购买标准并自己阅读控制文本 — 没有合法的免费副本,基于某人博客摘要的实施是有漏洞的实施。
课程大纲 · 4 个模块
lock解锁权限内容- 01 为什么有人要求你做这个3 节课程·1h 32m
你来这里不是因为业务想要安全。你来这里是因为一个客户不愿意签字。这不是愤世嫉俗,这是最有用的事实——它告诉你谁是你的赞助人,截止期限是什么,以及有多少钱可用。
- 02 了解你拥有什么3 节课程·1h 41m
此部分中的每个框架都从同一个地方开始,那就是一份你拥有什么的清单。你无法保护、修补、界定范围或取证任何不在清单上的东西。清单很乏味,它是整个工作,也是首次尝试分崩离析的地方。
- 03 诚实地记录下来3 节课程·1h 35m
把政策写成你今天的真实状态,然后逐步改进。读两遍。这个模块里的一切都源于这一点。
- 04 证据、问卷调查和差距3 节课程·2h 29m
在审计前一周收集的证据证明了你在审计前一周收集了证据。这里的一切都旨在让证据成为工作的副产品,而不是其自身的一个项目。
常见问题
- 我将在 准备审计 — ISO 27001、SOC 2、Cyber Essentials 中学到什么?
- 客户告诉你的公司它需要 ISO 27001、SOC 2 或 Cyber Essentials,并给了你一个截止日期。这个模块会带你从那封邮件出发,建立一个有界定范围、文档完整、有证据支持的状态,以及一份你可以交给财务总监的组织差距评估。
- 我需要有先前的经验吗?
- 建议在开始 准备审计 — ISO 27001、SOC 2、Cyber Essentials 前具有一定的先前知识。
- 准备审计 — ISO 27001、SOC 2、Cyber Essentials 需要多长时间?
- 准备审计 — ISO 27001、SOC 2、Cyber Essentials 包含 4 个模块和 12 节课程。您可以按自己的速度学习。
- 我如何获得访问权限?
- 准备审计 — ISO 27001、SOC 2、Cyber Essentials 包含在任何付费订阅中。