অডিটের জন্য প্রস্তুত হওয়া — ISO 27001, SOC 2, Cyber Essentials
একজন গ্রাহক আপনার কোম্পানিকে জানিয়েছেন যে তার ISO 27001, SOC 2 অথবা Cyber Essentials প্রয়োজন এবং একটি তারিখ দিয়েছেন। এই সেগমেন্ট আপনাকে সেই ইমেইল থেকে একটি সুসংজ্ঞায়িত, সত্যিকারের ডকুমেন্টেড, প্রমাণিত অবস্থান পর্যন্ত নিয়ে যায় — এবং আপনার নিজের সংস্থার একটি গ্যাপ মূল্যায়ন যা আপনি একজন অর্থ পরিচালকের কাছে হাতে দিতে পারেন।
- trending_upIntermediate
- schedule7h 17m
- menu_book12টি পাঠ
- publicEnglish
- workspace_premiumBasic
ব্রিফিং
কেউ এটি করতে বেছে নেয় না। এটি একটি প্রকিউরমেন্ট প্যাকে একটি লাইন হিসেবে আসে, অথবা একটি ডিলের শর্ত হিসেবে যা ইতিমধ্যে পাইপলাইনে রয়েছে, এবং এটি কোম্পানিতে যে কাউকে সবচেয়ে প্রযুক্তিগত মনে হয় তার উপর পড়ে। সেটি সাধারণত আপনি। ভালো খবর হল এমন একটি জিনিস যা প্রায় কেউ জোরে বলে না: একটি গ্রাহকের প্রকিউরমেন্ট ফর্ম যা কোনো অভ্যন্তরীণ ঝুঁকি রেজিস্টার কখনো করতে পেরেছে তা করে। এটি নিরাপত্তাকে তহবিলবান করে। এই সেগমেন্টে প্রতিটি ফ্রেমওয়ার্ক একটি নিয়ন্ত্রণ সেট হিসেবেই একটি তহবিল প্রক্রিয়া, এবং এটি বোঝা আপনাকে বাজেটটি কাগজপত্রের পরিবর্তে কিছু বাস্তবের জন্য খরচ করতে দেয়। চারটি মডিউল জুড়ে আপনি সিদ্ধান্ত নেবেন কোন ফ্রেমওয়ার্ক আপনাকে আসলে চাওয়া হচ্ছে এবং এটি সপ্তাহে কত খরচ করে, একটি স্কোপ সীমানা তৈরি করবেন যা সার্টিফাই করতে যথেষ্ট ছোট এবং কিছু মানে রাখতে সৎ, একটি সম্পদ রেজিস্টার তৈরি করবেন যা দুটি বিভাগ অন্তর্ভুক্ত করে যা সবাই ভুলে যায়, বের করবেন আপনার কোন ডিভাইসগুলি নির্মাণের ভিত্তিতে সম্পূর্ণভাবে ব্যর্থ হয়, এবং নীতি লিখবেন এমনভাবে যা একটি অডিট সহ্য করে — আজ আপনি যা প্রকৃতপক্ষে রয়েছেন তা বর্ণনা করুন, এমন নয় যা আপনি হতে চান। আপনি আপনার নিজের সংস্থার একটি গ্যাপ মূল্যায়ন দিয়ে শেষ করেন, অগ্রাধিকার দেওয়া, প্রতিটি প্রতিকার অর্থের পরিবর্তে প্রচেষ্টায় খরচ করা, কারণ প্রচেষ্টা হল সংখ্যা যা আপনি সেই মিটিংয়ে আসলে রক্ষা করতে পারেন। আপনার স্ট্যান্ডার্ড প্রয়োজন হবে। এই সেগমেন্ট কখনো ISO 27001 থেকে নিয়ন্ত্রণ পাঠ, SOC 2 বিশ্বাস সেবা মানদণ্ড থেকে, অথবা কোনো সার্টিফিকেশন বডির কোর্স উপাদান থেকে পুনরুৎপাদন করে না। নিয়ন্ত্রণগুলি থিম দ্বারা উল্লেখ করা হয়, সাধারণ শব্দে। যখন আপনি বাস্তবায়নে পৌঁছান তখন আপনাকে স্ট্যান্ডার্ড কিনতে হবে এবং নিয়ন্ত্রণগুলি নিজে পড়তে হবে — কোনো বৈধ বিনামূল্যে অনুলিপি নেই, এবং কারো ব্লগ সারাংশের উপর নির্মিত একটি বাস্তবায়ন এটি ছিদ্র সহ একটি বাস্তবায়ন।
কোর্স রূপরেখা · 4টি মডিউল
lockঅ্যাক্সেসের সঙ্গে আনলক হয়- 01 কেন কেউ আপনার কাছে এটি চায়3টি পাঠ·1h 32m
আপনি এখানে আছেন কারণ ব্যবসা নিরাপদ হতে চেয়েছিল না। আপনি এখানে আছেন কারণ একজন গ্রাহক স্বাক্ষর করবে না। এটি সন্দেহবাদ নয়, এটি আপনার কাছে সবচেয়ে উপকারী তথ্য — এটি আপনাকে বলে কে আপনার স্পন্সর, কী…
- 02 আপনার কাছে কী আছে তা জানা3টি পাঠ·1h 41m
এই সেগমেন্টের প্রতিটি ফ্রেমওয়ার্ক একই জায়গা থেকে শুরু হয়, যা আপনার কাছে কী আছে তার একটি তালিকা। আপনি এমন কিছু রক্ষা করতে, প্যাচ করতে, সুযোগ দিতে বা প্রমাণ করতে পারবেন না যা তালিকায় নেই। তালিকাটি…
- 03 সত্যিকার অর্থে লেখা3টি পাঠ·1h 35m
নীতি লিখুন আপনি আজ যেখানে আছেন সেই অবস্থায়, তারপর এটি উন্নত করুন। এটি দুইবার পড়ুন। এই মডিউলের বাকি সবকিছু এর ফলাফল।
- 04 প্রমাণ, প্রশ্নাবলী এবং ফাঁক3টি পাঠ·2h 29m
অডিটের আগের সপ্তাহে সংগৃহীত প্রমাণ প্রমাণ করে যে আপনি অডিটের আগের সপ্তাহে প্রমাণ সংগ্রহ করেছেন। এখানে সবকিছু প্রমাণকে কাজের একটি পার্শ্বপ্রসূত হিসাবে তৈরি করার দিকে লক্ষ্য করা হয় এর নিজস্ব একটি…
প্রায়ই জিজ্ঞাসিত
- অডিটের জন্য প্রস্তুত হওয়া — ISO 27001, SOC 2, Cyber Essentials-এ আমি কী শিখব?
- একজন গ্রাহক আপনার কোম্পানিকে জানিয়েছেন যে তার ISO 27001, SOC 2 অথবা Cyber Essentials প্রয়োজন এবং একটি তারিখ দিয়েছেন। এই সেগমেন্ট আপনাকে সেই ইমেইল থেকে একটি সুসংজ্ঞায়িত, সত্যিকারের ডকুমেন্টেড, প্রমাণিত অবস্থান পর্যন্ত নিয়ে যায় — এবং আপনার নিজের সংস্থার একটি গ্যাপ মূল্যায়ন যা আপনি একজন অর্থ পরি
- আমার কি পূর্ব অভিজ্ঞতা লাগবে?
- অডিটের জন্য প্রস্তুত হওয়া — ISO 27001, SOC 2, Cyber Essentials শুরু করার আগে কিছু পূর্ব জ্ঞান সুপারিশ করা হয়।
- অডিটের জন্য প্রস্তুত হওয়া — ISO 27001, SOC 2, Cyber Essentials শেষ করতে কতক্ষণ লাগে?
- অডিটের জন্য প্রস্তুত হওয়া — ISO 27001, SOC 2, Cyber Essentials-এ 4টি মডিউল ও 12টি পাঠ রয়েছে। আপনি নিজের গতিতে শেখেন।
- আমি কীভাবে অ্যাক্সেস পাব?
- অডিটের জন্য প্রস্তুত হওয়া — ISO 27001, SOC 2, Cyber Essentials যেকোনো পেইড সাবস্ক্রিপশনের সঙ্গে অন্তর্ভুক্ত।