code compliance

Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials

Un client a dit à votre entreprise qu'elle doit obtenir ISO 27001, SOC 2 ou Cyber Essentials, avec une date limite. Ce segment vous fait passer de cet email à une position documentée honnêtement et étayée par des preuves, avec un périmètre défini — et une évaluation des lacunes de votre organisation que vous pourrez remettre au directeur financier.

  • trending_upIntermediate
  • schedule7h 17m
  • menu_book12 leçons
  • publicEnglish
  • workspace_premiumBasic
Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials

Briefing

Personne ne choisit de faire ça. Ça arrive sous la forme d'une ligne dans un dossier d'appels d'offres, ou comme condition d'un contrat déjà en cours, et ça atterrit sur celui de l'entreprise qui paraît le plus technique. C'est généralement vous. La bonne nouvelle, c'est ce que presque personne ne dit à haute voix : un formulaire d'appels d'offres client fait ce qu'aucun registre de risques interne n'a jamais réussi. Ça fait financer la sécurité. Chaque framework de ce segment est un mécanisme de financement autant qu'un ensemble de contrôles, et comprendre ça vous permet de dépenser le budget sur quelque chose de réel au lieu de paperasse. À travers quatre modules vous allez déterminer quel framework vous est véritablement demandé et ce qu'il coûte en semaines, tracer une frontière de périmètre assez réduite pour certifier et honnête pour avoir du sens, construire un registre d'actifs qui inclut les deux catégories que tout le monde oublie, déterminer lesquels de vos appareils échouent carrément sur la base de la conception, et écrire de la politique de manière à survivre un audit — en décrivant l'état où vous êtes véritablement aujourd'hui, pas celui où vous aimeriez être. Vous terminez avec une évaluation des lacunes de votre organisation, priorisée, avec chaque correction coûtée en effort plutôt qu'en argent, parce que l'effort est le chiffre que vous pouvez vraiment défendre en réunion. Vous aurez besoin de la norme. Ce segment ne reproduit jamais le texte des contrôles d'ISO 27001, des critères de services de confiance SOC 2, ou du matériel de cours d'aucun organisme de certification. Les contrôles sont référencés par thème, en langage clair. Quand vous arrivez à l'implémentation vous devez acheter la norme et lire les contrôles vous-même — il n'existe pas de copie gratuite légitime, et une implémentation construite sur le résumé de quelqu'un d'autre est une implémentation avec des trous.

Plan du cours · 4 modules

lockSe déverrouille avec l'accès
  1. 01 Pourquoi n'importe qui te le demande
    3 leçons·1h 32m

    Tu n'es pas là parce que l'entreprise voulait être sécurisée. Tu es là parce qu'un client refusait de signer. Ce n'est pas du cynisme, c'est le fait le plus utile que tu aies — il te dit qui est ton…

  2. 02 Savoir ce que vous avez
    3 leçons·1h 41m

    Chaque framework de ce segment commence au même endroit, à savoir une liste de ce que vous avez. Vous ne pouvez pas protéger, patcher, scoper ou constituer la preuve de quoi que ce soit qui ne figure…

  3. 03 L'écrire honnêtement
    3 leçons·1h 35m

    Rédigez la politique selon l'état où vous êtes réellement aujourd'hui, puis améliorez-la. Lisez cela deux fois. Tout le reste de ce module en découle.

  4. 04 Preuves, Questionnaires et l'Écart
    3 leçons·2h 29m

    Les preuves collectées la semaine avant un audit prouvent que vous avez collecté des preuves la semaine avant un audit. Tout ici vise à faire de la preuve un sous-produit du travail plutôt qu'un…

Questions fréquentes

Qu'apprendrai-je dans Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials ?
Un client a dit à votre entreprise qu'elle doit obtenir ISO 27001, SOC 2 ou Cyber Essentials, avec une date limite. Ce segment vous fait passer de cet email à une position documentée honnêtement et étayée par des preuves, avec un périmètre défini — et une évaluation des lacunes de votre organisation
Ai-je besoin d'une expérience préalable ?
Quelques connaissances préalables sont recommandées avant de commencer Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials.
Combien de temps dure Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials ?
Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials comprend 4 modules et 12 leçons. Vous apprenez à votre propre rythme.
Comment obtenir l'accès ?
Se préparer à l'audit — ISO 27001, SOC 2, Cyber Essentials est inclus dans tout abonnement payant.

Plus dans Programmation

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
L'IA sans le battage
Beginner L'IA sans le battage Ce que le modèle fait réellement quand il te répond, pourquoi ça produit quelque chose qui ressemble à de la réflexion, pourquoi il invente des citations, et le mécanisme de coût que presque personne n'explique : un chat renvoie la conversation entière à chaque tour. Tu feras l'arithmétique toi-même.
Python à partir d'une feuille blanche
Beginner Python à partir d'une feuille blanche La séquence exacte que neuf étudiants ont déjà parcourue, d'un fichier vide à un programme qui pose des questions, vérifie les réponses et refuse les mauvaises entrées. Aucune connaissance en programmation. Aucune mathématique. Vous le casserez à répétition, intentionnellement.
IGCSE et GCSE Informatique — Théorie qui se note vraiment à l'examen
Intermediate IGCSE et GCSE Informatique — Théorie qui se note vraiment à l'examen La partie théorie de l'épreuve, enseignée pour qu'elle survive dans la salle d'examen. La hiérarchie mémoire et ce qui se passe réellement au démarrage. Compilateurs, interpréteurs et assembleurs, y compris la réponse qui semble juste et ne rapporte rien. Les bases de données du tableur jusqu'aux clés et la normalisation. DNS et le chemin complet entre appuyer sur Entrée et voir la page s'afficher. Les logiciels système, et la section éthique et légale qui est les dix points les plus faciles de l'épreuve.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.