code compliance

Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials

Un cliente ha comunicato alla tua azienda di avere bisogno di ISO 27001, SOC 2 o Cyber Essentials, e ti ha dato una scadenza. Questo segmento ti porta da quella email a una posizione con scope definito, documentato onestamente ed evidenziato — e a una valutazione dei gap della tua organizzazione che puoi presentare a un direttore finanziario.

  • trending_upIntermediate
  • schedule7h 17m
  • menu_book12 lezioni
  • publicEnglish
  • workspace_premiumBasic
Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials

Briefing

Nessuno sceglie di farlo. Arriva come una riga in un pacchetto di procurement, o come condizione per un accordo già nella pipeline, e finisce su chiunque in azienda sembri il più tecnico. Di solito sei tu. La buona notizia è la cosa che quasi nessuno dice ad alta voce: il modulo di procurement di un cliente fa quello che nessun registro dei rischi interno ha mai riuscito a fare. Fa sì che la sicurezza sia finanziata. Ogni framework in questo segmento è un meccanismo di finanziamento tanto quanto un insieme di controlli, e capirlo è ciò che ti permette di spendere il budget su qualcosa di reale invece che su carta. Across quattro moduli deciderai quale framework ti viene effettivamente richiesto e quanto costa in settimane, traccerai un confine di scope abbastanza piccolo per essere certificabile e abbastanza onesto da significare qualcosa, costruirai un registro delle risorse che include le due categorie che tutti dimenticano, scoprirai quali dei tuoi dispositivi falliscono direttamente solo per costruzione, e scriverai policy nel modo che sopravvive a un audit — descrivendo lo stato in cui veramente ti trovi oggi, non quello in cui vorresti essere. Finisci con una valutazione dei gap della tua organizzazione, prioritizzata, con ogni rimedio costato in effort piuttosto che in denaro, perché l'effort è il numero che puoi effettivamente difendere nella riunione. Avrai bisogno dello standard. Questo segmento non riproduce mai il testo dei controlli da ISO 27001, dai criteri dei trust services di SOC 2, o dal materiale di un corso di alcun ente di certificazione. I controlli sono riferiti per tema, in parole semplici. Quando arrivi all'implementazione devi acquistare lo standard e leggere i controlli tu stesso — non esiste una copia gratuita legittima, e un'implementazione costruita sul riassunto di qualcuno da blog è un'implementazione con buchi in essa.

Programma del corso · 4 moduli

lockSblocca con l'accesso
  1. 01 Perché Chiunque Te Lo Chiede
    3 lezioni·1h 32m

    Non sei qui perché l'azienda voleva essere sicura. Sei qui perché un cliente non avrebbe firmato. Non è cinismo, è il fatto più utile che hai — ti dice chi è il tuo sponsor, quale scadenza è…

  2. 02 Sapere Cosa Hai
    3 lezioni·1h 41m

    Ogni framework in questo segmento inizia nello stesso posto, che è un elenco di quello che hai. Non puoi proteggere, patchare, definire lo scope o documentare nulla che non sia in un elenco. L'elenco…

  3. 03 Scriverlo Giù Onestamente
    3 lezioni·1h 35m

    Scrivi la politica dello stato in cui sei effettivamente oggi, poi migliorala. Leggi questo due volte. Tutto il resto di questo modulo è una conseguenza di ciò.

  4. 04 Evidenza, Questionari e il Gap
    3 lezioni·2h 29m

    L'evidenza raccolta nella settimana prima di un audit prova che hai raccolto evidenza nella settimana prima di un audit. Tutto qui è mirato a rendere l'evidenza un sottoprodotto del lavoro piuttosto…

Domande frequenti

Cosa imparerò in Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials?
Un cliente ha comunicato alla tua azienda di avere bisogno di ISO 27001, SOC 2 o Cyber Essentials, e ti ha dato una scadenza. Questo segmento ti porta da quella email a una posizione con scope definito, documentato onestamente ed evidenziato — e a una valutazione dei gap della tua organizzazione che
Ho bisogno di esperienza precedente?
È consigliata una certa conoscenza precedente prima di iniziare Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials.
Quanto tempo richiede Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials?
Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials include 4 moduli e 12 lezioni. Impari al tuo ritmo.
Come accedo?
Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials è incluso in qualsiasi abbonamento a pagamento.

Altro in Programming

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI Senza Hype
Beginner AI Senza Hype Cosa sta facendo effettivamente il modello quando ti risponde, perché produce qualcosa che sembra ragionamento, perché inventa citazioni, e il meccanismo di costo che quasi nessuno spiega: una chat rinvia l'intera conversazione a ogni turno. Farai l'aritmetica da solo.
Python da zero
Beginner Python da zero La sequenza esatta che nove studenti hanno già percorso, da un file vuoto a un programma che fa domande, controlla le risposte e rifiuta input sbagliati. Nessuna esperienza di programmazione. Nessuna matematica. Lo romperai di proposito, più volte.
IGCSE e GCSE Computer Science — Teoria che viene effettivamente valutata
Intermediate IGCSE e GCSE Computer Science — Teoria che viene effettivamente valutata La parte di teoria della prova, insegnata affinché sopravviva alla sala d'esame. La gerarchia della memoria e cosa succede effettivamente all'avvio. Compilatori, interpreti e assemblatori, inclusa la risposta che suona giusta e non vale nulla. Database da un foglio di calcolo fino alle chiavi e normalizzazione. DNS e il percorso completo dal premere Invio al visualizzare la pagina. Software di sistema, e la sezione etica e legale che rappresenta i dieci punti più facili della prova.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.