Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials
Un cliente ha comunicato alla tua azienda di avere bisogno di ISO 27001, SOC 2 o Cyber Essentials, e ti ha dato una scadenza. Questo segmento ti porta da quella email a una posizione con scope definito, documentato onestamente ed evidenziato — e a una valutazione dei gap della tua organizzazione che puoi presentare a un direttore finanziario.
- trending_upIntermediate
- schedule7h 17m
- menu_book12 lezioni
- publicEnglish
- workspace_premiumBasic
Briefing
Nessuno sceglie di farlo. Arriva come una riga in un pacchetto di procurement, o come condizione per un accordo già nella pipeline, e finisce su chiunque in azienda sembri il più tecnico. Di solito sei tu. La buona notizia è la cosa che quasi nessuno dice ad alta voce: il modulo di procurement di un cliente fa quello che nessun registro dei rischi interno ha mai riuscito a fare. Fa sì che la sicurezza sia finanziata. Ogni framework in questo segmento è un meccanismo di finanziamento tanto quanto un insieme di controlli, e capirlo è ciò che ti permette di spendere il budget su qualcosa di reale invece che su carta. Across quattro moduli deciderai quale framework ti viene effettivamente richiesto e quanto costa in settimane, traccerai un confine di scope abbastanza piccolo per essere certificabile e abbastanza onesto da significare qualcosa, costruirai un registro delle risorse che include le due categorie che tutti dimenticano, scoprirai quali dei tuoi dispositivi falliscono direttamente solo per costruzione, e scriverai policy nel modo che sopravvive a un audit — descrivendo lo stato in cui veramente ti trovi oggi, non quello in cui vorresti essere. Finisci con una valutazione dei gap della tua organizzazione, prioritizzata, con ogni rimedio costato in effort piuttosto che in denaro, perché l'effort è il numero che puoi effettivamente difendere nella riunione. Avrai bisogno dello standard. Questo segmento non riproduce mai il testo dei controlli da ISO 27001, dai criteri dei trust services di SOC 2, o dal materiale di un corso di alcun ente di certificazione. I controlli sono riferiti per tema, in parole semplici. Quando arrivi all'implementazione devi acquistare lo standard e leggere i controlli tu stesso — non esiste una copia gratuita legittima, e un'implementazione costruita sul riassunto di qualcuno da blog è un'implementazione con buchi in essa.
Programma del corso · 4 moduli
lockSblocca con l'accesso- 01 Perché Chiunque Te Lo Chiede3 lezioni·1h 32m
Non sei qui perché l'azienda voleva essere sicura. Sei qui perché un cliente non avrebbe firmato. Non è cinismo, è il fatto più utile che hai — ti dice chi è il tuo sponsor, quale scadenza è…
- 02 Sapere Cosa Hai3 lezioni·1h 41m
Ogni framework in questo segmento inizia nello stesso posto, che è un elenco di quello che hai. Non puoi proteggere, patchare, definire lo scope o documentare nulla che non sia in un elenco. L'elenco…
- 03 Scriverlo Giù Onestamente3 lezioni·1h 35m
Scrivi la politica dello stato in cui sei effettivamente oggi, poi migliorala. Leggi questo due volte. Tutto il resto di questo modulo è una conseguenza di ciò.
- 04 Evidenza, Questionari e il Gap3 lezioni·2h 29m
L'evidenza raccolta nella settimana prima di un audit prova che hai raccolto evidenza nella settimana prima di un audit. Tutto qui è mirato a rendere l'evidenza un sottoprodotto del lavoro piuttosto…
Domande frequenti
- Cosa imparerò in Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials?
- Un cliente ha comunicato alla tua azienda di avere bisogno di ISO 27001, SOC 2 o Cyber Essentials, e ti ha dato una scadenza. Questo segmento ti porta da quella email a una posizione con scope definito, documentato onestamente ed evidenziato — e a una valutazione dei gap della tua organizzazione che
- Ho bisogno di esperienza precedente?
- È consigliata una certa conoscenza precedente prima di iniziare Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials.
- Quanto tempo richiede Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials?
- Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials include 4 moduli e 12 lezioni. Impari al tuo ritmo.
- Come accedo?
- Prepararsi per un audit — ISO 27001, SOC 2, Cyber Essentials è incluso in qualsiasi abbonamento a pagamento.