Przygotowanie do audytu — ISO 27001, SOC 2, Cyber Essentials
Klient powiedział twojej firmie, że potrzebuje ISO 27001, SOC 2 lub Cyber Essentials i wyznaczył termin. Ten segment prowadzi cię od tej wiadomości email do określonego zakresu, uczciwej dokumentacji i faktycznych dowodów — oraz oceny luk w twojej organizacji, którą możesz przekazać dyrektorowi finansowemu.
- trending_upIntermediate
- schedule7h 17m
- menu_bookLekcje: 12
- publicEnglish
- workspace_premiumBasic
Odprawa
Nikt nie wybiera tego dobrowolnie. Pojawia się to jako punkt w pakiecie zapytania ofertowego, bądź jako warunek umowy już w trakcie realizacji, i ląduje na biurku tego w firmie, kto wygląda najbardziej technicznie. To zwykle ty. Dobrą wiadomością jest coś, co prawie nikt nie mówi na głos: formularz zapytania ofertowego klienta robi to, czego żaden wewnętrzny rejestr ryzyka nigdy nie potrafił. Uzyskuje finansowanie bezpieczeństwa. Każdy framework w tym segmencie jest zarazem mechanizmem finansowania jak i zestawem kontroli, i zrozumienie tego pozwala ci wydać budżet na coś rzeczywistego zamiast na papierkową robotę. W czterech modułach zdecydujesz, o jaki framework faktycznie cię proszą i ile czasu to zajmie w tygodniach, określisz granicę zakresu dość małą by ją certyfikować i szczerą by miała znaczenie, zbudujesz rejestr zasobów zawierający dwie kategorie, które wszyscy zapominają, ustalić które z twoich urządzeń całkowicie zawiodą na poziomie samej budowy, i napiszesz politykę w taki sposób, że przetrwa audyt — opisując stan w którym naprawdę jesteś dzisiaj, nie ten w którym chciałbyś być. Sończysz z oceną luk w twojej organizacji, uporządkowaną według priorytetu, ze każdą remediacją wycenioną wysiłkiem a nie pieniędzmi, bo wysiłek to liczba którą faktycznie możesz obronić na spotkaniu. Potrzebujesz standardu. Ten segment nigdy nie reprodukuje tekstu kontroli z ISO 27001, z kryteriów usług zaufania SOC 2, ani z materiałów szkoleniowych żadnego organu certyfikacyjnego. O kontrolach mówi się po tematycznie, w zwykłych słowach. Kiedy dojdziesz do implementacji, musisz kupić standard i samodzielnie przeczytać kontrole — nie istnieje legalna darmowa kopia, a implementacja zbudowana na czyimś podsumowaniu z bloga to implementacja z dziurami.
Program kursu · Moduły: 4
lockOdblokowuje się z dostępem- 01 Dlaczego ktoś Cię o to prosiLekcje: 3·1h 32m
Nie jesteś tu, ponieważ biznes chciał być bezpieczny. Jesteś tu, ponieważ klient nie chciał podpisać. To nie cynizm — to najbardziej przydatny fakt, jaki posiadasz. Mówi ci, kto jest twoim sponsorem,…
- 02 Wiedza o tym, co maszLekcje: 3·1h 41m
Każdy framework w tym segmencie zaczyna się w tym samym miejscu: lista tego, co masz. Nie możesz chronić, patchować, ustalać zakresu ani zbierać dowodów na nic, czego nie ma na liście. Lista jest…
- 03 Napisz to uczciwieLekcje: 3·1h 35m
Napisz politykę dla stanu, w którym faktycznie się znajdujesz dzisiaj, a następnie ją ulepszaj. Przeczytaj to dwa razy. Wszystko inne w tym module jest tego konsekwencją.
- 04 Dowody, kwestionariusze i lukaLekcje: 3·2h 29m
Dowody zebrane w tygodniu przed audytem dowodzą, że zebrałeś dowody w tygodniu przed audytem. Wszystko tutaj ma na celu sprawić, aby dowód był produktem ubocznym pracy, a nie projektem samym w sobie.
Najczęściej zadawane pytania
- Czego się nauczę w Przygotowanie do audytu — ISO 27001, SOC 2, Cyber Essentials?
- Klient powiedział twojej firmie, że potrzebuje ISO 27001, SOC 2 lub Cyber Essentials i wyznaczył termin. Ten segment prowadzi cię od tej wiadomości email do określonego zakresu, uczciwej dokumentacji i faktycznych dowodów — oraz oceny luk w twojej organizacji, którą możesz przekazać dyrektorowi fina
- Czy potrzebuję wcześniejszego doświadczenia?
- Przed rozpoczęciem Przygotowanie do audytu — ISO 27001, SOC 2, Cyber Essentials zaleca się wcześniejszą wiedzę.
- Ile czasu zajmuje Przygotowanie do audytu — ISO 27001, SOC 2, Cyber Essentials?
- Przygotowanie do audytu — ISO 27001, SOC 2, Cyber Essentials obejmuje 4 modułów i 12 lekcji. Uczysz się we własnym tempie.
- Jak uzyskać dostęp?
- Przygotowanie do audytu — ISO 27001, SOC 2, Cyber Essentials jest wliczony w każdą płatną subskrypcję.