یکی از تغییرات اساسی در چارچوب SOC 2 در سال 2017، اضافه شدن 17 اصل از چارچوب کنترل داخلی COSO است. چارچوب یکپارچهی کنترل داخلی COSO یکی از متداولترین مدلهای مورد استفاده برای طراحی، پیادهسازی، حفظ و نگهداری و ارزیابی کنترلهای داخلی است و به پنج بخش تقسیم میشود: کنترل، محیط، ارزیابی ریسک، اطلاعات و […]
تکنولوژی یکی از اجزای حیاتی برای ادامهی کار بسیاری از سازمانها است. اما وقتی سازمانها بیش از حد به تکنولوژیهای خود اتکا کنند ممکن است ریسکهایی برایشان ایجاد گردد. به همین دلیل است که سازمانها برای تطبیق با SOC 2 Common Criteria 5.2 باید فعالیتهای کنترلی را انتخاب کنند و توسعه دهند که به آنها […]
سیستم عاملها و برنامههای کاربردی ما ممکن است دارای آسیبپذیریهایی باشند که ما هنوز آنها را کشف نکردهایم. در این ویدیو، با حملات Zero-day و نحوهی حفاظت از خود در مقابل آنها آشنا خواهید شد.
باید به یاد داشت که امنیت مساوری است با پیشگیری + تشخیص + پاسخ. در این قسمت پایانی از مجموعه معماری امنیت سایبری، پاسخ به حادثه پوشش داده میشود. چه کسی مسئول است؟ از چه سیستمهایی برای انجام کار خود استفاده میکنند؟ چه چیزی را میتوان خودکارسازی کرد و چه چیزی را نمیتوان؟ عواقب بالقوه […]
چگونه میتوان دادهها را تحت کنترل گرفت؟ با افزایش میزان دادههای سازمانها، درصورت مدیریت ناصحیح این اطلاعات از جمله نداشتن دید مناسب به این دادهها، افرادی که به این دادهها دسترسی دارند و نحوه تعامل کاربران با این اطلاعات، سازمانها به راحتی کنترل خود را بر روی اطلاعات از دست خواهند داد. طبیعی است که […]