در سال 2019 تقریبا هر 14 ثانیه، یک شرکت با باجافزار تهدید میشود. اندازه و پیچیدگی حملات بسیار افزایش یافتهاند. با این شرایط چرا به جای واکنش نشان دادن، پیشگیری نکنیم؟ به دلیل اهمیت این موضوع سازمانهای FBI، Europol و Hewlett Packard Enterprise در مبارزه با جرایم سایبری با یکدیگر متحد شدهاند. در امنیت سایبری، دو نوع شرکت […]
مفهوم Softwre Define Networking یا شبکه مبتنی بر نرمافزار که به اختصار SDN خوانده میشود یک نوع معماری شبکه است که با هدف بهبود مدیریت شبکه بهوجود آمده است. SDN باعث میشود مدیریت شبکه بصورت پویا انجام شده و این امر نظارت و عیبیابی را در سطح شبکه راحتتر میکند. در این قسمت از مجموعه […]
در گذشته بسیاری از سازمانها برای تطبیقپذیری با SOC 2 به مشکل برخوردند زیرا درک درستی از اینکه باید برای تطبیق با معیارهای Trust Services چه کاری انجام دهند نداشتند. در قسمت اول این مجموعه ویدیو در خوص ضوابط SOC 2 صحبت کردیم و در این قسمت به یکی از بهبودهای SOC 2 که اضافه شدن […]
انجام ارزیابی ریسک شیوهای پیشگیرانه است که سازمانها میتوانند با استفاده از آن ریسکها را شناسایی و ارزیابی کنند. علاوه بر اهمیت ارزیابی ریسک در ممیزی SOC 2، میتوان با استفاده از نتایج آن ریسکهای مربوط به تداوم کسبوکار، اعتبار، مسائل مالی و غیره را در سازمان اولویتبندی کرد.
سازمانها باید اطمینان حاصل کنند که اطلاعات حساس مشتریان آنها ایمن است. درک درستی از جابهجایی داده درون سازمان برای این امر کلیدی میباشد. در یک ممیزی SOC 2، مسئولین ممیزی بررسی میکنند که آیا سازمان فرایندهایی را در اختیار دارد که امکان انتقال، جابهحایی و حذف دادهها را بهصورت ایمن فراهم کند یا خیر.