دریافت ویدیو
SOC 2 Academy_ Risks from Business Partners_720 thumbnail
1

مجموعه ویدئوی آموزش ضوابط SOC 2: ریسک‌های شرکای کسب‌وکار – قسمت هجدهم

وقتی که سازمان‌ها ریسک‌های ایجاد شده از تهدیدات درون سازمان خود را مد نظر قرار می‌دهند، ریسک‌هایی که از سوی شرکای کسب‌وکار و Vendorهای Third-Party ایجاد می‌شوند نیز باید مد نظر قرار گیرد. در یک ممیزی SOC 2 سازمان‌ها باید نشان دهند که ریسک‌های شرکای کسب‌وکار و Vendorهای Third-Party را نیز مورد بررسی قرار داده‌اند.
SOC 2 Academy- Designing and Implementing Environmental Protections_720 thumbnail
0

مجموعه ویدیوی آموزش ضوابط SOC 2: طراحی و اعمال حفاظت‌های محیطی – قسمت چهل‌ونهم

وقتی سازمانی به دنبال تطبیق‌پذیری SOC 2  باشد، مسئولین ممیزی بررسی می‌کنند که آن سازمان معیارهای دسترسی پذیری یا Availability 1.2 را دارا باشد. در این ویدیو می‌بینیم که چرا سازمان‌ها باید فرایندهای پشتیبان‌گیری داده‌ی مناسبی داشته باشند. در صورت علاقه به مقالات SOC اینجا کلیک کنید.
SOC 2 Academy_ Additional Points of Focus for Logical Access_720 thumbnail
0

مجموعه ویدیوی آموزش ضوابط SOC 2: نقاط تمرکز اضافی برای دسترسی منطقی – قسمت بیست‌وهفتم

بااینکه نقاط تمرکز الزامات محسوب نمی‌شوند، باید نقش ارجاعاتی را ایفا کنند که در حین طراحی، پیاده‌سازی، عملیات و ارزیابی کنترل‌ها، سازمان‌ها را یاری نمایند. در حین پیاده‌سازی کنترل‌های دسترسی منطقی، نقاط تمرکزی بیشتری وجود دارند که به سازمان‌ها کمک می‌کنند اطمینان حاصل نمایند که سیستم‌های امنیت اطلاعات آن‌ها ایمن می‌باشند. در یک ممیزی SOC 2، […]
SOC 2 Academy_ Performing Daily Log Reviews_720 thumbnail
0

مجموعه ویدیوی آموزش ضوابط SOC 2: مرور Log به‌صورت روزمره – قسمت سی‌ونهم

مانیتورینگ کارآمد سیستم یک سازمان برای اطمینان حاصل کردن از اینکه هیچ عامل مخرب خارجی یا داخلی به دارایی‌های غیرمجاز دسترسی پیدا نمی‌کند حیاتی است. برای تطبیق‌پذیری SOC 2، باید اطمینان حاصل کرد که سازمان دارای فرایندهای لازم جهت بررسی Logها هست.
SOC 2 Academy_ How Fraud Can Impact Risk_720 thumbnail
0

مجموعه ویدئوی آموزش ضوابط SOC 2: تاثیر فریب‌کاری روی ریسک‌ها – قسمت نوزدهم

در یک ممیزی SOC 2 به‌عنوان بخشی از فرایند ارزیابی ریسک، سازمان‌ها باید فرصت‌هایی که در یک سازمان برای تقلب و فریب وجود دارد را ارزیابی کنند تا بتوانند درک کنند که این امر چه تاثیری روی ریسک می‌گذارد.
SOC 2 Academy- Incident Response Best Practices_720 thumbnail
2

مجموعه ویدیوی آموزش ضوابط SOC 2: بهترین راهکارهای پاسخ به حادثه – قسمت چهلم

اولین قدم در پیروی از بهترین راهکارهای پاسخ به حادثه، یادگیری نحوه‌ی تشخیص دقیق حادثه است، تا سازمان بداند که چه زمانی باید یک برنامه‌ی پاسخ به حادثه را پیاده‌سازی کند. در یک ممیزی SOC 2، مسئول ممیزی بررسی می‌کند که سازمان بهترین راهکارهای پاسخ به حادثه را دنبال کند.
SOC 2 Academy-Assessing Changes Within Your Organization_720 thumbnail
0

مجموعه ویدئوی آموزش ضوابط SOC 2: ارزیابی تغییر در سازمان – قسمت هجدهم

معمولا در طول ارزیابی ریسک از کسب‌وکارها شنیده می‌شود که در سال گذشته هیچ تغییری رخ نداده است. هرچند درست است که شاید سازمان‌ها در زمان بین ممیزی‌ها دچار تغییراتی اساسی نشده باشند، اما همیشه تغییراتی جزئی خواهند داشت. به همین دلیل مهم است که سازمان‌ها تغییر را، چه کوچک و چه بزرگ ارزیابی کنند. […]
SOC 2 Academy- Classifying Confidential Information_720 thumbnail
1

مجموعه ویدیوی آموزش ضوابط SOC 2: دسته‌بندی اطلاعات محرمانه – قسمت پنجاه‌و‌یکم

در بسیاری از مواقع، وقتی که کاربران از خدمات یک سازمان استفاده می‌کنند، دارای داده‌هایی هستند که نیازمند سطوح مختلفی از طبقه‌بندی می‌باشد. این طبقه‌بندی اطلاعات محرمانه برای تطبیق‌پذیری SOC 2 ضروری است.