در این ویدئو آموزش جامعی از ارزیابی ریسک ارائه میشود و دیوید هیلسون که متخصص این حوزه است شش سوال کلیدی را مطرح میکند که پرسش و پاسخ به آنها میتواند به فرایند شناسایی و ارزیابی ریسک ساختار دهد.
Common Criteria 2.3 مانند Common Criteria 2.2 خواستار ارتباطات دوطرفه بین یک سازمان و نهادهای خارجی است. در یک ممیزی SOC 2 بررسی میشود که سازمان اطلاعات مربوط به عملکرد کنترلهای داخلی خود را با نهادهای خارجی به اشتراک میگذارد یا خیر و همچنین بررسی میشود که آیا نهادهای خارجی میتوانند نظرات و نگرانیهای خود […]
برای اینکه یک سازمان در یک ممیزی SOC 2 تطبیقپذیری خود را با Common Criteria 3.2 نشان دهد، باید به تیم ممیزی نشان دهد که چطور میتواند اهمیت ریسکهایی که در ارزیابی ریسک پیدا میشود را بسنجد. این کار را میتوان با به کار گیری فرایندهایی انجام داد که به سازمان توانایی تعیین کمیت یا […]
وظیفه هیئت مدیره در هر سازمان این است که از محقق شدن هدفهای کسبوکار سازمان اطمینان حاصل کند، تعیین کند که آیا منافع سهامداران مد نظر قرار گرفته است یا نه، بررسی کند که Policyها برقرار باشند و به طور کلی نظارت و مدیریت سازمان را برعهده بگیرد. در نتیجه هیئت مدیره برای انجام این […]
معمولا در کسبوکار، کارمندان نقشها و مسئولیتها متفاوتی دارند و این امر ممکن است منجر شود به عدم ارتباط مناسب. نظارت کافی، سلسلهمراتب برای گزارشدهی و ایجاد مسئولیتهای مناسب شیوههای کلیدی یک سازمان برای حل این مشکل و ایجاد محیطی کارآمد هستند. در حین یک ممیزی SOC 2 افراد مسئول ممیزی به چندین سند رجوع میکنند […]
وقتی که سازمانها ریسکهای ایجاد شده از تهدیدات درون سازمان خود را مد نظر قرار میدهند، ریسکهایی که از سوی شرکای کسبوکار و Vendorهای Third-Party ایجاد میشوند نیز باید مد نظر قرار گیرد. در یک ممیزی SOC 2 سازمانها باید نشان دهند که ریسکهای شرکای کسبوکار و Vendorهای Third-Party را نیز مورد بررسی قرار دادهاند.
روبهرو شدن کسبوکارها با نوعی حادثهی امنیتی اجتنابناپذیر است. سازمانهایی که میخواهند خدماتی ایمن را ارائه دهند در طول یک ممیزی SOC 2 باید به مسئول ممیزی خود نشان دهند که ریسکهایی را که منجر میشوند به اختلال در کسبوکار، از بین بردهاند.
بازیابی از یک حادثهی امنیتی میتواند کار طاقتفرسایی باشد، اما به سازمانها این فرصت را میدهد که از اشتباهات خود درس گرفته و وضعیت امنیتی خود را بهبود بخشند. این توانایی برای بازیابی، یکی از مواردی است که در ممیزی SOC 2 مورد بررسی قرار میگیرد.