دریافت ویدیو

امنیت422 ویدیو

SOC 2 Academy_ Defining the Responsibilities of Employees_720 thumbnail
1

مجموعه ویدئوی آموزش ضوابط SOC 2: تعریف مسئولیت‌های کارمندان – قسمت هفتم

معمولا در کسب‌وکار، کارمندان نقش‌ها و مسئولیت‌ها متفاوتی دارند و این امر ممکن است منجر شود به عدم ارتباط مناسب. نظارت کافی، سلسله‌مراتب برای گزارش‌دهی و ایجاد مسئولیت‌های مناسب شیوه‌های کلیدی یک سازمان برای حل این مشکل و ایجاد محیطی کارآمد هستند. در حین یک ممیزی SOC 2  افراد مسئول ممیزی به چندین سند رجوع می‌کنند […]
SOC 2 Academy- Attracting, Developing, and Retaining Confident Employees_720 thumbnail
2

مجموعه ویدئوی آموزش ضوابط SOC 2: جذب و حفظ کارمندان – قسمت هشتم

در ممیزی SOC 2، سازمان‌ها باید نشان دهند کنترل‌های داخلی آن‌ها به طور کارآمدی فعالیت می‌کنند و اگر کارمندان توانایی در سازمان نباشد، چنین چیزی ممکن نیست. برای جذب چنین کارمندانی سازمان‌ها می‌توانند با توصیف کار شروع کنند و اطمینان حاصل نمایند که توصیفاتی که از کار خود ارائه می‌دهند به درستی کیفیت و ویژگی‌های […]
SOC 2 Academy_ Risks from Business Partners_720 thumbnail
1

مجموعه ویدئوی آموزش ضوابط SOC 2: ریسک‌های شرکای کسب‌وکار – قسمت هجدهم

وقتی که سازمان‌ها ریسک‌های ایجاد شده از تهدیدات درون سازمان خود را مد نظر قرار می‌دهند، ریسک‌هایی که از سوی شرکای کسب‌وکار و Vendorهای Third-Party ایجاد می‌شوند نیز باید مد نظر قرار گیرد. در یک ممیزی SOC 2 سازمان‌ها باید نشان دهند که ریسک‌های شرکای کسب‌وکار و Vendorهای Third-Party را نیز مورد بررسی قرار داده‌اند.
SOC 2 Academy- How Does an Auditor Test for Integrity_720 thumbnail
3

مجموعه ویدئوی آموزش ضوابط SOC 2: سنجش صداقت توسط ممیزی – قسمت ششم

وقتی یک سازمان بخواهد ممیزی SOC 2 را طی کند، افراد مسئول ممیزی معیارهای فهرست شده در 2017 SOC 2 Trust Services Criteria را بررسی خواهند کرد. اولین معیار متداول می‌گوید: «نهاد باید تعهد خود نسبت به ارزش‌های اخلاقی را نمایش دهد.» در این ویدئو می‌بینیم که سازمان چطور باید این مورد را نمایش دهد […]
SOC 2 Academy Who is Monitoring Internal Controls_720p thumbnail
0

مجموعه ویدئوی آموزش ضوابط SOC 2: فردی که کنترل‌های داخلی را مانیتور می‌کند – قسمت بیست‌ویکم

در زمان تصمیم‌گیری در این مورد که چه کسی باید کنترل‌های داخلی را مانیتور کند، فردی که انتخاب می‌شود باید خارج از محیط باشد و مسئول کنترل‌های داخلی نباشد. در یک ممیزی SOC 2  فرد مسئول ممیزی بررسی می‌کند که فرد مناسبی برای مانیتور کردن کنترل‌های داخلی انتخاب شده باشد.
SOC 2 Academy_ Making Informed Decisions_720 thumbnail
4

مجموعه ویدئوی آموزش ضوابط SOC 2: گرفتن تصمیمات آگاهانه – قسمت دهم

مدیریت یک سازمان چگونه می‌تواند بدون منابع و اطلاعات دقیق، تغییراتی را در کنترل‌های داخلی خود ایجاد کند؟ اگر مدیریت به اطلاعات اشتباه تکیه کند تاثیر کنترل‌های داخلی چه خواهد بود؟ در یک ممیزی SOC 2، متخصصان امنیت اطلاعات، ارزیابی می‌کنند که آیا مدیریت یک سازمان از منابعی که اطلاعات دقیق و سریع را برایشان […]
SOC 2 Academy- Trust Services Criteria_720 thumbnail
0

مجموعه ویدئوی آموزش ضوابط SOC 2: معیارهای Trust Services – قسمت سوم

در بروزرسانی‌های جدید AICPA برای گزارش‌گیری SOC 2 چندین تغییر در واژگان صورت گرفته است. مهم‌ترین مورد این است که اصول و معیارهای Trust Services تنها تحت عنوان Trust Services Criteria شناخته می‌شود. اما باید توجه شود که AICPA تغییری در سرواژه ایجاد نکرده است و سرواژه‌ی مربوط به Trust Services Criteria مثل قبل TSP […]
SOC 2 Academy- What’s New with SOC 2_720 thumbnail
7

مجموعه ویدئوی آموزش ضوابط SOC 2: موارد جدید در SOC 2 – قسمت اول

در سال 2017 انجمن AICPA چندین بروزرسانی را برای گزارش‌گیری ضوابط SOC 2 منتشر کرد. در این ویدئو به تغییرات مهم این بروزرسانی پرداخته خواهد شد. برخی از این بروزرسانی‌ها شامل نقاط تمرکز، معیارهای مکمل و اضافه شدن 17 اصل از چارچوب کنترل داخلی COSO یا COSO Internal Control Framework است. از COSO Internal Control […]
SOC 2 Academy- How to Manage Risks_720 thumbnail
0

مجموعه ویدئوی آموزش ضوابط SOC 2: نحوه‌ی مدیریت ریسک – قسمت شانزدهم

یکی از بخش‌های مهم ارزیابی ریسک این است که نحوه‌ی مدیریت ریسک‌هایی که در طول ارزیابی مشخص شده‌اند، تعیین شود. این امر شامل ارزیابی میزان اهمیت ریسک‌ها، ارزیابی احتمال رخداد آن‌ها و تعیین نحوه‌ی پاسخ به آن‌ها است. در یک ممیزی SOC 2، سازمان‌ها برای تطبیق‌پذیری با Common Criteria 3.2 باید رسما ثبت کنند که چه […]
SOC 2 Academy- Points of Focus_720 thumbnail
2

مجموعه ویدئوی آموزش ضوابط SOC 2: نقاط تمرکز – قسمت دوم

در گذشته بسیاری از سازمان‌ها برای تطبیق‌پذیری با SOC 2 به مشکل برخوردند زیرا درک درستی از اینکه باید برای تطبیق با معیارهای Trust Services چه کاری انجام دهند نداشتند. در قسمت اول این مجموعه ویدیو در خوص ضوابط SOC 2 صحبت کردیم و در این قسمت به یکی از بهبودهای SOC 2 که اضافه شدن […]