در ممیزی SOC 2، سازمانها باید نشان دهند کنترلهای داخلی آنها به طور کارآمدی فعالیت میکنند و اگر کارمندان توانایی در سازمان نباشد، چنین چیزی ممکن نیست. برای جذب چنین کارمندانی سازمانها میتوانند با توصیف کار شروع کنند و اطمینان حاصل نمایند که توصیفاتی که از کار خود ارائه میدهند به درستی کیفیت و ویژگیهای […]
بااینکه نقاط تمرکز الزامات محسوب نمیشوند، باید نقش ارجاعاتی را ایفا کنند که در حین طراحی، پیادهسازی، عملیات و ارزیابی کنترلها، سازمانها را یاری نمایند. در حین پیادهسازی کنترلهای دسترسی منطقی، نقاط تمرکزی بیشتری وجود دارند که به سازمانها کمک میکنند اطمینان حاصل نمایند که سیستمهای امنیت اطلاعات آنها ایمن میباشند. در یک ممیزی SOC 2، […]
وقتی که سازمانی به دنبال تطبیقپذیری SOC 2 باشد، باید معیارهای دسترسپذیری را داشته باشد. در این ویدیو میبینیم که چرا سازمانها باید حفاظتهای محیطی را طراحی و اعمال نمایند.
بررسی کردن هزاران هشدار در روز بین دهها یا شاید صدها ابزار منفصل کار دشواری است. اما تحلیلگران امنیتی باید همین کار را انجام دهند تا بتوانند سیگنالی کاربردی را بین موارد بدون کاربرد پیدا کنند. پیادهسازی SIEM به تحلیلگران این امکان را میدهد که از این دادهها سردر بیاورند، تهدیدات را اولویتبندی کنند و […]
همانطور که بدون رعایت بهداشت نمیتوانید انتظار داشته باشید که تمیز و سالم بمانید، نمیتوان انتظار داشت که استراتژی امنیت سایبری نیز بدون رعایت بهداشت سایبری سالم و مؤثر باشد. اگر سیستم دفاع از امنیت سایبری نگهداری و به روز نشود چه فایده ای دارد؟ در این ویدیو همه چیز در مورد Cyber Hygiene و […]
فایروال ابزاری امنیتی است که ترافیک ورودی و خروجی شبکه را کنترل میکند تا از شبکههای قابلاعتماد در برابر منابع مخرب محافظت کند. فایروالهای سنتی با استفاده از قواعد ساده مانند پورت و IP ترافیک را مسدود یا مجاز میکنند. فایروالهای نسل جدید امکانات پیشرفتهتری مانند بازرسی در سطح برنامه کاربردی، سیستم جلوگیری از نفوذ […]