ISO 27001:2022 + Annex A
ISMS scope, SoA, тәуекелді бағалау, 93 Annex A бақылауы. Жылдық internal audit + management review.
Дайын курстар: ISO 27001 хабардарлығы, OWASP Top 10, phishing симуляциясы, GDPR processor, incident response, SOC 2. MSP, SaaS, cloud консультанттар мен cybersecurity фирмалары үшін — DPA / sub-processor / breach SLA бақылауымен.
Курстар — awareness және induction деңгейінде. Олар ISO 27001 Lead Implementer (PECB, BSI, IRCA), CPA арқылы SOC 2 readiness assessment, CSSLP / OSCP / GCIH сертификаттарын немесе заң кеңесін АЛМАСТЫРМАЙДЫ.
ISMS scope, SoA, тәуекелді бағалау, 93 Annex A бақылауы. Жылдық internal audit + management review.
Security, Availability, Confidentiality, Processing Integrity, Privacy. AICPA 2017 (2022-де өңделген).
Art. 28 міндетті DPA тармақтары, sub-processor рұқсаты, Art. 33 бұзылу хабарламасы SLA, Art. 30(2) ROPA, SCC + IDTA.
Тоқсандық phishing симуляциясы, OWASP Top 10, incident response (NIST SP 800-61) + жылдық tabletop, vulnerability management SLA, NIS2 Art. 21 тәуекел шаралары.
ISO/IEC 27001:2022 + 27002:2022 • SOC 2 AICPA Type I + II • GDPR Art. 28/30(2)/32/33 • EDPB 07/2020 • SCCs + IDTA • NIS2 EU 2022/2555 • NIST SP 800-61 Rev. 2 • SANS PICERL • OWASP Top 10:2021 • ENISA.
20 минуттық walkthrough резервтеңіз.