Vzdelávací kurz Lead SOC 2 Analyst poskytuje účastníkom znalosti a zručnosti potrebné na podporu organizácií pri zavádzaní a presadzovaní bezpečnostných opatrení na základe požiadaviek SOC 2. Tieto požiadavky stanovil Americký inštitút certifikovaných účtovníkov (AICPA) a definujú, ako by organizácie poskytujúce služby mali zaobchádzať s citlivými údajmi zákazníkov na základe piatich dôveryhodných bezpečnostných služieb: bezpečnosť, dostupnosť, integrita, dôvernosť a súkromie. Okrem získania odborných znalostí v oblasti SOC 2 sa účastníci dozvedia aj o úlohe kľúčových zainteresovaných strán a dôležitosti spolupráce s inými organizáciami na zabezpečenie efektívneho riadenia súladu a získajú potrebné kompetencie na riadenie tímu pre implementáciu SOC 2.
Prečo by ste sa mali zúčastniť?
V súčasnom digitálnom veku je bezpečnosť informácií hlavným problémom väčšiny priemyselných odvetví. Pre organizácie, ktoré narábajú s citlivými údajmi a outsourcujú kľúčové obchodné operácie, je nevyhnutný súlad so štandardom SOC 2. Súlad so štandardom SOC 2 preukazuje záväzok k bezpečnosti údajov a ochrane súkromia. Tento kurz odbornej prípravy poskytne účastníkom zručnosti na riadenie a zmierňovanie rizík v oblasti bezpečnosti informácií, zosúladenie s regulačnými požiadavkami a budovanie dôvery u klientov a zainteresovaných strán.
Po úspešnom absolvovaní skúšky môžu účastníci požiadať o získanie poverenia „PECB Certified Lead SOC 2 Analyst“, aby preukázali svoju schopnosť efektívne riadiť súlad so SOC 2 a zvýšiť svoju schopnosť zabezpečiť integritu a bezpečnosť informačných systémov svojej organizácie.
Kto by sa mal zúčastniť?
- Manažéri alebo konzultanti, ktorí si chcú rozšíriť svoje vedomosti o zhode so SOC 2 a kontrolách
- IT odborníci a manažéri rizík informačnej bezpečnosti, ktorí si chcú zvýšiť svoje odborné znalosti v oblasti požiadaviek a osvedčených postupov SOC 2
- Pracovníci zodpovední za dodržiavanie predpisov, ktorí sú zodpovední za vytváranie, implementáciu a riadenie programov dodržiavania predpisov SOC 2 vo svojich organizáciách
- Členovia tímu pre audit a dodržiavanie predpisov zapojení do hodnotenia pripravenosti na SOC 2 a interných auditov
- Odborníci, ktorí chcú zaviesť a riadiť účinné kontroly bezpečnosti informácií a súladu s predpismi, ktoré spĺňajú kritériá SOC 2
- Vedúci pracovníci a manažéri, ktorí potrebujú porozumieť zhode so SOC 2, aby pomohli programom manažmentu rizík a zhode svojej spoločnosti
- Bezpečnostní analytici a koordinátori reakcie na incidenty, ktorých úlohou je zabezpečiť bezpečnosť, dostupnosť, integritu spracovania, dôvernosť a súkromie informačného systému
Predpoklady
Hlavnou požiadavkou na účasť na tomto vzdelávacího kurzu je všeobecná znalosť postupov v oblasti informačnej bezpečnosti, informačných systémov a ich bezpečnostných kontrol, noriem zhody a politík SOC 2.
Program kurzu
DEŇ 1 | Úvod do rámca SOC 2
DEŇ 2 | Manažment rizík a tvorba politiky
DEŇ 3 | Implementácia kontrol SOC 2 a reakcia na incidenty
DEŇ 4 | Audit, podávanie správ a neustále zlepšovanie
DEŇ 5 | Certifikačná skúška
Školiace materiály
Účastník dostane školiace materiály obsahujúce viac ako 450 strán informácií a praktických príkladov v elektronickej podobe prostredníctvom aplikácie KATE. V rámci osobného kurzu dostane účastník aj tlačené školiace materiály.
Skúška
Skúška PECB Certified Lead SOC 2 Analyst spĺňa požiadavky programu PECB Examination and Certification Program (ECP) a pokrýva nasledujúce oblasti kompetencií:
- DOMÉNA 1 | Základné princípy a koncepty rámca SOC 2
- DOMÉNA 2 | Kritériá SOC 2
- DOMÉNA 3 | Plánovanie implementácie požiadaviek SOC 2
- DOMÉNA 4 | Implementácia požiadaviek SOC 2
- DOMÉNA 5 | Monitorovanie bezpečnosti a príprava na certifikačný audit SOC 2
Skúška má formu testu, ktorý pozostáva z 80 otázok s výberom odpovede. Je to skúška s otvorenou knihou, pri ktorej môžu uchádzači používať tieto referenčné materiály: materiály z kurzu odbornej prípravy, akékoľvek osobné poznámky urobené počas kurzu odbornej prípravy, tlačený slovník, tlačenú kópiu normy. Skúška trvá 3 hodiny a možno ju vykonať online alebo v papierovej forme. Ak skúšku neabsolvujete úspešne, môžete ju bezplatne opakovať do 12 mesiacov.
Konkrétne informácie o type skúšky, dostupných jazykoch a ďalšie podrobnosti nájdete v zozname skúšok PECB a v pravidlách a zásadách skúšok PECB.
Informácie o cene
Cena zahŕňa účasť na kurze, elektronické školiace materiály, skúšku a poplatky za certifikáciu PECB. Okrem toho cena osobného kurzu zahŕňa tlačenú verziu školiacich materiálov, obed v dňoch školenia a občerstvenie.
Certifikácia
Po úspešnom absolvovaní skúšky môžete požiadať o jedno z oprávnení uvedených v tabuľke nižšie. Po splnení všetkých požiadaviek vybraného oprávnenia dostanete osvedčenie.