لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
SOC 2 Compliance را در Cloud پیمایش کنید
Navigate SOC 2 Compliance in the Cloud
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره استراتژیک به طور خاص برای متخصصان امنیتی که با شرکتهای میزبان ابری کار میکنند و برای شرکتهای میزبانی ابری طراحی شده است، به بررسی انطباق با SOC 2، استانداردی حیاتی برای امنیت و اعتماد در خدمات ابری میپردازد. این دوره با مربیان جریخ بیسون و ای جی یاون در فصل هایی تشکیل شده است که بر جنبه های مختلف انطباق با SOC 2 تمرکز دارد. در مورد مفاهیم SOC 2 از دیدگاه حسابرس و CISO بیاموزید، تاثیر منحصر به فرد SOC 2 را در محیط های ابری درک کنید، استراتژی های کلیدی برای انطباق موثر را بشنوید و موارد دیگر.
سرفصل ها و درس ها
مقدمه
Introduction
SOC 2: بینش یک حسابرس و یک CISO
SOC 2: Insights from an auditor and a CISO
چرا SOC 2 مهم است: تأثیر آن را بر تجارت شما باز کنید
Why SOC 2 matters: Unpack its impact on your business
1. باز کردن دسترسی منطقی در ابر برای SOC 2
1. Unraveling Logical Access in the Cloud for SOC 2
IAM: تعادل دسترسی و امنیت در SOC2
IAM: Balancing access and security in SOC2
ایمن سازی شبکه ابری: نقاط بازرسی در مقابل استراتژی
Securing the cloud network: Checkpoints vs. strategy
الزامات ممیزی پل و واقعیت فنی
Bridge audit requirements and technical reality
هنر رمزگذاری داده ها: حفاظت از داده ها
The art of data encryption: Data protection
2. پیمایش مدیریت تغییر در ابر
2. Navigating Change Management in the Cloud
مدیریت تغییر: پرسش های حسابرس و پاسخ های CISO
Change management: Auditor queries and CISO responses
اثبات مدیریت تغییر برای حسابرسان: نکات داخلی
Proving change management to auditors: Inside tips
مدیریت تغییر: انتظارات در مقابل اجرا
Change management: Expectations vs. execution
تطبیق SDLC برای ابر: دیدگاه انطباق
Adapting SDLC for the cloud: A compliance perspective
3. رسیدگی به آسیب پذیری و واکنش به حادثه
3. Addressing Vulnerability and Incident Response
دیدگاه حسابرس در مقابل چالش های CISO
Auditor's viewpoint vs. CISO's challenges
تست قلم: از انطباق حسابرسی تا سناریوهای دنیای واقعی
Pen testing: From audit compliance to real-world scenarios
4. اطمینان از دسترسی بالا در محیط های ابری
4. Ensuring High Availability in Cloud Environments
اصول در دسترس بودن ابر
Fundamentals of cloud availability
اصول در دسترس بودن ابر
Fundamentals of cloud availability
استفاده از Multi-AZ برای در دسترس بودن بهینه
Leveraging Multi-AZ for optimal availability
کارشناس امنیت سایبری، بنیانگذار و مدیرعامل ByteChek
AJ Yawn یک متخصص امنیت سایبری و بنیانگذار و مدیر عامل ByteChek است.
AJ شرکت ByteChek را تأسیس کرد، شرکتی که برنامههای امنیت سایبری، ارزیابی آمادگی و ممیزی انطباق SOC 2 را در یک پلتفرم ارائه میدهد. قبل از ورود به صنعت امنیت سایبری، او به عنوان کاپیتان در ارتش ایالات متحده خدمت میکرد. و مدرک کارشناسی ارشد خود را در مدیریت فناوری از دانشگاه جورج تاون گرفت.
جریش بیسون یک افسر ارشد امنیت اطلاعات (CISO)، میزبان پادکست و سخنران اصلی است.
علاوه بر جریچ که به عنوان CISO، بانک تجاری در Capital One خدمت می کند، به اشتراک گذاری دانش گسترده امنیت سایبری خود با دیگران در صنعت خود اشاره می کند. او پادکست CyberSide Chats by Epiq و SANS Seat at the Table را میزبانی می کند و مرتباً در پادکست های دیگر ظاهر می شود تا در مورد همه چیز در مورد امنیت سایبری بحث کند.
> یک سخنران ماهر، جریچ در کنفرانس های مختلفی از جمله اجلاس رهبری امنیت SANS و اجلاس اطلاعات دارایی ها حضور داشته است. او همچنین به فوربس کمک کرده است، جایی که او یکی از اعضای شورای فناوری فوربس است.
نمایش نظرات