- Tag 1: Einführung in das SOC 2 Framework
- Tag 2: Risikomanagement und Richtlinienentwicklung
- Tag 3: Implementierung von SOC 2 Controls und Incident Response
- Tag 4: Audit, Berichterstattung und kontinuierliche Verbesserung
- Tag 5: Zertifizierungsprüfung
- Domäne 1: Grundlegende Prinzipien und Konzepte des SOC 2 Framework
- Domäne 2: SOC 2 Kriterien
- Domäne 3: Planung der Umsetzung von SOC 2 Anforderungen
- Domäne 4: Implementierung von SOC 2 Anforderungen
- Domäne 5: Überwachung von Sicherheitsmaßnahmen und Vorbereitung auf das SOC 2 Zertifizierungsaudit
Liste der PECB Prüfungen
Prüfungsregeln und -richtlinien
- Durchführung einer Gap-Analyse eines SOC 2 Programms
- Entwicklung einer Informationssicherheitsrichtlinie
- Bewertung und Behandlung von Informationssicherheitsrisiken
- Implementierung von SOC 2 Controls
- Messung und Berichterstattung von SOC 2 Leistungskennzahlen
Zertifizierungsregeln und -richtlinien
Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Präsenz- oder Live-Unterricht, kann ein individuelles Angebot erforderlich sein, abhängig von Verfügbarkeit und logistischen Gegebenheiten.
- Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
- Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten erläuternder Informationen, Beispielen, Best Practices, Übungen und Quizfragen.
- Den Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung im Wert von 31 CPD (Continuing Professional Development) Credits ausgestellt.
- Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.
Für wen ist diese Schulung geeignet?
- Manager oder Berater, die ihr Wissen über SOC 2 Compliance und Controls vertiefen möchten
- IT-Fachkräfte und Informationssicherheits-Risikomanager, die ihre Kenntnisse zu SOC 2 Anforderungen und Best Practices erweitern möchten
- Compliance-Beauftragte, die für die Einführung, Implementierung und Verwaltung von SOC 2 Compliance-Programmen in ihren Organisationen verantwortlich sind
- Mitglieder von Audit- und Compliance-Teams, die an SOC 2 Readiness Assessments und internen Audits beteiligt sind
- Fachkräfte, die wirksame Informationssicherheits- und Compliance-Controls einführen und verwalten möchten, die den SOC 2 Kriterien entsprechen
- Führungskräfte und Entscheidungsträger, die SOC 2 Compliance verstehen müssen, um die Risikomanagement- und Compliance-Programme ihres Unternehmens zu unterstützen
- Sicherheitsanalysten und Incident-Response-Koordinatoren, die für die Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und den Datenschutz von Informationssystemen zuständig sind
Lernziele
- Erläuterung der grundlegenden Konzepte und Prinzipien des SOC 2 Framework
- Interpretation der SOC 2 Anforderungen aus analytischer Perspektive
- Einleitung und Planung der Implementierung von Sicherheitsmaßnahmen auf Basis der SOC 2 Anforderungen unter Anwendung der PECB-Methodik und weiterer Best Practices
- Unterstützung einer Organisation beim Betrieb, der Pflege und der kontinuierlichen Verbesserung von Sicherheitsmaßnahmen auf Basis der SOC 2 Anforderungen
- Vorbereitung einer Organisation auf ein SOC 2 Zertifizierungsaudit
Didaktischer Ansatz
- Diese Schulung verbindet theoretische Konzepte mit Best Practices zur Implementierung des SOC 2 Framework.
- Die Schulung enthält Aufgaben in Aufsatzform sowie Multiple-Choice-Quizfragen, von denen einige szenariobasiert sind.
- Die Teilnehmenden werden ermutigt, bei der Bearbeitung von Quizfragen und Übungen miteinander zu interagieren und konstruktive Diskussionen zu führen, wodurch ein kollaboratives Lernumfeld entsteht.
- Das Quizformat spiegelt das der Zertifizierungsprüfung eng wider, sodass die Teilnehmenden optimal auf die Prüfung vorbereitet sind.
