- Giorno 1: Introduzione al framework SOC 2
- Giorno 2: Gestione del rischio e sviluppo delle policy
- Giorno 3: Implementazione dei controlli SOC 2 e gestione degli incidenti
- Giorno 4: Audit, reportistica e miglioramento continuo
- Giorno 5: Esame di certificazione
- Dominio 1: Principi e concetti fondamentali del framework SOC 2
- Dominio 2: Criteri SOC 2
- Dominio 3: Pianificazione dell'implementazione dei requisiti SOC 2
- Dominio 4: Implementazione dei requisiti SOC 2
- Dominio 5: Monitoraggio delle misure di sicurezza e preparazione all'audit di certificazione SOC 2
Elenco degli esami PECB
Regole e politiche degli esami
- Conduzione di un'analisi dei gap su un programma SOC 2
- Sviluppo di una policy per la sicurezza delle informazioni
- Valutazione e trattamento dei rischi per la sicurezza delle informazioni
- Implementazione dei controlli SOC 2
- Misurazione e reportistica delle performance e delle metriche SOC 2
Regole e politiche di certificazione
I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le Sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.
- Le quote di certificazione e di esame sono incluse nel prezzo del corso di formazione
- Ai partecipanti verrà fornito il materiale del corso contenente oltre 450 pagine di informazioni esplicative, esempi, best practice, esercizi e quiz.
- Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
- In caso di mancato superamento dell'esame, i candidati potranno ripeterlo gratuitamente entro 12 mesi dal primo tentativo.
A chi è rivolto?
- Manager o consulenti che desiderano ampliare le proprie conoscenze in materia di conformità e controlli SOC 2
- Professionisti IT e risk manager della sicurezza delle informazioni che desiderano approfondire la propria competenza sui requisiti e le best practice SOC 2
- Compliance officer responsabili della definizione, implementazione e gestione dei programmi di conformità SOC 2 all'interno delle proprie organizzazioni
- Membri dei team di audit e conformità coinvolti nelle valutazioni di readiness SOC 2 e negli audit interni
- Professionisti che intendono definire e gestire controlli efficaci di sicurezza delle informazioni e conformità che soddisfino i criteri SOC 2
- Dirigenti e responsabili aziendali che devono comprendere la conformità SOC 2 per supportare i programmi di gestione del rischio e di compliance della propria organizzazione
- Security analyst e coordinatori della gestione degli incidenti incaricati di garantire la sicurezza, la disponibilità, l'integrità del trattamento, la riservatezza e la privacy dei sistemi informativi
Obiettivi di apprendimento
- Illustrare i concetti e i principi fondamentali del framework SOC 2
- Interpretare i requisiti SOC 2 da una prospettiva analitica
- Avviare e pianificare l'implementazione delle misure di sicurezza basate sui requisiti SOC 2 utilizzando la metodologia PECB e altre best practice
- Supportare un'organizzazione nell'operatività, nel mantenimento e nel miglioramento continuo delle misure di sicurezza basate sui requisiti SOC 2
- Preparare un'organizzazione ad affrontare un audit di certificazione SOC 2
Approccio didattico
- Questo corso di formazione combina concetti teorici e best practice per l'implementazione del framework SOC 2.
- Il corso include esercizi di tipo essay e quiz a risposta multipla, alcuni dei quali basati su scenari.
- I partecipanti sono incoraggiati a interagire e a confrontarsi attivamente tra loro durante lo svolgimento di quiz ed esercizi, favorendo un ambiente di apprendimento collaborativo.
- Il formato del quiz rispecchia fedelmente quello dell'esame di certificazione, assicurando ai partecipanti un'adeguata preparazione.
