PECB Certified Lead SOC 2 Analyst

Femdagers PECB-kurs i å planlegge, innføre og følge opp SOC 2-etterlevelse, med sertifiseringseksamen på siste dag.

Virksomheter som håndterer sensitive data eller setter ut sentrale forretningsprosesser, må kunne vise at datasikkerhet og personvern er ivaretatt. SOC 2 er rammeverket som dokumenterer det. Kurset gir deg grunnlaget for å styre og redusere informasjonssikkerhetsrisiko, innrette virksomheten etter kravene i regelverket og bygge tillit hos kunder og andre interessenter.

Hvem passer kurset for

  • Ledere og rådgivere som vil sette seg inn i SOC 2-etterlevelse og tilhørende kontroller
  • IT-medarbeidere og risikoansvarlige innen informasjonssikkerhet som vil styrke kompetansen på SOC 2-krav og god praksis
  • Etterlevelsesansvarlige som skal etablere, innføre og forvalte SOC 2-programmer i egen virksomhet
  • Medlemmer av revisjons- og etterlevelsesteam som deltar i modenhetsvurderinger og internrevisjon knyttet til SOC 2
  • Fagpersoner som skal etablere og forvalte informasjonssikkerhets- og etterlevelseskontroller i tråd med SOC 2-kriteriene
  • Ledere og beslutningstakere som trenger å forstå SOC 2 for å understøtte virksomhetens risiko- og etterlevelsesarbeid
  • Sikkerhetsanalytikere og koordinatorer for hendelseshåndtering med ansvar for sikkerhet, tilgjengelighet, behandlingsintegritet, konfidensialitet og personvern i informasjonssystemer

Innhold

  • Dag 1: Introduksjon til SOC 2-rammeverket: mål og struktur for kurset, standarder og regelverk innen informasjonssikkerhet, oversikt over SOC 2, Trust Services Criteria (TSC), oppstart av etterlevelsesprogrammet, analyse av kravene og fastsettelse av omfang
  • Dag 2: Risikostyring og utvikling av styrende dokumenter: gap-analyse og utbedring, risikostyring, dokumentasjonskrav og utarbeidelse av retningslinjer, roller og ansvar
  • Dag 3: Innføring av SOC 2-kontroller og hendelseshåndtering: innføring av kontroller, bevisstgjøring og opplæring, videre arbeid med kontrollene, hendelseshåndtering samt kontinuitet og gjenoppretting (BCDR)
  • Dag 4: Revisjon, rapportering og forbedring: forberedelse og vurdering foran SOC 2-revisjon, overvåking og rapportering, kontinuerlig forbedring og avslutning av kurset
  • Dag 5: Sertifiseringseksamen

Sertifisering

Eksamen varer i tre timer og dekker fem kompetanseområder: grunnleggende prinsipper og begreper i SOC 2, SOC 2-kriteriene, planlegging av innføringen, selve innføringen av kravene, og overvåking av sikkerhetstiltak og forberedelse til SOC 2-revisjon. Består du eksamen, kan du søke om et av PECBs beviser innen SOC 2. Hvilket bevis du får, avhenger av utdanning, yrkeserfaring og dokumentert prosjekterfaring. For beviset «PECB Certified Lead SOC 2 Analyst» kreves fem års yrkeserfaring, hvorav to år innen informasjonssikkerhet, 300 timers SOC 2-prosjekterfaring og signering av PECBs etiske retningslinjer. Eksamens- og sertifiseringsavgift inngår i kurset, og deltakere som ikke består, kan ta eksamen om igjen én gang uten kostnad innen tolv måneder. Deltakerne får kursmateriell på over 450 sider og et kursbevis som gir 31 CPD-poeng.