SOC 2 ممیزی برای کسب و کار کوچک (6 کارمند) بدون هیچ بخش فناوری اطلاعات

یکی از مشتریان ما خواستار بازرسی SOC 2 است. هیچ راهی وجود ندارد که استانداردهای آنها را برآورده کنیم، و با توجه به اینکه ما فقط اطلاعات موجود در دسترس را مدیریت می کنیم، مسخره است که آنها از آنها درخواست می کنند. ما در حال صحبت کردن در مورد 6-8 فایل اکسل در سال است که بخش بسیار کوچکی از اما مهم از کسب و کار ما را نشان می دهد. متأسفانه، ما هیچ گزینه ای نداریم، اما مطابق با آن. من به دنبال راهنمایی هایی در مورد چگونگی آوردن سیستم های ما به استاندارد هستیم. من مسئولیت رسیدگی به فناوری اطلاعات داخلی خود را از طریق جستجوی گوگل، بسیاری از خدمات ما مبتنی بر ابر هستند، و ما برای پشتیبانی در صورت نیاز در سرور داخلی ما قرارداد. شرکتی که قراردادی می کنیم هیچ بخشی از این را نخواهیم داشت. ما نمیتوانیم یک فرد تمام وقت IT را استخدام کنیم، اما می توانیم یک کارمند قراردادی را استخدام کنیم که ما را از طریق این روند حمل کند. آیا بهتر است یک فرد را بر اساس یک قرارداد استخدام یا قرارداد با یک شرکت فناوری اطلاعات قرارداد بگیریم؟ از کجا می توانم یک شرکت پیدا کنم که این کار را انجام دهد؟ هر گونه کمک بسیار قدردانی است.

windows – چگونه محدود کردن راه اندازی برنامه هایی که امضای دیجیتالی ندارند؟

ماشین مجازی ویندوز 12 R2. لازم است برنامه های بدون امضای دیجیتالی محدود شود. در مورد SRP شنیدید، سعی در استفاده کردید، کار نمی کرد، نمی فهمم دقیقا چه چیزی مورد نیاز است. من برای کمک خواستم.

هدف: دو مجموعه فایل وجود دارد – امضا / نامشهود. لازم است بررسی کنید که سیستم عامل فایل های امضا نشده را تأیید می کند و بررسی می کند که فایل های امضا شده کار می کنند. امضای دیجیتال را قطع کنید و فایل ها را به عنوان سیستم عامل بررسی کنید.

چگونه این کار را انجام دهم؟ دستورالعمل مطلوب یا لینک!

در حال جستجو برای لیست فله 10 فرایند مخرب ویندوز

من مشغول به کار 4688 Windows Security Event Logs – "یک فرایند جدید ایجاد شده است". من به دنبال یک لیست بزرگ که فرآیندهای غیر معمول یا مخرب را نشان می دهد. یک نمونه از نرمال، فرایند والدین smss.exe، کودک csrss.exe را اجرا می کند. من آن را در سیاهههای مربوط من دارم اما من دنبال لیستی هستم که رفتار فرایند غیرعادی مانند parent cmd.exe را داشته باشد که smss.exe را به عنوان یک کودک اجرا می کند. یا مسیرهای فایل غیر معمول برای این exe را تغییر دهید. اجازه دهید من بدانم اگر از این نوع اطلاعات اطالعاتی در مورد هر نوع بازپرداخت بدست آورید.

ممیزی – چگونه می توان آن را به مشتری خود اطمینان داد که نرم افزار من به اثبات مخرب؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.