Cyber Security Academy · पाठ

अनुपालन ढाँचे

ISO 27001, SOC 2, PCI DSS

पाठ 1, कुल 4 में से13 चरण

अनुपालन ढाँचे, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

अनुपालन क्या है

अनुपालन का अर्थ कानूनों, विनियमों या उद्योग मानकों द्वारा निर्धारित सुरक्षा आवश्यकताओं को पूरा करना है। ढाँचे संगठनों को लागू करने और प्रमाणित करने के लिए नियंत्रणों का एक व्यवस्थित और मान्य समूह प्रदान करते हैं।

अनुपालन और सुरक्षा एक ही बात नहीं हैं, लेकिन एक अच्छा ढाँचा वास्तविक सुधारों को बढ़ावा देता है।

ISO 27001

ISO/IEC 27001 एक ISMS (सूचना सुरक्षा प्रबंधन प्रणाली) के लिए अंतरराष्ट्रीय मानक है। यह जोखिम-आधारित है: आप जोखिमों की पहचान करते हैं, नियंत्रण चुनते हैं (परिशिष्ट A से), और लगातार सुधार करते हैं।

  • प्रमाणन मान्यता-प्राप्त ऑडिटरों द्वारा जारी किया जाता है।
  • ज़ोर केवल प्रौद्योगिकी पर नहीं, बल्कि प्रबंधन प्रक्रिया पर होता है।

SOC 2

SOC 2 (प्रणाली और संगठन नियंत्रण) एक अभिप्रमाणन रिपोर्ट है, जो SaaS प्रदाताओं के लिए आम है और AICPA के विश्वसनीय सेवा मानदंडों पर आधारित है: सुरक्षा, उपलब्धता, प्रसंस्करण अखंडता, गोपनीयता और निजता।

  • प्रकार I: किसी एक समय-बिंदु पर तैयार किए गए नियंत्रण।
  • प्रकार II: एक अवधि के दौरान प्रभावी रूप से संचालित नियंत्रण।

PCI DSS

PCI DSS (भुगतान कार्ड उद्योग डेटा सुरक्षा मानक) ऐसे हर संगठन पर लागू होता है जो कार्डधारक डेटा संग्रहीत, संसाधित या प्रसारित करता है। यह विशिष्ट आवश्यकताओं वाला निर्देशात्मक मानक है।

  • कार्डधारक डेटा को कूटबद्ध करें और नेटवर्क विभाजन का उपयोग करें।
  • आवश्यकता-आधारित access सीमित करें।
  • नियमित रूप से परीक्षण और निगरानी करें।

अन्य सामान्य अनुपालन व्यवस्थाएँ

आपको इनका भी सामना करना पड़ेगा:

  • GDPR: EU का डेटा संरक्षण और निजता।
  • HIPAA: US का स्वास्थ्य-संबंधी डेटा।
  • NIST CSF / 800-53: US का ढाँचा और नियंत्रण सूची।

कई ढाँचों में समानताएँ होती हैं, इसलिए नियंत्रणों का विभिन्न ढाँचों में मानचित्रण किया जा सकता है।

जोखिम-आधारित बनाम निर्देशात्मक

ढाँचे एक व्यापक क्रम में आते हैं:

  • जोखिम-आधारित (ISO 27001): आप अपने जोखिमों के अनुपात में नियंत्रण चुनते हैं।
  • निर्देशात्मक (PCI DSS): संदर्भ की परवाह किए बिना विशिष्ट अनिवार्य आवश्यकताएँ लागू होती हैं।

प्रकार जानने से आपको पता चलता है कि नियंत्रणों को अपनी आवश्यकताओं के अनुसार ढालने की कितनी गुंजाइश है।

दायरा और सीमाएँ

दायरा निर्धारित करना पहला व्यावहारिक कदम है। दायरा तय करता है कि ढाँचा किन प्रणालियों, डेटा और प्रक्रियाओं पर लागू होगा।

PCI DSS में विभाजन कार्डधारक प्रणालियों को नेटवर्क के बाकी हिस्से से अलग करके दायरा (और लागत) घटा सकता है।

नियंत्रण और नियंत्रण-समूह

ढाँचे आवश्यकताओं को नियंत्रणों में व्यवस्थित करते हैं, जिन्हें अक्सर access नियंत्रण, कूटलेखन, लॉग-लेखन और घटना-प्रतिक्रिया जैसे समूहों में बाँटा जाता है।

हर नियंत्रण के लिए एक ज़िम्मेदार व्यक्ति, कार्यान्वयन और उसके प्रभावी होने का प्रमाण आवश्यक है।

प्रमाणन बनाम अभिप्रमाणन

ढाँचे के अनुसार परिणाम अलग-अलग होते हैं:

  • प्रमाणन (ISO 27001): मान्यता-प्राप्त संस्था का सफल या असफल होने का प्रमाणपत्र।
  • अभिप्रमाणन (SOC 2): NDA के अंतर्गत साझा की जाने वाली ऑडिटर की राय वाली रिपोर्ट।
  • सत्यापन (PCI DSS): QSA की ओर से AOC और/या ROC।

निरंतर अनुपालन

अनुपालन एक बार होने वाली घटना नहीं है। मानक लगातार संचालन, समय-समय पर पुनर्मूल्यांकन और सुधार की अपेक्षा करते हैं।

  • ISO 27001 के लिए निगरानी ऑडिट आवश्यक हैं।
  • SOC 2 प्रकार II कई महीनों की अवधि को शामिल करता है।
  • PCI DSS के लिए त्रैमासिक स्कैन और वार्षिक मूल्यांकन आवश्यक है।

ढाँचों का मानचित्रण

अधिकांश संगठनों को एक साथ कई ढाँचों का पालन करना पड़ता है। नियंत्रण मानचित्रण तैयार करें, ताकि एक अच्छी तरह लागू किया गया नियंत्रण (जैसे MFA) ISO 27001, SOC 2 और PCI DSS में संबंधित आवश्यकता को एक ही समय में पूरा कर सके और दोहराए जाने वाले काम से बचा जा सके।

त्वरित जाँच

ढाँचे का उसके स्वरूप से मिलान करें।

पुनरावलोकन

अनुपालन ढाँचे सुरक्षा को व्यवस्थित और प्रमाणित करते हैं:

  • ISO 27001 = जोखिम-आधारित ISMS प्रमाणन।
  • SOC 2 = सेवा प्रदाताओं के लिए विश्वसनीय सेवा अभिप्रमाणन।
  • PCI DSS = कार्डधारक डेटा के लिए निर्देशात्मक मानक।
  • दायरा निर्धारित करें, नियंत्रण के ज़िम्मेदार व्यक्ति नियुक्त करें और दक्षता के लिए समान नियंत्रणों का मानचित्रण करें।
शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “अनुपालन ढाँचे” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “अनुपालन ढाँचे” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“अनुपालन ढाँचे” में मैं क्या सीखूँगा?

ISO 27001, SOC 2, PCI DSS आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“अनुपालन ढाँचे” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. अनुपालन ढाँचे
  2. सुरक्षा लेखापरीक्षण
  3. नीतियाँ और प्रक्रियाएँ
  4. साक्ष्य और रिपोर्टिंग
← Cyber Security Academy पर वापस जाएँ