Міграція LMS для навчання з кібербезпеки
Змінюйте постачальника чи платформу навчання з кібербезпеки без втрати історії завершень і без розриву аудиторського сліду. Імпорт без втрат від основних гравців ринку, перезіставлення контролів і зниження витрат на ліцензії.
Чому більшість міграцій застрягає на безперервності аудиту
Причини для міграції зазвичай очевидні. Вартість ліцензії росте рік за роком, стара платформа виглядає застарілою, працівники ігнорують відео, дорожня карта фішингового симулятора зупинилася, або ж наближається продовження контракту, а бюджет потрібен деінде. Складніше — піти, нічого не втративши.
У типовій міграції ламаються три речі. Історичні записи про завершення залишаються в старого постачальника і зникають після закінчення контракту. Зіставлення зі стандартами комплаєнсу (HIPAA, ISO 27001, SOC 2, GDPR) треба перенести на інший набір вправ, не залишивши прогалин у контролях. А наступний цикл аудиту припадає на вікно міграції, і аудитори просять докази, що охоплюють обидві платформи.
RansomLeak проводить міграції з KnowBe4, Proofpoint, SANS, Cofense, Hoxhunt, NINJIO, а також великі переходи між LMS, як-от із Cornerstone у Workday чи з Moodle у Canvas. Історія завершень імпортується без втрат, контролі перезіставляються з новим каталогом вправ, а цикл аудиту отримує один зведений пакет доказів, який охоплює обидва боки міграції.
Як це працює
Експортуйте наявні дані про завершення
Вивантажте історичні записи про завершення, бали, результати фішингових тестів і мітки часу зі старої платформи до закінчення контракту. Експортуйте у CSV або у власний формат постачальника. Для міграцій з KnowBe4, Proofpoint, SANS, Cofense, Hoxhunt, NINJIO, Cornerstone, Workday, Moodle і Canvas уже є відпрацьовані шляхи імпорту.
Зіставте старі контролі з новими вправами
Звірте наявне зіставлення зі стандартами комплаєнсу (HIPAA Security Rule, ISO 27001 Annex A, SOC 2 CC, GDPR Article 32, PCI DSS) з каталогом вправ RansomLeak. Кожен старий контроль отримує еквівалент на новій платформі, а всі прогалини спливають як пункти для усунення ще до переходу.
Імпортуйте історичні записи
Історичні записи про завершення завантажуються в нову платформу зі збереженням оригінальних міток часу. Записи переходять у пакет доказів для аудиту, тож аудитор, який запитує історію навчання трирічної давності, отримує одну зведену відповідь.
Розгорніть SCORM-пакети або окрему хмару
Для міграцій між LMS (з Cornerstone у Workday, з Moodle у Canvas, із SAP SuccessFactors у Docebo) SCORM-пакети версій 1.2 і 2004 просто завантажуються в цільову LMS. Для організацій, які йдуть з LMS старого постачальника навчання на нашу окрему хмару, платформа сама забезпечує SSO, MFA та пряме зарахування без LMS посередині.
Проведіть звірку доказів для аудиту
Перш ніж закінчиться старий контракт, сформуйте звіт звірки, який охоплює обидві платформи. Записи про завершення по кожному працівнику, бали, охоплення тем, динаміка фішингу та зіставлення зі стандартами зводяться в один пакет доказів. Наступний аудит не побачить жодної прогалини.
Що ви отримуєте
Історія завершень без втрат
Історичні записи про завершення за три роки і більше переносяться в нову платформу з оригінальними мітками часу. Аудити через кілька років так само спираються на єдиний слід доказів.
Жодної прогалини в аудиті під час міграції
Перехід не створює вікна, в якому працівники виглядають ненавченими або бракує доказів. Безперервне покриття — це різниця між чистим аудитом і зауваженням, яке доведеться усувати.
Контролі перезіставлено з новим набором вправ
Кожен контроль комплаєнсу, який покривала стара програма, має задокументований еквівалент у новому каталозі вправ. Матриця контролів експортується як структурований документ для аудиторського комітету або зовнішнього аудитора.
Зниження витрат на ліцензії
Більшість міграцій дає зниження річної вартості ліцензії на 30-60 відсотків порівняно зі старим постачальником, особливо якщо старий контракт об’єднував фішинговий симулятор, навчання та звітність за корпоративним тарифом.
Приємніший досвід для працівників
Інтерактивні 3D-симуляції замінюють пасивні відеомодулі. Час на завершення скорочується, добровільна участь зростає, а результати фішингових тестів після міграції зазвичай показують вимірне покращення вже за два цикли.
Підібрані вправи для сценарію «навчання з кібербезпеки»
Послідовність вправ, яку ми рекомендуємо для цього сценарію, з каталогу 200+ вправ.
Фішинг
Замінює все, що покривав старий модуль розпізнавання фішингу, інтерактивними сценаріями замість відео з тестом. Зіставляється напряму з тими самими контролями комплаєнсу та з метриками фішингового симулятора.
Читати посібникПрограми-вимагачі
Більшість старих програм навчання з кібербезпеки розглядає програми-вимагачі пасивно. Інтерактивний сценарій першої години дає працівникам те, що вони справді відпрацювали, а не просто подивилися.
Читати посібникСоціальна інженерія
Перезіставляє старий модуль із соціальної інженерії на сценарний еквівалент. Охоплює претекстинг наживо, телефоном і в цифрових каналах в одній зведеній вправі.
Читати посібникКомпрометація корпоративної електронної пошти (BEC)
Пряма заміна старих BEC-модулів із точками рішень, специфічними для фінансових ролей. Зберігає те саме зіставлення з вимогами FFIEC, FTC Safeguards і HIPAA.
Читати посібникОбов’язки працівника з безпеки
Покриває базову тему підтвердження політик, яку старі програми зазвичай проводять як щорічне підписання. Замінює статичний модуль перевіркою розуміння.
Читати посібникОснови мислення аудитора
Готує працівників до циклу аудиту після міграції. Допомагає зрозуміти, чому нова платформа просить про участь і звички повідомляти про підозріле, яких стара платформа не вимірювала.
Читати посібникПоширені запитання
Скільки триває типова міграція навчання з кібербезпеки?
Чи можна тримати стару платформу увімкненою під час переходу?
Що станеться з історією фішингового симулятора?
Що робити з циклом аудиту, який припадає на вікно міграції?
Чи підходить це для переходу між LMS (із Cornerstone у Workday тощо)?
Яке типове зниження вартості ліцензії?
Чи можна мігрувати з LMS з відкритим кодом?
Джерела
Першоджерела, процитовані вище.
- SCORM (Sharable Content Object Reference Model) Specification — Advanced Distributed Learning (ADL) Initiative
- Learning Tools Interoperability (LTI) Specification — 1EdTech (IMS Global Learning Consortium)
- Experience API (xAPI) Specification — xAPI / Advanced Distributed Learning
- SCORM Cloud Documentation and SCORM Reference — Rustici Software
- HCM Excellence Research: Learning and Development — Brandon Hall Group
- State of the Industry Report — Association for Talent Development (ATD)
- cmi5: A SCORM Successor Specification — Advanced Distributed Learning (ADL) Initiative
Дотичні матеріали
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.