Schița de curs
Introducere în ISO 27017
- Prezentare generală a ISO/IEC 27017
- Relația cu ISO 27001 și ISO 27002
- Importanța guvernanței de securitate în cloud
Riscuri și amenințări de securitate în cloud
- Riscuri comune de securitate în mediile cloud
- Vectori de atac bazate pe cloud
- Metodologii de evaluare a riscurilor pentru serviciile cloud
Controale cheie de securitate a informațiilor în ISO 27017
- Controale suplimentare specifice cloud
- Responsabilități de securitate împărțite între CSP și clienți
- Protecția datelor și criptarea în cloud
Implementarea politicilor de securitate în cloud
- Definirea politicilor de securitate pentru adoptarea cloud
- Controlul accesului și gestionarea identităților
- Gestionarea incidentelor de securitate în cloud
Considerații de conformitate și reglementare
- Implicații legale și reglementare ale securității în cloud
- Maparea ISO 27017 la GDPR, HIPAA și alte reglementări
- Procese de audit și certificare a conformității în cloud
Cele mai bune practici pentru securitatea în cloud
- Monitorizarea securității și detectarea amenințărilor
- Implementarea îmbunătățirii continue în securitatea cloud
- Asigurarea rezilienței și a recuperării în caz de dezastru
Implementare practică și studii de caz
- Aplicarea controalelor ISO 27017 în scenarii din lumea reală
- Analiza cazurilor de securitate în cloud
- Exerciții interactive pe strategia de securitate în cloud
Rezumat și următorii pași
Cerințe
- Înțelegere de bază a calculului în cloud
- Cunoștințe despre principiile generale de securitate a informațiilor
- Familiaritate cu ISO 27001 sau alte cadre de securitate cibernetică
Public țintă
- Profesioniști în securitatea cloud
- Manageri de securitate IT
- Responsabili de conformitate
- Furnizori de servicii cloud
Mărturii (5)
Faptul că toată standardul a fost revizuit și discutat, cu exemple atunci când era necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Formarea a fost bine structurată și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Testele pentru a consolida lectura și capacitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Prepararea generală a lui Dereck. Dereck are o comunicare excelentă!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina