Schița de curs
Introducere în ISO 27017
- Prezentare generală a ISO/IEC 27017
- Relația cu ISO 27001 și ISO 27002
- Importanța guvernanței securității în cloud
Cloud Security Riscuri și amenințări
- Riscuri de securitate comune în mediile cloud
- Vectori de atac în cloud
- Metodologii de evaluare a riscurilor pentru serviciile cloud
Controale cheie privind securitatea informațiilor în ISO 27017
- Controale suplimentare specifice cloud-ului
- Responsabilități de securitate partajate între CSP și clienți
- Protecția și criptarea datelor în cloud
Implementarea politicilor Cloud Security
- Definirea politicilor de securitate pentru adoptarea cloud-ului
- Controlul Access și gestionarea identității
- Gestionarea incidentelor de securitate în cloud
Considerații privind conformitatea și reglementările
- Implicațiile juridice și de reglementare ale securității în cloud
- Maparea ISO 27017 la GDPR, HIPAA și alte reglementări
- Audituri de conformitate în cloud și procese de certificare
Cele mai bune practici pentru Cloud Security
- Monitorizarea securității și detectarea amenințărilor
- Implementarea îmbunătățirii continue a securității în cloud
- Asigurarea rezilienței și a recuperării în caz de dezastru
Implementare practică și studii de caz
- Aplicarea controalelor ISO 27017 în scenarii reale
- Revizuirea studiilor de caz privind securitatea în cloud
- Exerciții interactive privind strategia de securitate în cloud
Rezumat și pași următori
Cerințe
- înțelegere de bază a cloud computing-ului
- Cunoașterea principiilor generale de securitate a informațiilor
- Familiaritate cu ISO 27001 sau alte cadre de securitate cibernetică
Audiență
- Profesioniști în securitatea cloud
- Manageri de securitate IT
- Ofițeri de conformitate
- Furnizori de servicii cloud
Mărturii (5)
Faptul că toate standardele au fost revizuite și discutate cu câteva exemple, atunci când a fost necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Formarea a fost bine pusă la punct și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Quiz-urile pentru a consolida citirile și abilitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Preparativitatea generală a lui Dereck. Dereck are capacități de comunicare excelente!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina