Schița de curs

Introducere în ISO 27017

  • Prezentare generală a ISO/IEC 27017
  • Relația cu ISO 27001 și ISO 27002
  • Importanța guvernanței securității în cloud

Cloud Security Riscuri și amenințări

  • Riscuri de securitate comune în mediile cloud
  • Vectori de atac în cloud
  • Metodologii de evaluare a riscurilor pentru serviciile cloud

Controale cheie privind securitatea informațiilor în ISO 27017

  • Controale suplimentare specifice cloud-ului
  • Responsabilități de securitate partajate între CSP și clienți
  • Protecția și criptarea datelor în cloud

Implementarea politicilor Cloud Security

  • Definirea politicilor de securitate pentru adoptarea cloud-ului
  • Controlul Access și gestionarea identității
  • Gestionarea incidentelor de securitate în cloud

Considerații privind conformitatea și reglementările

  • Implicațiile juridice și de reglementare ale securității în cloud
  • Maparea ISO 27017 la GDPR, HIPAA și alte reglementări
  • Audituri de conformitate în cloud și procese de certificare

Cele mai bune practici pentru Cloud Security

  • Monitorizarea securității și detectarea amenințărilor
  • Implementarea îmbunătățirii continue a securității în cloud
  • Asigurarea rezilienței și a recuperării în caz de dezastru

Implementare practică și studii de caz

  • Aplicarea controalelor ISO 27017 în scenarii reale
  • Revizuirea studiilor de caz privind securitatea în cloud
  • Exerciții interactive privind strategia de securitate în cloud

Rezumat și pași următori

Cerințe

  • înțelegere de bază a cloud computing-ului
  • Cunoașterea principiilor generale de securitate a informațiilor
  • Familiaritate cu ISO 27001 sau alte cadre de securitate cibernetică

Audiență

  • Profesioniști în securitatea cloud
  • Manageri de securitate IT
  • Ofițeri de conformitate
  • Furnizori de servicii cloud
 14 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite