Schița de curs
Introducere în ISO 27017
- Prezentare generală a ISO/IEC 27017
- Relația cu ISO 27001 și ISO 27002
- Importanța guvernanței de securitate cloud
Riscuri și amenințări de securitate în cloud
- Riscurile comune de securitate în mediile cloud
- Vectori de atac bazati pe cloud
- Metodologii de evaluare a riscurilor pentru serviciile cloud
Controale cheie de securitate a informațiilor în ISO 27017
- Controale suplimentare specifice cloud
- Responsabilități de securitate partajate între CSP și clienți
- Protecția datelor și criptarea în cloud
Implementarea politicilor de securitate cloud
- Definirea politicilor de securitate pentru adoptarea cloud
- Controlul accesului și managementul identităților
- Gestionarea incidentelor de securitate în cloud
Considerații de conformitate și reglementare
- Implicații legale și reglementare ale securității cloud
- Maparea ISO 27017 la GDPR, HIPAA și alte reglementări
- Procese de audit și certificare a conformității cloud
Cele mai bune practici pentru securitatea cloud
- Monitorizarea securității și detectarea amenințărilor
- Implementarea îmbunătățirii continue în securitatea cloud
- Asigurarea rezilienței și a recuperării după dezastre
Implementare practică și studii de caz
- Aplicarea controalelor ISO 27017 în scenarii reale
- Revizuirea studiilor de caz de securitate cloud
- Exerciții interactive pe strategia de securitate cloud
Rezumat și pași următori
Cerințe
- Înțelegere de bază a calculului cloud
- Cunoștințe despre principiile generale de securitate a informațiilor
- Familiaritate cu ISO 27001 sau alte cadre de securitate cibernetică
Publicul țintă
- Profesioniști în securitatea cloud
- Manageri de securitate IT
- Responsabili de conformitate
- Furnizori de servicii cloud
Mărturii (4)
Teorie urmată de exemple practice și exerciții. Treabă bine făcută!
Vincenzo Delle Donne - Department of National Defence
Curs - ISO 37301 Compliance Management System
Tradus de catre o masina
expertiza și cunoștințele trainerului
Erica DeRosa DeRosa - Aecon Group INc.
Curs - ISO 37001 Anti-Bribery Management System
Tradus de catre o masina
Cu ajutorul celor două cursuri de pregătire pentru audit ISO 9001 din care am participat — unul legat de pregătirea pentru audit ISO 9001 din 2022 și cel recent finalizat, un curs de reactualizare — Dereck m-a ajutat semnificativ să câștig o nouă și practică perspectivă asupra clauzelor și secțiunilor ISO 9001:2015 și a modului în care acestea se aplică afacerii noastre. Dereck m-a ajutat, de asemenea, prin ambele cursuri de pregătire — să îmbunătățesc comunicarea cu angajații companiei și cu auditorii ISO externi în ceea ce privește subiectele legate de ISO.
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina