Съдържание и теми, включени в курса
Въведение в ISO 27017
- Общ преглед на ISO/IEC 27017
- Връзка с ISO 27001 и ISO 27002
- Значението на управлението на облачната сигурност
Рискове и заплахи за облачната сигурност
- Често срещани рискове за сигурността в облачни среди
- Вектори на атаки, базирани в облака
- Методологии за оценка на риска за облачни услуги
Ключови контроли за информационна сигурност в ISO 27017
- Допълнителни контроли, специфични за облака
- Споделени отговорности за сигурността между доставчиците на облачни услуги (CSP) и клиентите
- Защита на данните и криптиране в облака
Прилагане на политики за облачна сигурност
- Определяне на политики за сигурност при приемане на облака
- Контрол на достъпа и управление на идентичността
- Управление на инциденти със сигурността в облака
Съображения за съответствие и регулаторни изисквания
- Правни и регулаторни последици от облачната сигурност
- Съпоставяне на ISO 27017 с GDPR, HIPAA и други регулации
- Одити за съответствие в облака и процеси на сертифициране
Най-добри практики за облачна сигурност
- Мониторинг на сигурността и откриване на заплахи
- Прилагане на непрекъснато подобрение в облачната сигурност
- Осигуряване на устойчивост и възстановяване след бедствие
Практическо прилагане и казуси
- Прилагане на контролите на ISO 27017 в реални сценарии
- Преглед на казуси за облачна сигурност
- Интерактивни упражнения по стратегия за облачна сигурност
Обобщение и следващи стъпки
Изисквания
- Основно разбиране за облачни изчисления
- Познания по общи принципи за информационна сигурност
- Запознатост с ISO 27001 или други рамки за киберсигурност
Аудитория
- Специалисти по облачна сигурност
- Мениджъри по ИТ сигурност
- Служители по съответствие
- Доставчици на облачни услуги
Отзиви от участници (5)
Теория, последвана от практически примери и упражнения. Добре извършена работа!
Vincenzo Delle Donne - Department of National Defence
Курс - ISO 37301 Compliance Management System
Машинен превод
зnanията и уменията на тренера
Erica DeRosa DeRosa - Aecon Group INc.
Курс - ISO 37001 Anti-Bribery Management System
Машинен превод
Благодарение на Дерек, както за моята подготовка за аудита ISO 9001 през 2022 г., така и за недавно завършиния обновен курс за подготовка за аудита ISO 9001, сега имам ново и praktično разбиране на разделите и подразделите на ISO 9001:2015 и как те се прилагат в нашата компания. Дерек ми помогна също и за двете курса – за подобряването на моите комуникации, свързани с ISO, както със служителите на нашата компания, така и с външните аудитори ISO.
Dana Foster - Corrigan Oil Company
Курс - ISO 9001 Foundation
Машинен превод
Виклъчванията за укрепване на четенето и възможността да задавате въпроси по всяко време
Jonathan
Курс - ISO 9001 Lead Auditor
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод