План на курса
Въведение в ISO 27017
- Преглед на ISO/IEC 27017
- Връзка с ISO 27001 и ISO 27002
- Значение на управлението на сигурността в облака
Cloud Security Рискове и заплахи
- Често срещани рискове за сигурността в облачните среди
- Облачно базирани вектори за атака
- Методологии за оценка на риска за облачни услуги
Ключови контроли за сигурност на информацията в ISO 27017
- Допълнителни контроли, специфични за облака
- Споделени отговорности за сигурност между CSP и клиенти
- Защита на данните и криптиране в облака
Прилагане на Cloud Security политики
- Определяне на политики за сигурност за приемане на облак
- Access контрол и управление на идентичността
- Управление на инциденти по сигурността в облака
Съображения за съответствие и нормативни изисквания
- Правни и регулаторни последици от облачната сигурност
- Съпоставяне на ISO 27017 с GDPR, HIPAA и други разпоредби
- Одити за съответствие с облака и процеси на сертифициране
Най-добри практики за Cloud Security
- Мониторинг на сигурността и откриване на заплахи
- Внедряване на непрекъснато подобряване на облачната сигурност
- Осигуряване на устойчивост и възстановяване след бедствие
Практическо внедряване и казуси
- Прилагане на контроли на ISO 27017 в сценарии от реалния свят
- Преглед на казуси за сигурност в облака
- Интерактивни упражнения по стратегия за сигурност в облака
Обобщение и следващи стъпки
Изисквания
- Основно разбиране на облачните изчисления
- Познаване на общи принципи за информационна сигурност
- Познаване на ISO 27001 или други рамки за киберсигурност
Публика
- Професионалисти по сигурността в облака
- Мениджъри по ИТ сигурност
- Служители по съответствието
- Доставчици на облачни услуги
Отзиви от потребители (4)
Теория, последвана от практически примери и упражнения. Добре извършена работа!
Vincenzo Delle Donne - Department of National Defence
Курс - ISO 37301 Compliance Management System
Машинен превод
зnanията и уменията на тренера
Erica DeRosa DeRosa - Aecon Group INc.
Курс - ISO 37001 Anti-Bribery Management System
Машинен превод
Благодарение на Дерек, както за моята подготовка за аудита ISO 9001 през 2022 г., така и за недавно завършиния обновен курс за подготовка за аудита ISO 9001, сега имам ново и praktično разбиране на разделите и подразделите на ISO 9001:2015 и как те се прилагат в нашата компания. Дерек ми помогна също и за двете курса – за подобряването на моите комуникации, свързани с ISO, както със служителите на нашата компания, така и с външните аудитори ISO.
Dana Foster - Corrigan Oil Company
Курс - ISO 9001 Foundation
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод