Свържете се с нас

Съдържание и теми, включени в курса

Въведение в ISO 27017

  • Общ преглед на ISO/IEC 27017
  • Връзка с ISO 27001 и ISO 27002
  • Значението на управлението на облачната сигурност

Рискове и заплахи за облачната сигурност

  • Често срещани рискове за сигурността в облачни среди
  • Вектори на атаки, базирани в облака
  • Методологии за оценка на риска за облачни услуги

Ключови контроли за информационна сигурност в ISO 27017

  • Допълнителни контроли, специфични за облака
  • Споделени отговорности за сигурността между доставчиците на облачни услуги (CSP) и клиентите
  • Защита на данните и криптиране в облака

Прилагане на политики за облачна сигурност

  • Определяне на политики за сигурност при приемане на облака
  • Контрол на достъпа и управление на идентичността
  • Управление на инциденти със сигурността в облака

Съображения за съответствие и регулаторни изисквания

  • Правни и регулаторни последици от облачната сигурност
  • Съпоставяне на ISO 27017 с GDPR, HIPAA и други регулации
  • Одити за съответствие в облака и процеси на сертифициране

Най-добри практики за облачна сигурност

  • Мониторинг на сигурността и откриване на заплахи
  • Прилагане на непрекъснато подобрение в облачната сигурност
  • Осигуряване на устойчивост и възстановяване след бедствие

Практическо прилагане и казуси

  • Прилагане на контролите на ISO 27017 в реални сценарии
  • Преглед на казуси за облачна сигурност
  • Интерактивни упражнения по стратегия за облачна сигурност

Обобщение и следващи стъпки

Изисквания

  • Основно разбиране за облачни изчисления
  • Познания по общи принципи за информационна сигурност
  • Запознатост с ISO 27001 или други рамки за киберсигурност

Аудитория

  • Специалисти по облачна сигурност
  • Мениджъри по ИТ сигурност
  • Служители по съответствие
  • Доставчици на облачни услуги
 14 Часа

Брой участници


Цена за участник

Отзиви от участници (5)

Предстоящи Курсове

Свързани Kатегории