План на курса
Въведение в ISO 27017
- Преглед на ISO/IEC 27017
- Връзка с ISO 27001 и ISO 27002
- Значение на управлението на сигурността в облака
Cloud Security Рискове и заплахи
- Често срещани рискове за сигурността в облачните среди
- Облачно базирани вектори за атака
- Методологии за оценка на риска за облачни услуги
Ключови контроли за сигурност на информацията в ISO 27017
- Допълнителни контроли, специфични за облака
- Споделени отговорности за сигурност между CSP и клиенти
- Защита на данните и криптиране в облака
Прилагане на Cloud Security политики
- Определяне на политики за сигурност за приемане на облак
- Access контрол и управление на идентичността
- Управление на инциденти по сигурността в облака
Съображения за съответствие и нормативни изисквания
- Правни и регулаторни последици от облачната сигурност
- Съпоставяне на ISO 27017 с GDPR, HIPAA и други разпоредби
- Одити за съответствие с облака и процеси на сертифициране
Най-добри практики за Cloud Security
- Мониторинг на сигурността и откриване на заплахи
- Внедряване на непрекъснато подобряване на облачната сигурност
- Осигуряване на устойчивост и възстановяване след бедствие
Практическо внедряване и казуси
- Прилагане на контроли на ISO 27017 в сценарии от реалния свят
- Преглед на казуси за сигурност в облака
- Интерактивни упражнения по стратегия за сигурност в облака
Обобщение и следващи стъпки
Изисквания
- Основно разбиране на облачните изчисления
- Познаване на общи принципи за информационна сигурност
- Познаване на ISO 27001 или други рамки за киберсигурност
Публика
- Професионалисти по сигурността в облака
- Мениджъри по ИТ сигурност
- Служители по съответствието
- Доставчици на облачни услуги
Oтзиви от потребители (4)
Обучението беше добре съставено и много информативно.
Siobhan Kavanagh - SEEC MM Ltd.,
Курс - ISO 9001 Lead Implementer
Машинен превод
The quizzes to reinforce the reading and the ability to ask questions at any time
Jonathan
Курс - ISO 9001 Lead Auditor
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Dereck's overall preparedness . Dereck has great communications' skills !!