План на курса

Въведение в ISO 27017

  • Преглед на ISO/IEC 27017
  • Връзка с ISO 27001 и ISO 27002
  • Значение на управлението на сигурността в облака

Cloud Security Рискове и заплахи

  • Често срещани рискове за сигурността в облачните среди
  • Облачно базирани вектори за атака
  • Методологии за оценка на риска за облачни услуги

Ключови контроли за сигурност на информацията в ISO 27017

  • Допълнителни контроли, специфични за облака
  • Споделени отговорности за сигурност между CSP и клиенти
  • Защита на данните и криптиране в облака

Прилагане на Cloud Security политики

  • Определяне на политики за сигурност за приемане на облак
  • Access контрол и управление на идентичността
  • Управление на инциденти по сигурността в облака

Съображения за съответствие и нормативни изисквания

  • Правни и регулаторни последици от облачната сигурност
  • Съпоставяне на ISO 27017 с GDPR, HIPAA и други разпоредби
  • Одити за съответствие с облака и процеси на сертифициране

Най-добри практики за Cloud Security

  • Мониторинг на сигурността и откриване на заплахи
  • Внедряване на непрекъснато подобряване на облачната сигурност
  • Осигуряване на устойчивост и възстановяване след бедствие

Практическо внедряване и казуси

  • Прилагане на контроли на ISO 27017 в сценарии от реалния свят
  • Преглед на казуси за сигурност в облака
  • Интерактивни упражнения по стратегия за сигурност в облака

Обобщение и следващи стъпки

Изисквания

  • Основно разбиране на облачните изчисления
  • Познаване на общи принципи за информационна сигурност
  • Познаване на ISO 27001 или други рамки за киберсигурност

Публика

  • Професионалисти по сигурността в облака
  • Мениджъри по ИТ сигурност
  • Служители по съответствието
  • Доставчици на облачни услуги
 14 Часа

Брой участници


Цена за участник

Oтзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории