Plan Szkolenia

Wprowadzenie do normy ISO 27017

  • Przegląd normy ISO/IEC 27017
  • Związek z normami ISO 27001 i ISO 27002
  • Znaczenie zarządzania bezpieczeństwem w chmurze

Ryzyko i zagrożenia Cloud Security

  • Typowe zagrożenia bezpieczeństwa w środowiskach chmurowych
  • Wektory ataków w chmurze
  • Metodologie oceny ryzyka dla usług w chmurze

Kluczowe mechanizmy kontroli bezpieczeństwa informacji w normie ISO 27017

  • Dodatkowe kontrole specyficzne dla chmury
  • Wspólne obowiązki w zakresie bezpieczeństwa między dostawcami CSP a klientami
  • Ochrona danych i szyfrowanie w chmurze

Wdrażanie polityk Cloud Security

  • Definiowanie zasad bezpieczeństwa na potrzeby wdrożenia chmury
  • Kontrola i zarządzanie tożsamością Access
  • Zarządzanie incydentami bezpieczeństwa w chmurze

Zgodność i kwestie regulacyjne

  • Prawne i regulacyjne implikacje bezpieczeństwa w chmurze
  • Mapowanie ISO 27017 na GDPR, HIPAA i inne przepisy
  • Audyty zgodności i procesy certyfikacji w chmurze

Najlepsze praktyki dla Cloud Security

  • Monitorowanie bezpieczeństwa i wykrywanie zagrożeń
  • Wdrażanie ciągłego doskonalenia bezpieczeństwa w chmurze
  • Zapewnianie odporności i odzyskiwanie po awarii

Praktyczne wdrożenia i studia przypadków

  • Stosowanie kontroli ISO 27017 w rzeczywistych scenariuszach
  • Analiza studiów przypadku dotyczących bezpieczeństwa w chmurze
  • Interaktywne ćwiczenia dotyczące strategii bezpieczeństwa w chmurze

Podsumowanie i kolejne kroki

Wymagania

  • Podstawowa wiedza na temat przetwarzania w chmurze
  • Znajomość ogólnych zasad bezpieczeństwa informacji
  • Znajomość ISO 27001 lub innych ram cyberbezpieczeństwa

Uczestnicy

  • Specjaliści ds. bezpieczeństwa w chmurze
  • Menedżerowie ds. bezpieczeństwa IT
  • Specjaliści ds. zgodności
  • Dostawcy usług w chmurze
 14 godzin

Liczba uczestników


cena netto za uczestnika

Propozycje terminów

Powiązane Kategorie