Kurzusleírás
Bevezetés az ISO 27017-be
- Az ISO/IEC 27017 áttekintése
- Kapcsolat az ISO 27001 és ISO 27002 szabványokkal
- A felhőbiztonsági irányítás jelentősége
Felhőbiztonsági kockázatok és fenyegetések
- Gyakori biztonsági kockázatok felhőszolgáltatásokban
- Felhőalapú támadási vektorok
- Kockázatértékelési módszerek felhőszolgáltatásokhoz
Kulcsfontosságú információbiztonsági ellenőrzések az ISO 27017-ben
- További felhőspecifikus ellenőrzések
- Megosztott biztonsági felelősségek a felhőszolgáltatók és ügyfelek között
- Adatvédelem és titkosítás a felhőben
Felhőbiztonsági szabályzatok implementálása
- Biztonsági szabályzatok meghatározása felhőbevezetéshez
- Hozzáférés-vezérlés és identitáskezelés
- Biztonsági incidenskezelés a felhőben
Megfelelőségi és jogszabályi szempontok
- A felhőbiztonság jogi és szabályozási következményei
- Az ISO 27017 leképezése a GDPR, HIPAA és egyéb szabályozásokra
- Felhőmegfelelőségi auditok és tanúsítási folyamatok
Ajánlott eljárások a felhőbiztonság terén
- Biztonsági monitorozás és fenyegetésészlelés
- Folyamatos fejlesztés megvalósítása a felhőbiztonság terén
- Rugalmasság és katasztrófa-helyreállítás biztosítása
Gyakorlati implementáció és esettanulmányok
- ISO 27017 ellenőrzések alkalmazása valós helyzetekben
- Felhőbiztonsági esettanulmányok áttekintése
- Interaktív gyakorlatok a felhőbiztonsági stratégia terén
Összefoglalás és következő lépések
Követelmények
- Alapvető ismeretek a felhőszámítástechnikáról
- Általános információbiztonsági alapelvek ismerete
- Ismeretek az ISO 27001 vagy más kiberbiztonsági keretrendszerek területén
Célközönség
- Felhőbiztonsági szakemberek
- IT biztonsági menedzserek
- Megfelelőségi tisztviselők
- Felhőszolgáltatók
Vélemények (4)
Elmélet gyakorlati példákkal és feladatokkal kiegészítve. Szép munka!
Vincenzo Delle Donne - Department of National Defence
Kurzus - ISO 37301 Compliance Management System
Gépi fordítás
az oktató szakértelme és tudása
Erica DeRosa DeRosa - Aecon Group INc.
Kurzus - ISO 37001 Anti-Bribery Management System
Gépi fordítás
Nikoltam a kvízek, valamint Driton oktatóstílusával.
Chloe - SEEC MM Ltd.,
Kurzus - ISO 9001 Lead Implementer
Gépi fordítás
Dereck segített számomra jelentősen abban, hogy új és gyakorlati perspektívát nyertem az ISO 9001:2015 szabvány záradécai és szekciói iránt, valamint arra, hogyan alkalmazzuk őket a cégünkhöz. Mindkét képzés - az 2022-es ISO 9001-audit előkészítésével kapcsolatos, valamint a legutóbb befejezett ISO 9001-audit előkészítő újratanulási kurzus - segítségével Dereck javaslatokat adott arra, hogyan fejlesszem az ISO-kapcsolatos kommunikációm cégünk munkatársai és a külső ISO-ellenőrök között.
Dana Foster - Corrigan Oil Company
Kurzus - ISO 9001 Foundation
Gépi fordítás