Kurzusleírás
Bevezetés az ISO 27017-be
- Az ISO/IEC 27017 áttekintése
- Kapcsolat az ISO 27001 és ISO 27002 szabványokkal
- A felhőbiztonság irányításának fontossága
Felhőbiztonsági kockázatok és fenyegetések
- Gyakori biztonsági kockázatok a felhőkörnyezetekben
- Felhőalapú támadási vektorok
- Kockázatértékelési módszerek felhőszolgáltatásokhoz
Kulcsfontosságú információbiztonsági ellenőrzések az ISO 27017-ben
- További felhősajátosságú ellenőrzések
- Megosztott biztonsági felelősségek a felhőszolgáltatók és ügyfelek között
- Adatvédelem és titkosítás a felhőben
Felhőbiztonsági szabályzatok implementálása
- Biztonsági szabályzatok meghatározása a felhőbe való átálláshoz
- Hozzáférés-vezérlés és identitáskezelés
- Biztonsági incidensek kezelése a felhőben
Megfelelőségi és szabályozási megfontolások
- A felhőbiztonság jogi és szabályozási következményei
- Az ISO 27017 leképezése a GDPR, HIPAA és egyéb szabályozásokra
- Felhőmegfelelőségi auditok és tanúsítási folyamatok
Ajánlott eljárások a felhőbiztonság terén
- Biztonsági monitorozás és fenyegetésészlelés
- Folyamatos fejlesztés megvalósítása a felhőbiztonság területén
- Rugalmasság és katasztrófa-helyreállítás biztosítása
Gyakorlati implementáció és esettanulmányok
- Az ISO 27017 ellenőrzések alkalmazása valós forgatókönyvekben
- Felhőbiztonsági esettanulmányok áttekintése
- Interaktív gyakorlatok a felhőbiztonsági stratégia terén
Összefoglalás és következő lépések
Követelmények
- Alapvető ismeretek a felhőszámítástechnikáról
- Általános információbiztonsági alapelvek ismerete
- Ismeret az ISO 27001 vagy más kiberbiztonsági keretrendszerek iránt
Célközönség
- Felhőbiztonsági szakemberek
- IT biztonsági menedzserek
- Megfelelőségi tisztviselők
- Felhőszolgáltatók
Vélemények (5)
Elmélet gyakorlati példákkal és feladatokkal kiegészítve. Szép munka!
Vincenzo Delle Donne - Department of National Defence
Kurzus - ISO 37301 Compliance Management System
Gépi fordítás
az oktató szakértelme és tudása
Erica DeRosa DeRosa - Aecon Group INc.
Kurzus - ISO 37001 Anti-Bribery Management System
Gépi fordítás
Dereck segített számomra jelentősen abban, hogy új és gyakorlati perspektívát nyertem az ISO 9001:2015 szabvány záradécai és szekciói iránt, valamint arra, hogyan alkalmazzuk őket a cégünkhöz. Mindkét képzés - az 2022-es ISO 9001-audit előkészítésével kapcsolatos, valamint a legutóbb befejezett ISO 9001-audit előkészítő újratanulási kurzus - segítségével Dereck javaslatokat adott arra, hogyan fejlesszem az ISO-kapcsolatos kommunikációm cégünk munkatársai és a külső ISO-ellenőrök között.
Dana Foster - Corrigan Oil Company
Kurzus - ISO 9001 Foundation
Gépi fordítás
A kvízek a tananyag megszilárdítására, valamint a kérdések feltehetése bármikor
Jonathan
Kurzus - ISO 9001 Lead Auditor
Gépi fordítás
A reagálási sebesség és a kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás