Đề cương khóa học

Giới thiệu về ISO 27017

  • Tổng quan về ISO/IEC 27017
  • Mối quan hệ với ISO 27001 và ISO 27002
  • Tầm quan trọng của quản trị bảo mật đám mây

Cloud Security Rủi ro và Mối đe dọa

  • Các rủi ro bảo mật phổ biến trong môi trường đám mây
  • Các vectơ tấn công dựa trên đám mây
  • Phương pháp đánh giá rủi ro cho các dịch vụ đám mây

Các Kiểm Soát Bảo Mật Thông Tin Chính trong ISO 27017

  • Các kiểm soát cụ thể cho đám mây bổ sung
  • Trách nhiệm bảo mật chung giữa CSP và khách hàng
  • Bảo vệ dữ liệu và mã hóa trong đám mây

Triển khai Cloud Security Chính sách

  • Định nghĩa chính sách bảo mật cho việc áp dụng đám mây
  • Access kiểm soát và quản lý danh tính
  • Quản lý sự cố bảo mật trong đám mây

Tuân thủ và Các Yếu tố Pháp lý

  • Ý nghĩa pháp lý và quy định của bảo mật đám mây
  • Ánh xạ ISO 27017 tới GDPR, HIPAA và các quy định khác
  • Kiểm toán tuân thủ đám mây và quy trình chứng nhận

Các Thực hành Tốt nhất cho Cloud Security

  • Giám sát bảo mật và phát hiện mối đe dọa
  • Triển khai cải tiến liên tục trong bảo mật đám mây
  • Đảm bảo khả năng phục hồi và khôi phục sau thảm họa

Thực hành và Nghiên cứu Tình huống

  • Áp dụng các kiểm soát ISO 27017 trong các tình huống thực tế
  • Xem xét các nghiên cứu tình huống về bảo mật đám mây
  • Các bài tập tương tác về chiến lược bảo mật đám mây

Tóm tắt và Các Bước Tiếp theo

Requirements

  • Hiểu biết cơ bản về điện toán đám mây
  • Kiến thức về các nguyên tắc bảo mật thông tin tổng quát
  • Làm quen với ISO 27001 hoặc các khung bảo mật mạng khác

Đối tượng

  • Chuyên gia bảo mật đám mây
  • Quản lý bảo mật IT
  • Cán bộ tuân thủ
  • Nhà cung cấp dịch vụ đám mây
 14 Hours

Number of participants


Price per participant

Provisional Upcoming Courses (Require 5+ participants)

Related Categories