Ta kontakt

Kursplan

DAG 1: ISO/IEC 27017 grunnleggende & rammeverk og skyrisiko & kontroll

  • Modul 1: Introduksjon til ISO/IEC 27017 – Oversikt, relasjon med ISO/IEC 27001/27002, og standardmål.
  • Modul 2: Omfang av ISO/IEC 27017 – Ekstra kontroller, skyomgivelser, og revisjonsgrenser.
  • Modul 3: ISO/IEC 27017-sertifiseringsordning – Sertifiseringsmodell som en utvidelse av ISO/IEC 27001.
  • Modul 4: ISO/IEC 27017 revisorkompetansemodell – Nødvendige kompetanser, teknisk skykunnskap, og risikobasert tenking.
  • Modul 5: Eksempler på sky-spesifikke risikotilfeller – VM-håndteringsrisiko, multitenancy, isolasjon, og juridisk jurisdiksjon.
  • Modul 6: Kategorier av skytjenester – Diskusjon om revisjonsvirkning for SaaS, PaaS, IaaS, NaaS, og DSaaS.
  • Modul 7: Spesielle kontroller i ISO/IEC 27017 – Delte ansvar, VM-harding, og skytjenestemonitoring.
  • Modul 8: Kartlegging av kontroller mot skytjenester – Kartlegging av kontroller mot IAM, skyloggføring, sky-KMS, og VPC.

DAG 2: Teknisk simuleringsøvelse av revisjon & integrering av regulering

  • Modul 9: Planlegging av revisjonssimulering – Definisjon av revisjonsomfang (GCP/Organisasjon) og resursprøvetaking.
  • Modul 10: Simulering av revisjon av skykontroller (Håndpluss) – Revisjon av tilgangskontroll, ressurskonfigurasjon, og sikkerhetsposisjon basert på reelle bevis.
  • Modul 11: Skyreguleringer & krav til overholdelse
    • Indonesiske skyreguleringer: Dypdykk inn i POJK 11/2022 & PADK nr. 1 år 2026 vedrørende implementering av informasjonsteknologi hos kommersielle banker.
    • Kartlegging: Justere ISO/IEC 27017-kontroller direkte mot lokale bankkrav.
  • Modul 12: Prosessen for ISO/IEC 27017-sertifiseringsrevisjon – Revisjonsteknikker, metode og livssyklus.
  • Modul 13: Integrert revisjonsveiledning – Sammenligning mellom ISO/IEC 27001, 27017, og 27018.
  • Modul 14: Sluttverksted – End-to-end revisjonssimulering, forberede funn, og presentere resultater.

Krav

  • Forståelse for grunnleggende IT-sikkerhet.
  • Erfaring med IT-sikkerhet og skyplattform.

Målgruppe

  • Bank IT-sikkerhet.
  • Andre finansinstitusjoner IT-sikkerhet.
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier