Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
DAG 1: ISO/IEC 27017 grunnleggende & rammeverk og skyrisiko & kontroll
- Modul 1: Introduksjon til ISO/IEC 27017 – Oversikt, relasjon med ISO/IEC 27001/27002, og standardmål.
- Modul 2: Omfang av ISO/IEC 27017 – Ekstra kontroller, skyomgivelser, og revisjonsgrenser.
- Modul 3: ISO/IEC 27017-sertifiseringsordning – Sertifiseringsmodell som en utvidelse av ISO/IEC 27001.
- Modul 4: ISO/IEC 27017 revisorkompetansemodell – Nødvendige kompetanser, teknisk skykunnskap, og risikobasert tenking.
- Modul 5: Eksempler på sky-spesifikke risikotilfeller – VM-håndteringsrisiko, multitenancy, isolasjon, og juridisk jurisdiksjon.
- Modul 6: Kategorier av skytjenester – Diskusjon om revisjonsvirkning for SaaS, PaaS, IaaS, NaaS, og DSaaS.
- Modul 7: Spesielle kontroller i ISO/IEC 27017 – Delte ansvar, VM-harding, og skytjenestemonitoring.
- Modul 8: Kartlegging av kontroller mot skytjenester – Kartlegging av kontroller mot IAM, skyloggføring, sky-KMS, og VPC.
DAG 2: Teknisk simuleringsøvelse av revisjon & integrering av regulering
- Modul 9: Planlegging av revisjonssimulering – Definisjon av revisjonsomfang (GCP/Organisasjon) og resursprøvetaking.
- Modul 10: Simulering av revisjon av skykontroller (Håndpluss) – Revisjon av tilgangskontroll, ressurskonfigurasjon, og sikkerhetsposisjon basert på reelle bevis.
- Modul 11: Skyreguleringer & krav til overholdelse
- Indonesiske skyreguleringer: Dypdykk inn i POJK 11/2022 & PADK nr. 1 år 2026 vedrørende implementering av informasjonsteknologi hos kommersielle banker.
- Kartlegging: Justere ISO/IEC 27017-kontroller direkte mot lokale bankkrav.
- Modul 12: Prosessen for ISO/IEC 27017-sertifiseringsrevisjon – Revisjonsteknikker, metode og livssyklus.
- Modul 13: Integrert revisjonsveiledning – Sammenligning mellom ISO/IEC 27001, 27017, og 27018.
- Modul 14: Sluttverksted – End-to-end revisjonssimulering, forberede funn, og presentere resultater.
Krav
- Forståelse for grunnleggende IT-sikkerhet.
- Erfaring med IT-sikkerhet og skyplattform.
Målgruppe
- Bank IT-sikkerhet.
- Andre finansinstitusjoner IT-sikkerhet.
14 Timer
Referanser (3)
Jeg fant nye ting.
Cristian
Kurs - OpenStack Security
Maskinoversatt
Azure-web-sikkerhet var mer som jeg forventet. Jeg ville aldri gjennomføre penetrasjonstesting i min jobb.
Toby
Kurs - Application Security in the Cloud
Maskinoversatt
En bred vifte av kunnskap fra foreleseren.
Marcin Szklarski - Santander Consumer Bank
Kurs - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Maskinoversatt