Ta kontakt

Kursplan

Innføring i ISO 27017

  • Oversikt over ISO/IEC 27017
  • Relasjon til ISO 27001 og ISO 27002
  • Betydningen av styring av skyssikkerhet

Risikoer og trusler innen skyssikkerhet

  • Vanlige sikkerhetsrisikoen i skytiltak
  • Skybaserte angrepsvektorer
  • Risiko- og tiltaksmetodologier for skytjenester

Nøkkelen Informasjonsikringskontroller i ISO 27017

  • Tilleggs sky-spesifikke kontroller
  • Delt sikkerhetsansvar mellom CSPs og kunder
  • Datasikkerhet og kryptering i skyen

Implementering av skyssikkerhetspolitikker

  • Definering av sikringspolitikk for skyantakelsen
  • Tilgangskontroll og identitetsforvaltning
  • Sikkerhetsincidentforvaltning i skyen

Efterlevelse og regulatoriske hensyn

  • Rettslige og regulatoriske konsekvenser av skyssikkerheten
  • Kartlegging av ISO 27017 til GDPR, HIPAA, og andre reguleringer
  • Skyetterlevelse avtaler og sertifiseringsprosesser

Beste praksiser for skyssikkerhet

  • Sikkerhetsmonitorering og trusseloppdagelse
  • Implementering av kontinuerlig forbedring i skyssikkerheten
  • Sikring av motstandsdyktighet og disaster recovery

Hånd-på-miljøimplementering og case studies

  • Applikasjon av ISO 27017-kontroller i reell verdens situasjoner
  • Gjennomgang av skyssikkerhetens case studies
  • Interaktive øvelser på skyssikringsstrategi

Oppsummering og neste steg

Krav

  • Basisforståelse for skykomputasjon
  • Kunnskap om generelle informasjonsikringsprinsipper
  • Fortrolighet med ISO 27001 eller andre sikkerhetsrammeverk

Publikum

  • Skyssikkerhetsfagfolk
  • IT-sikkerhetsledere
  • Efterlevelseoffiserer
  • Skytjenesteleverandører
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier