課程簡介

ISO 27017簡介

  • ISO/IEC 27017概述
  • 與ISO 27001和ISO 27002的關係
  • 雲安全治理的重要性

雲安全風險與威脅

  • 雲環境中的常見安全風險
  • 基於雲的攻擊向量
  • 雲服務的風險評估方法

ISO 27017中的關鍵信息安全控制

  • 額外的雲特定控制
  • 雲服務提供商與客戶之間的共享安全責任
  • 雲中的數據保護和加密

實施雲安全策略

  • 定義雲採用的安全策略
  • 訪問控制和身份管理
  • 雲中的安全事件管理

合規與監管考慮

  • 雲安全的法律和監管影響
  • 將ISO 27017映射到GDPR、HIPAA等法規
  • 雲合規審計和認證流程

雲安全最佳實踐

  • 安全監控與威脅檢測
  • 實施雲安全的持續改進
  • 確保韌性和災難恢復

實操實施與案例研究

  • 在實際場景中應用ISO 27017控制
  • 雲安全案例研究回顧
  • 雲安全策略的互動練習

總結與下一步

最低要求

  • 對雲計算有基本瞭解。
  • 具備一般信息安全原則的知識。
  • 熟悉ISO 27001或其他網絡安全框架。

受衆

  • 雲安全專業人員。
  • IT安全經理。
  • 合規官。
  • 雲服務提供商。
 14 時間:

客戶評論 (1)

課程分類