ISO 27017: 雲服務信息安全控制培訓
ISO/IEC 27017 是一項國際標準,提供了針對雲服務的信息安全控制指南。它基於ISO/IEC 27002,並增強了適用於雲計算環境的安全措施。
本次由講師指導的培訓(線上或線下)面向中級IT和安全專業人員,旨在幫助他們實施ISO 27017控制,以增強雲安全和合規性。
培訓結束後,參與者將能夠:
- 理解ISO 27017的原則和目標。
- 識別針對雲環境的關鍵安全控制。
- 在雲服務提供商和雲客戶中實施ISO 27017控制。
- 將雲安全策略與ISO 27001要求對齊。
- 確保符合國際雲安全最佳實踐。
課程形式
- 互動式講座和討論。
- 大量練習和實踐。
- 在即時實驗室環境中進行實操。
課程定製選項
- 如需爲本課程定製培訓,請聯繫我們安排。
課程簡介
ISO 27017簡介
- ISO/IEC 27017概述
- 與ISO 27001和ISO 27002的關係
- 雲安全治理的重要性
雲安全風險與威脅
- 雲環境中的常見安全風險
- 基於雲的攻擊向量
- 雲服務的風險評估方法
ISO 27017中的關鍵信息安全控制
- 額外的雲特定控制
- 雲服務提供商與客戶之間的共享安全責任
- 雲中的數據保護和加密
實施雲安全策略
- 定義雲採用的安全策略
- 訪問控制和身份管理
- 雲中的安全事件管理
合規與監管考慮
- 雲安全的法律和監管影響
- 將ISO 27017映射到GDPR、HIPAA等法規
- 雲合規審計和認證流程
雲安全最佳實踐
- 安全監控與威脅檢測
- 實施雲安全的持續改進
- 確保韌性和災難恢復
實操實施與案例研究
- 在實際場景中應用ISO 27017控制
- 雲安全案例研究回顧
- 雲安全策略的互動練習
總結與下一步
最低要求
- 對雲計算有基本瞭解。
- 具備一般信息安全原則的知識。
- 熟悉ISO 27001或其他網絡安全框架。
受衆
- 雲安全專業人員。
- IT安全經理。
- 合規官。
- 雲服務提供商。
需要幫助選擇合適的課程嗎?
ISO 27017: 雲服務信息安全控制培訓 - 詢問
ISO 27017: 雲服務信息安全控制 - 咨詢詢問
客戶評論 (1)
專注於目標,始終願意解答疑問並樂於提供幫助。
VICTOR ALEJANDRO RUBIO PADILLA - GDL Circuits
課程 - ISO 26262 Automotive Functional Safety
機器翻譯
相關課程
ISO27001簡介
7 小時這個由講師主導的現場培訓(在線或現場)旨在幫助希望了解 ISO 27001 及其在加強組織內部信息安全方面的作用的初學者級專業人員。
培訓結束時,參與者將能夠:
- 了解 ISMS 的目的和好處。
- 熟悉 ISO 27001 的關鍵概念、術語和原則。
- 認識審核員在確保合規性方面的作用。
- 深入了解ISO 27001中的審計過程和持續改進。
ISO 26262 Automotive 功能安全
28 小時ISO 26262定義了汽車行業功能安全的要求。
本次由講師指導的培訓(線上或線下)面向希望在組織內實施ISO 26262標準的汽車行業專業人士。
通過本次培訓,參與者將能夠:
- 理解與汽車硬件和軟件開發相關的功能安全。
- 瞭解ISO 26262的法律責任和合規要求。
- 實施ISO 26262中規定的安全流程。
課程形式
- 互動式講座和討論。
- 大量練習和實踐。
- 在實驗室環境中進行實際操作。
課程定製選項
- 如需爲本課程定製培訓,請聯繫我們安排。
ISO 26262 第6部分:安全軟件開發
7 小時本課程由講師指導,提供澳門的線下或線上培訓,面向希望在組織內實施ISO 26262標準的汽車行業專業人士。
培訓結束後,學員將能夠:
- 建立完整且一致的軟件安全需求。
- 分析軟件架構的安全性,包括獨立性分析(FFI)。
- 構建使用文檔工具以提高軟件質量的流程。
- 規劃並執行軟件和系統的集成測試策略。
- 實施並測試用於安全應用的軟件單元。
ISO 9001 和 ISO 27001 – 解讀與內部審覈
21 小時ISO 9001 和 ISO 27001 分別是國際公認的質量管理和信息安全管理體系標準。
本課程爲講師指導的線下或線上培訓,面向希望解讀 ISO 9001 和 ISO 27001 標準並有效執行內部審覈的中級專業人員。
通過本培訓,參與者將能夠:
- 理解 ISO 9001 和 ISO 27001 的原則與要求。
- 在實際情境中解讀條款和控制措施。
- 策劃並執行符合 ISO 標準的內部審覈。
- 識別不符合項並建議糾正措施。
課程形式
- 互動講座與討論。
- 模擬審覈練習與案例分析。
- 質量與安全場景的實踐分析。
課程定製選項
- 如需爲本課程定製培訓,請聯繫我們安排。
PECB ISO 27001:2022 過渡
14 小時本次講師指導的培訓在澳門(線上或線下)面向希望提升信息安全和相關領域技能和資格的中級到專家級IT專業人員。
培訓結束後,參與者將能夠:
- 理解ISO/IEC 27001:2013和ISO/IEC 27001:2022之間的差異。
- 獲得高效規劃和實施從2013版到2022版標準過渡的知識和技能。
- 在實際場景中應用這些知識,促進各自組織中的順利過渡。
QMS Auditor / Lead Auditor (ISO 9001)
21 小時在此講師指導的澳門培訓中,學員將通過一系列案例研究、小組討論以及實踐練習和活動,學習QMS審覈的原則、程序和文檔。
培訓結束後,學員將能夠:
- 識別成功進行QMS審覈的要求。
- 爲示例審覈場景創建審覈檢查表。
- 根據ISO 9001要求報告審覈發現。
- 編寫和評分不符合報告,並評估糾正措施建議。
- 根據組織的政策和目標,準備並向高層管理人員進行有說服力的評估彙報。