Programa del Curso
Introducción a ISO 27017
- Descripción general de ISO/IEC 27017
- Relación con ISO 27001 e ISO 27002
- Importancia de la gobernanza de seguridad en la nube
Cloud Security Riesgos y Amenazas
- Riesgos de seguridad comunes en entornos de nube
- Vectores de ataque basados en la nube
- Metodologías de evaluación de riesgos para servicios en la nube
Controles de seguridad de la información clave en ISO 27017
- Controles adicionales específicos de la nube
- Responsabilidades de seguridad compartidas entre CSP y clientes
- Protección de datos y cifrado en la nube
Implementación de políticas Cloud Security
- Definir políticas de seguridad para la adopción de la nube
- Access control y gestión de identidades
- Gestión de incidentes de seguridad en la nube
Consideraciones de cumplimiento y reglamentación
- Implicaciones legales y reglamentarias de la seguridad en la nube
- Mapear ISO 27017 a GDPR, HIPAA y otras regulaciones
- Auditorías de cumplimiento en la nube y procesos de certificación
Mejores prácticas para Cloud Security
- Monitoreo de seguridad y detección de amenazas
- Implementar mejoras continuas en la seguridad de la nube
- Asegurar la resiliencia y la recuperación ante desastres
Implementación práctica y estudios de caso
- Aplicar controles ISO 27017 en escenarios del mundo real
- Revisar estudios de caso de seguridad en la nube
- Ejercicios interactivos sobre estrategia de seguridad en la nube
Resumen y siguientes pasos
Requerimientos
- Conocimiento básico de informática en la nube
- Conocimiento de principios generales de seguridad de la información
- Familiaridad con ISO 27001 u otros marcos de ciberseguridad
Audiencia
- Profesionales de seguridad en la nube
- Gerentes de seguridad de TI
- Oficiales de cumplimiento
- Proveedores de servicios en la nube
Testimonios (3)
Los cuestionarios para reforzar la lectura y la capacidad de hacer preguntas en cualquier momento
Jonathan
Curso - ISO 9001 Lead Auditor
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
Preparación general de Dereck. Dereck tiene excelentes habilidades comunicativas ¡¡
Dana Foster - Corrigan Oil Company
Curso - ISO 9001 Foundation
Traducción Automática