Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về ISO 27017

  • Tổng quan về ISO/IEC 27017
  • Mối liên hệ với ISO 27001 và ISO 27002
  • Tầm quan trọng của quản trị bảo mật đám mây

Rủi ro và mối đe dọa bảo mật đám mây

  • Các rủi ro bảo mật phổ biến trong môi trường đám mây
  • Các vectơ tấn công dựa trên đám mây
  • Phương pháp đánh giá rủi ro cho dịch vụ đám mây

Các biện pháp kiểm soát bảo mật thông tin chính trong ISO 27017

  • Thêm các biện pháp kiểm soát cụ thể cho đám mây
  • Trách nhiệm bảo mật chia sẻ giữa các nhà cung cấp dịch vụ đám mây (CSPs) và khách hàng
  • Bảo vệ dữ liệu và mã hóa trong đám mây

Triển khai chính sách bảo mật đám mây

  • Xây dựng chính sách bảo mật cho việc áp dụng đám mây
  • Quản lý truy cập và định danh
  • Quản lý sự cố bảo mật trong đám mây

Xem xét tuân thủ và quy định

  • Ý nghĩa pháp lý và quy định liên quan đến bảo mật đám mây
  • Ánh xạ ISO 27017 sang GDPR, HIPAA và các quy định khác
  • Kiểm toán và quá trình chứng nhận tuân thủ đám mây

Các thực tiễn tốt cho bảo mật đám mây

  • Giám sát bảo mật và phát hiện mối đe dọa
  • Triển khai cải tiến liên tục trong bảo mật đám mây
  • Đảm bảo tính phục hồi và khả năng khôi phục sau thảm họa

Triển khai thực tế và các ví dụ minh họa

  • Áp dụng các biện pháp kiểm soát ISO 27017 trong tình huống thực tế
  • Đánh giá các ví dụ về bảo mật đám mây
  • Bài tập tương tác về chiến lược bảo mật đám mây

Tổng kết và các bước tiếp theo

Yêu cầu

  • Hiểu biết cơ bản về điện toán đám mây.
  • Kiến thức về các nguyên tắc bảo mật thông tin chung.
  • Quen thuộc với ISO 27001 hoặc các khung an ninh mạng khác.

Đối tượng tham gia

  • Chuyên gia bảo mật đám mây.
  • Quản lý an ninh mạng.
  • Nhân viên tuân thủ (compliance officers).
  • Nhà cung cấp dịch vụ đám mây.
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan