Đề cương khóa học

Giới thiệu về ISO 27017

  • Tổng quan về ISO/IEC 27017
  • Mối quan hệ với ISO 27001 và ISO 27002
  • Tầm quan trọng của quản trị bảo mật đám mây

Cloud Security Rủi ro và Mối đe dọa

  • Các rủi ro bảo mật phổ biến trong môi trường đám mây
  • Các vectơ tấn công dựa trên đám mây
  • Phương pháp đánh giá rủi ro cho các dịch vụ đám mây

Các Kiểm Soát Bảo Mật Thông Tin Chính trong ISO 27017

  • Các kiểm soát cụ thể cho đám mây bổ sung
  • Trách nhiệm bảo mật chung giữa CSP và khách hàng
  • Bảo vệ dữ liệu và mã hóa trong đám mây

Triển khai Cloud Security Chính sách

  • Định nghĩa chính sách bảo mật cho việc áp dụng đám mây
  • Access kiểm soát và quản lý danh tính
  • Quản lý sự cố bảo mật trong đám mây

Tuân thủ và Các Yếu tố Pháp lý

  • Ý nghĩa pháp lý và quy định của bảo mật đám mây
  • Ánh xạ ISO 27017 tới GDPR, HIPAA và các quy định khác
  • Kiểm toán tuân thủ đám mây và quy trình chứng nhận

Các Thực hành Tốt nhất cho Cloud Security

  • Giám sát bảo mật và phát hiện mối đe dọa
  • Triển khai cải tiến liên tục trong bảo mật đám mây
  • Đảm bảo khả năng phục hồi và khôi phục sau thảm họa

Thực hành và Nghiên cứu Tình huống

  • Áp dụng các kiểm soát ISO 27017 trong các tình huống thực tế
  • Xem xét các nghiên cứu tình huống về bảo mật đám mây
  • Các bài tập tương tác về chiến lược bảo mật đám mây

Tóm tắt và Các Bước Tiếp theo

Yêu cầu

  • Hiểu biết cơ bản về điện toán đám mây
  • Kiến thức về các nguyên tắc bảo mật thông tin tổng quát
  • Làm quen với ISO 27001 hoặc các khung bảo mật mạng khác

Đối tượng

  • Chuyên gia bảo mật đám mây
  • Quản lý bảo mật IT
  • Cán bộ tuân thủ
  • Nhà cung cấp dịch vụ đám mây
 14 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan