聯繫我們

課程簡介

ISO 27017簡介

  • ISO/IEC 27017概述。
  • 與ISO 27001和ISO 27002的關係。
  • 雲安全治理的重要性。

雲安全風險與威脅

  • 雲環境中的常見安全風險。
  • 基於雲的攻擊向量。
  • 雲服務的風險評估方法。

ISO 27017中的關鍵信息安全控制

  • 額外的雲特定控制措施。
  • 雲服務提供商與客戶之間的共享安全責任。
  • 雲中的數據保護與加密。

實施雲安全策略

  • 定義雲採用的安全策略。
  • 訪問控制與身份管理。
  • 雲中的安全事件管理。

合規與監管考慮

  • 雲安全的法律與監管影響。
  • 將ISO 27017與GDPR、HIPAA等法規對齊。
  • 雲合規審計與認證流程。

雲安全最佳實踐

  • 安全監控與威脅檢測。
  • 實施雲安全的持續改進。
  • 確保彈性與災難恢復。

實際操作與案例研究

  • 在實際場景中應用ISO 27017控制措施。
  • 雲安全案例研究回顧。
  • 雲安全策略的互動練習。

總結與下一步

最低要求

  • 對雲計算有基本瞭解。
  • 具備一般信息安全原則的知識。
  • 熟悉ISO 27001或其他網絡安全框架。

受衆

  • 雲安全專業人員。
  • IT安全經理。
  • 合規官。
  • 雲服務提供商。
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類