Bezpieczeństwo informacji w chmurze (ISO 27017 i 27018)

Bezpieczeństwo informacji w chmurze (ISO 27017 i 27018)

Opis szkolenia

Ocena ryzyka, kontrola dostępu, zgodność z normami – to wszystko staje się kluczowe w świecie przetwarzania w chmurze. Nasze dedykowane szkolenie z zakresu bezpieczeństwa przetwarzania w chmurze jest stworzone z myślą o firmach, które pragną zminimalizować ryzyko, zwiększyć efektywność operacyjną i zapewnić bezpieczeństwo danych.

Grupa docelowa

Grupa docelowa tego szkolenia obejmuje profesjonalistów, specjalistów ds. bezpieczeństwa informacji, administratorów systemów, menedżerów IT, audytorów oraz wszystkich pracowników odpowiedzialnych za zarządzanie bezpieczeństwem danych i infrastrukturą IT w firmach korzystających z przetwarzania w chmurze. Szczególnie skierowane jest do osób, które chcą zdobyć wiedzę i umiejętności związane z bezpieczeństwem przetwarzania w chmurze, z naciskiem na normy ISO 27017 i 27018.

Korzyści ze szkolenia

Program szkolenia

  1. Wprowadzenie do przetwarzania w chmurze
    • Definicja „chmury” i jej znaczenie
    • Różnice między modelami przetwarzania w chmurze
    • Terminy i definicje związane z ISO/IEC 27017
    • Kluczowe definicje i skróty

 

  1. Struktura ogólna wdrożenia chmury
    • Kluczowe aspekty wdrożenia
    • Analiza ram wdrożenia

 

  1. Rola i odpowiedzialność w przetwarzaniu chmurowym
    • Kluczowe koncepcje z ISO/IEC 31000
    • Identyfikacja ryzyk związanych z przetwarzaniem w chmurze
    • Zarządzanie ryzykiem i szansami

 

  1. Norma ISO/IEC 27017:2015
    • Cel i zakres normy
    • Struktura normy
    • Szacowanie ryzyka w kontekście bezpieczeństwa informacji

 

  1. Kontrola dostępu w przetwarzaniu chmurowym
    • Zasady kontrolowania dostępu
    • Implementacja kontroli dostępu

 

  1. Polityki, role i odpowiedzialności
    • Tworzenie efektywnych polityk
    • Rola i odpowiedzialność w kontekście przetwarzania w chmurze

 

  1. Korzyści przetwarzania w chmurze
    • Korzyści dla klientów
    • Korzyści dla dostawców usług

 

  1. Zarządzanie aktywami w chmurze
    • Kluczowe aspekty zarządzania aktywami
    • Implementacja skutecznego zarządzania aktywami

 

  1. Relacje z dostawcami usług chmurowych
    • Współpraca z dostawcami
    • Bezpieczeństwo relacji biznesowych

 

  1. Rejestrowanie zdarzeń w przetwarzaniu chmurowym
    • Cel i metody rejestrowania zdarzeń
    • Analiza i raportowanie zdarzeń

 

  1. Procedury operacyjne w kontekście chmury
    • Kluczowe procedury operacyjne
    • Skuteczne zarządzanie operacjami

 

  1. Edukacja i świadomość
    • Szkolenia w zakresie bezpieczeństwa
    • Rola świadomości w zabezpieczeniach

 

  1. Bezpieczeństwo w obszarze zasobów ludzkich
    • Kluczowe aspekty zabezpieczeń w HR
    • Zapobieganie zagrożeniom

 

  1. Zgodność z przepisami
    • Prawo i wymagania branżowe
    • Ochrona prywatności i zabezpieczenia danych osobowych
    • Niezależne przeglądy

 

  1. Kryptografia w kontekście usług IT
    • Zastosowanie kryptografii
    • Zarządzanie kluczami
    • Odpowiedzialności związane z kryptografią

Informacje podstawowe

Co dostajesz w standardzie?