联系我们

课程大纲

ISO 27017简介

  • ISO/IEC 27017概述。
  • 与ISO 27001和ISO 27002的关系。
  • 云安全治理的重要性。

云安全风险与威胁

  • 云环境中的常见安全风险。
  • 基于云的攻击向量。
  • 云服务的风险评估方法。

ISO 27017中的关键信息安全控制

  • 额外的云特定控制措施。
  • 云服务提供商与客户之间的共享安全责任。
  • 云中的数据保护与加密。

实施云安全策略

  • 定义云采用的安全策略。
  • 访问控制与身份管理。
  • 云中的安全事件管理。

合规与监管考虑

  • 云安全的法律与监管影响。
  • 将ISO 27017与GDPR、HIPAA等法规对齐。
  • 云合规审计与认证流程。

云安全最佳实践

  • 安全监控与威胁检测。
  • 实施云安全的持续改进。
  • 确保弹性与灾难恢复。

实际操作与案例研究

  • 在实际场景中应用ISO 27017控制措施。
  • 云安全案例研究回顾。
  • 云安全策略的互动练习。

总结与下一步

要求

  • 对云计算有基本了解。
  • 具备一般信息安全原则的知识。
  • 熟悉ISO 27001或其他网络安全框架。

受众

  • 云安全专业人员。
  • IT安全经理。
  • 合规官。
  • 云服务提供商。
 14 小时

客户评论 (1)

即将举行的公开课程

课程分类