课程大纲

ISO 27017简介

  • ISO/IEC 27017概述
  • 与ISO 27001和ISO 27002的关系
  • 云安全治理的重要性

云安全风险与威胁

  • 云环境中的常见安全风险
  • 基于云的攻击向量
  • 云服务的风险评估方法

ISO 27017中的关键信息安全控制

  • 额外的云特定控制
  • 云服务提供商与客户之间的共享安全责任
  • 云中的数据保护和加密

实施云安全策略

  • 定义云采用的安全策略
  • 访问控制和身份管理
  • 云中的安全事件管理

合规与监管考虑

  • 云安全的法律和监管影响
  • 将ISO 27017映射到GDPR、HIPAA等法规
  • 云合规审计和认证流程

云安全最佳实践

  • 安全监控与威胁检测
  • 实施云安全的持续改进
  • 确保韧性和灾难恢复

实操实施与案例研究

  • 在实际场景中应用ISO 27017控制
  • 云安全案例研究回顾
  • 云安全策略的互动练习

总结与下一步

要求

  • 对云计算有基本了解。
  • 具备一般信息安全原则的知识。
  • 熟悉ISO 27001或其他网络安全框架。

受众

  • 云安全专业人员。
  • IT安全经理。
  • 合规官。
  • 云服务提供商。
 14 小时

客户评论 (1)

即将举行的公开课程

课程分类