聯繫我們

課程簡介

ISO 27017介紹

  • ISO/IEC 27017概述
  • 與ISO 27001和ISO 27002的關係
  • 雲端安全治理的重要性

雲端安全風險與威脅

  • 雲端環境中常見的安全風險
  • 基於雲端的攻擊向量
  • 雲端服務風險評估方法論

ISO 27017中的關鍵資訊安全控制措施

  • 額外的雲端特定控制措施
  • CSP與客戶之間的安全責任共享
  • 雲端中的資料保護和加密技術

實施雲端安全策略

  • 定義雲端採用安全策略
  • 訪問控制和身份管理
  • 雲端中的安全事件管理

合規性和法規考量

  • 雲端安全的法律和法規影響
  • 將ISO 27017映射到GDPR、HIPAA及其他相關法規
  • 雲端合規性審計和認證流程

雲端安全最佳實踐

  • 安全監控和威脅檢測
  • 在雲端安全中實施持續改進
  • 確保韌性和災難恢復能力

實作實施與案例研究

  • 將ISO 27017控制措施應用於現實場景
  • 檢視雲端安全案例研究
  • 關於雲端安全策略的互動式練習

總結與下一步行動

最低要求

  • 基本的雲端計算知識
  • 一般資訊安全原則的知識
  • 熟悉ISO 27001或其他網路安全框架

受眾

  • 雲端安全專業人員
  • IT安全管理者
  • 合規官員
  • 雲端服務提供者
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類