Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à l'ISO 27017
- Aperçu de l'ISO/CEI 27017
- Relation avec l'ISO 27001 et l'ISO 27002
- Importance de la gouvernance de la sécurité cloud
Risques et menaces de la sécurité cloud
- Risques de sécurité courants dans les environnements cloud
- Vecteurs d'attaque basés sur le cloud
- Méthodologies d'évaluation des risques pour les services cloud
Contrôles clés de la sécurité de l'information dans l'ISO 27017
- Contrôles supplémentaires spécifiques au cloud
- Responsabilités de sécurité partagées entre les fournisseurs de services cloud (CSP) et les clients
- Protection des données et chiffrement dans le cloud
Mise en œuvre des politiques de sécurité cloud
- Définir des politiques de sécurité pour l'adoption du cloud
- Contrôle d'accès et gestion des identités
- Gestion des incidents de sécurité dans le cloud
Conformité et considérations réglementaires
- Implications légales et réglementaires de la sécurité cloud
- Correspondance entre l'ISO 27017 et le RGPD, la HIPAA et d'autres réglementations
- Audits de conformité cloud et processus de certification
Bonnes pratiques pour la sécurité cloud
- Surveillance de la sécurité et détection des menaces
- Mise en œuvre d'une amélioration continue de la sécurité cloud
- Assurer la résilience et la reprise après sinistre
Mise en œuvre pratique et études de cas
- Application des contrôles de l'ISO 27017 dans des scénarios réels
- Revue d'études de cas de sécurité cloud
- Exercices interactifs sur la stratégie de sécurité cloud
Conclusion et prochaines étapes
Pré requis
- Compréhension de base du calcul en nuage
- Connaissance des principes généraux de la sécurité de l'information
- Maîtrise de l'ISO 27001 ou d'autres cadres de cybersécurité
Audience
- Professionnels de la sécurité cloud
- Responsables de la sécurité informatique
- Officiers de la conformité
- Fournisseurs de services cloud
14 Heures
Nos clients témoignent (2)
Théorie suivie d'exemples pratiques et d'exercices. Très bien fait !
Vincenzo Delle Donne - Department of National Defence
Formation - ISO 37301 Compliance Management System
Traduction automatique
l'expertise et les connaissances du formateur
Erica DeRosa DeRosa - Aecon Group INc.
Formation - ISO 37001 Anti-Bribery Management System
Traduction automatique