Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a ISO 27017
- Visión general de ISO/IEC 27017.
- Relación con ISO 27001 e ISO 27002.
- Importancia de la gobernanza de seguridad en la nube.
Riesgos y amenazas de seguridad en la nube
- Riesgos comunes de seguridad en entornos en la nube.
- Vectores de ataque basados en la nube.
- Metodologías de evaluación de riesgos para servicios en la nube.
Controles clave de seguridad de la información en ISO 27017
- Controles adicionales específicos para la nube.
- Responsabilidades compartidas de seguridad entre proveedores de servicios en la nube (CSP) y clientes.
- Protección de datos y cifrado en la nube.
Implementación de políticas de seguridad en la nube
- Definición de políticas de seguridad para la adopción de servicios en la nube.
- Control de acceso y gestión de identidades.
- Gestión de incidentes de seguridad en la nube.
Cumplimiento normativo y consideraciones regulatorias
- Implicaciones legales y regulatorias de la seguridad en la nube.
- Mapeo de ISO 27017 con el Reglamento General de Protección de Datos (GDPR), HIPAA y otras regulaciones.
- Auditorías y procesos de certificación de cumplimiento en la nube.
Mejores prácticas para la seguridad en la nube
- Monitorización de seguridad y detección de amenazas.
- Implementación de la mejora continua en la seguridad de la nube.
- Garantizar la resiliencia y la recuperación ante desastres.
Implementación práctica y casos de estudio
- Aplicación de controles ISO 27017 en escenarios del mundo real.
- Análisis de casos de estudio sobre seguridad en la nube.
- Ejercicios interactivos sobre estrategias de seguridad en la nube.
Resumen y próximos pasos
Requerimientos
- Conocimiento básico de la computación en la nube.
- Conocimiento de los principios generales de seguridad de la información.
- Familiaridad con ISO 27001 u otros marcos de cibernetseguridad.
Público objetivo
- Profesionales de la seguridad en la nube.
- Gestores de seguridad de TI.
- Oficiales de cumplimiento normativo.
- Proveedores de servicios en la nube.
14 Horas
Reseñas (1)
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática