Zkuste nás kontaktovat

Návrh Školení

1. DEN: Základy standardu ISO/IEC 27017, rámec řízení a rizika spojená s cloudem

  • Modul 1: Úvod do standardu ISO/IEC 27017 – jeho přehled, vztah k normám ISO/IEC 27001 a 27002 a hlavní cíle.
  • Modul 2: Rozsah působnosti standardu ISO/IEC 27017 – dodatečné kontroly, cloudová prostředí a hranice auditu.
  • Modul 3: Systém certifikace podle ISO/IEC 27017 – certifikační model jako rozšíření normy ISO/IEC 27001.
  • Modul 4: Požadované kompetence auditorů podle ISO/IEC 27017 – technické znalosti o cloudu a schopnost myslet rizikově.
  • Modul 5: Příklady rizik specifických pro cloud – např. správa virtuálních strojů, sdílení prostředků mezi více uživateli a právní aspekty jurisdikcí.
  • Modul 6: Kategorie cloudových služeb – dopady na auditování SaaS, PaaS, IaaS, NaaS i DSaaS.
  • Modul 7: Konkrétní kontroly vyžadované standardem ISO/IEC 27017 – spolupráce mezi stranami, zabezpečení virtuálních strojů a monitorování cloudových služeb.
  • Modul 8: Mapování kontrol na konkrétní cloudové komponenty – vazba na IAM, Cloud Logging, Cloud KMS či VPC.

2. DEN: Praktická simulace auditu a integrace regulačních požadavků

  • Modul 9: Plánování simulace auditu – definice rozsahu (např. GCP či celá organizace) a výběr vzorků zdrojů.
  • Modul 10: Praktické provádění auditu kontrol v cloudu – ověřování přístupů, konfigurace prostředí i celkového bezpečnostního stavu na základě reálných dat.
  • Modul 11: Regulační požadavky a compliance v oblasti cloudu
    • Předpisy pro cloudové služby v Indonésii: podrobný rozbor POJK 11/2022 a PADK č. 1 z roku 2026 týkající se nasazení IT systémů komerčními bankami.
    • Mapování: Sjednocení kontrol dle ISO/IEC 27017 s místními požadavky na compliance v bankovnictví.
  • Modul 12: Průběh certifikačního auditu podle ISO/IEC 27017 – techniky, metodologie a celý životní cyklus auditu.
  • Modul 13: Vedení integrovaného auditu – srovnání mezi standardy ISO/IEC 27001, 27017 a 27018.
  • Modul 14: Závěrečný workshop – komplexní simulace auditu, tvorba zjištění a jejich prezentace.

Požadavky

  • Základní znalosti v oblasti IT bezpečnosti
  • Praktické zkušenosti s IT bezpečností a cloudovými platformami

Cílová skupina

  • IT bezpečnost v bankovnictví
  • IT bezpečnost v ostatních finančních institucích
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie