Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
1. DEN: Základy standardu ISO/IEC 27017, rámec řízení a rizika spojená s cloudem
- Modul 1: Úvod do standardu ISO/IEC 27017 – jeho přehled, vztah k normám ISO/IEC 27001 a 27002 a hlavní cíle.
- Modul 2: Rozsah působnosti standardu ISO/IEC 27017 – dodatečné kontroly, cloudová prostředí a hranice auditu.
- Modul 3: Systém certifikace podle ISO/IEC 27017 – certifikační model jako rozšíření normy ISO/IEC 27001.
- Modul 4: Požadované kompetence auditorů podle ISO/IEC 27017 – technické znalosti o cloudu a schopnost myslet rizikově.
- Modul 5: Příklady rizik specifických pro cloud – např. správa virtuálních strojů, sdílení prostředků mezi více uživateli a právní aspekty jurisdikcí.
- Modul 6: Kategorie cloudových služeb – dopady na auditování SaaS, PaaS, IaaS, NaaS i DSaaS.
- Modul 7: Konkrétní kontroly vyžadované standardem ISO/IEC 27017 – spolupráce mezi stranami, zabezpečení virtuálních strojů a monitorování cloudových služeb.
- Modul 8: Mapování kontrol na konkrétní cloudové komponenty – vazba na IAM, Cloud Logging, Cloud KMS či VPC.
2. DEN: Praktická simulace auditu a integrace regulačních požadavků
- Modul 9: Plánování simulace auditu – definice rozsahu (např. GCP či celá organizace) a výběr vzorků zdrojů.
- Modul 10: Praktické provádění auditu kontrol v cloudu – ověřování přístupů, konfigurace prostředí i celkového bezpečnostního stavu na základě reálných dat.
- Modul 11: Regulační požadavky a compliance v oblasti cloudu
- Předpisy pro cloudové služby v Indonésii: podrobný rozbor POJK 11/2022 a PADK č. 1 z roku 2026 týkající se nasazení IT systémů komerčními bankami.
- Mapování: Sjednocení kontrol dle ISO/IEC 27017 s místními požadavky na compliance v bankovnictví.
- Modul 12: Průběh certifikačního auditu podle ISO/IEC 27017 – techniky, metodologie a celý životní cyklus auditu.
- Modul 13: Vedení integrovaného auditu – srovnání mezi standardy ISO/IEC 27001, 27017 a 27018.
- Modul 14: Závěrečný workshop – komplexní simulace auditu, tvorba zjištění a jejich prezentace.
Požadavky
- Základní znalosti v oblasti IT bezpečnosti
- Praktické zkušenosti s IT bezpečností a cloudovými platformami
Cílová skupina
- IT bezpečnost v bankovnictví
- IT bezpečnost v ostatních finančních institucích
14 Hodiny
Reference (3)
Standardy pro zabezpečení cloudu
Singgih Sulaksono - Pt bank Sinarmas
Kurz - Cloud Security Audit for Financial Institutions
Přeloženo strojem
mas nya bagus, prosím o poskytnutí postřehů pro audity a přidanou hodnotu.
Retno Wulansari - Pt bank Sinarmas
Kurz - Cloud Security Audit for Financial Institutions
Přeloženo strojem
sdílení znalostí
Derry Juliawan - Pt bank Sinarmas
Kurz - Cloud Security Audit for Financial Institutions
Přeloženo strojem