Programa del Curso

Introducción a ISO 27017

  • Descripción general de ISO/IEC 27017
  • Relación con ISO 27001 e ISO 27002
  • Importancia de la gobernanza de seguridad en la nube

Cloud Security Riesgos y Amenazas

  • Riesgos de seguridad comunes en entornos de nube
  • Vectores de ataque basados en la nube
  • Metodologías de evaluación de riesgos para servicios en la nube

Controles de seguridad de la información clave en ISO 27017

  • Controles adicionales específicos de la nube
  • Responsabilidades de seguridad compartidas entre CSP y clientes
  • Protección de datos y cifrado en la nube

Implementación de políticas Cloud Security

  • Definir políticas de seguridad para la adopción de la nube
  • Access control y gestión de identidades
  • Gestión de incidentes de seguridad en la nube

Consideraciones de cumplimiento y reglamentación

  • Implicaciones legales y reglamentarias de la seguridad en la nube
  • Mapear ISO 27017 a GDPR, HIPAA y otras regulaciones
  • Auditorías de cumplimiento en la nube y procesos de certificación

Mejores prácticas para Cloud Security

  • Monitoreo de seguridad y detección de amenazas
  • Implementar mejoras continuas en la seguridad de la nube
  • Asegurar la resiliencia y la recuperación ante desastres

Implementación práctica y estudios de caso

  • Aplicar controles ISO 27017 en escenarios del mundo real
  • Revisar estudios de caso de seguridad en la nube
  • Ejercicios interactivos sobre estrategia de seguridad en la nube

Resumen y siguientes pasos

Requerimientos

  • Conocimiento básico de informática en la nube
  • Conocimiento de principios generales de seguridad de la información
  • Familiaridad con ISO 27001 u otros marcos de ciberseguridad

Audiencia

  • Profesionales de seguridad en la nube
  • Gerentes de seguridad de TI
  • Oficiales de cumplimiento
  • Proveedores de servicios en la nube
 14 Horas

Número de participantes


Precio por Participante​

Testimonios (1)

Próximos cursos

Categorías Relacionadas