Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
GIORNO 1: Fondamenti, quadro normativo ISO/IEC 27017 e gestione dei rischi nel Cloud
- Modulo 1: Introduzione a ISO/IEC 27017 – Panoramica generale, relazioni con le norme ISO/IEC 27001 e 27002, nonché obiettivi fondamentali.
- Modulo 2: Ambito di applicazione di ISO/IEC 27017 – Controlli aggiuntivi, ambienti cloud e limiti dell’audit.
- Modulo 3: Il processo di certificazione ISO/IEC 27017 – L’iter certificativo come evoluzione naturale di ISO/IEC 27001.
- Modulo 4: Profilo delle competenze richieste per gli auditor ISO/IEC 27017 – Conoscenze tecniche, esperienza nel cloud e capacità di analisi basata sui rischi.
- Modulo 5: Esempi di rischi specifici del Cloud – Rischi legati alla gestione delle macchine virtuali, alla multi-tenancy, all’isolamento dei dati e alle implicazioni giuridiche.
- Modulo 6: Categorie di servizi cloud – Analisi dell’impatto sull’audit per SaaS, PaaS, IaaS, NaaS e DSaaS.
- Modulo 7: Controlli specifici previsti da ISO/IEC 27017 – Condivisione delle responsabilità, rafforzamento della sicurezza delle macchine virtuali e monitoraggio dei servizi cloud.
- Modulo 8: Mappatura dei controlli ai diversi servizi cloud – Correlazione con IAM, Cloud Logging, Cloud KMS e VPC.
GIORNO 2: Simulazioni di audit tecnico e integrazione normativa
- Modulo 9: Pianificazione delle simulazioni di audit – Definizione dello scope (ad esempio GCP o l’intera organizzazione) e selezione dei risorse da analizzare.
- Modulo 10: Simulazione pratica dell’audit sui controlli cloud – Analisi concreta di aspetti come i controlli di accesso, la configurazione delle risorse e lo stato generale della sicurezza, sulla base di dati reali.
- Modulo 11: Normative cloud e requisiti di conformità
- Normativa indonesiana sui servizi cloud: approfondimento su POJK 11/2022 e PADK n. 1 del 2026 in merito all’implementazione tecnologica nelle banche commerciali.
- Mappatura: Allineamento dei controlli di ISO/IEC 27017 ai requisiti locali richiesti per la conformità bancaria.
- Modulo 12: Processo di audit per la certificazione ISO/IEC 27017 – Tecniche, metodologie e fasi del ciclo di vita dell’audit.
- Modulo 13: Linee guida per un approccio integrato all’audit – Confronto tra le normative ISO/IEC 27001, 27017 e 27018.
- Modulo 14: Workshop finale – Simulazione completa di audit, redazione dei risultati e presentazione delle conclusioni raggiunte.
Requisiti
- Conoscenze di base sulla sicurezza informatica
- Esperienza pratica nella sicurezza IT e nell’utilizzo di piattaforme cloud
Destinatari
- Professionisti della sicurezza informatica nel settore bancario
- Esperti di sicurezza IT in altre istituzioni finanziarie
14 ore
Recensioni (3)
Standard di sicurezza del cloud
Singgih Sulaksono - Pt bank Sinarmas
Corso - Cloud Security Audit for Financial Institutions
Traduzione automatica
il valore è buono, fornisci il tuo insight per la revisione e un ulteriore valore aggiunto
Retno Wulansari - Pt bank Sinarmas
Corso - Cloud Security Audit for Financial Institutions
Traduzione automatica
condividere conoscenze
Derry Juliawan - Pt bank Sinarmas
Corso - Cloud Security Audit for Financial Institutions
Traduzione automatica