Course Outline

ISO 27017 소개

  • ISO/IEC 27017 개요
  • ISO 27001 및 ISO 27002와의 관계
  • 클라우드 보안 거버넌스의 중요성

Cloud Security 위험 및 위협

  • 클라우드 환경에서의 일반적인 보안 위험
  • 클라우드 기반 공격 벡터
  • 클라우드 서비스를 위한 위험 평가 방법론

ISO 27017의 주요 정보 보안 제어

  • 추가 클라우드별 제어
  • CSP와 고객 간의 공유 보안 책임
  • 클라우드에서의 데이터 보호 및 암호화

Cloud Security 정책 구현

  • 클라우드 도입을 위한 보안 정책 정의
  • Access 제어 및 ID 관리
  • 클라우드에서의 보안 사고 관리

규정 준수 및 규제 고려 사항

  • 클라우드 보안의 법적 및 규제적 의미
  • ISO 27017을 GDPR, HIPAA 및 기타 규정에 매핑
  • 클라우드 규정 준수 감사 및 인증 프로세스

Cloud Security에 대한 모범 사례

  • 보안 모니터링 및 위협 탐지
  • 클라우드 보안의 지속적인 개선 구현
  • 회복성과 재해 복구 보장

실습 구현 및 사례 연구

  • 실제 시나리오에서 ISO 27017 제어 적용
  • 클라우드 보안 사례 연구 검토
  • 클라우드 보안 전략에 대한 대화형 연습

요약 및 다음 단계

Requirements

  • 클라우드 컴퓨팅의 기본 이해
  • 일반 정보 보안 원칙에 대한 지식
  • ISO 27001 또는 기타 사이버 보안 프레임워크에 대한 익숙함

청중

  • 클라우드 보안 전문가
  • IT 보안 관리자
  • 규정 준수 책임자
  • 클라우드 서비스 제공자
 14 Hours

Number of participants


Price per participant

Upcoming Courses

Related Categories