Kontakt aufnehmen

Schulungsübersicht

Tag 1: Grundlagen von ISO/IEC 27017 sowie Framework, Cloud-Risiken und Kontrollmechanismen

  • Modul 1: Einführung in ISO/IEC 27017 – Überblick, Zusammenhang mit ISO/IEC 27001/27002 sowie die Zielsetzungen der Norm.
  • Modul 2: Anwendungsbereich von ISO/IEC 27017 – Zusätzliche Kontrollen, Cloud-Umgebungen und Prüfungsschwerpunkte.
  • Modul 3: Das Zertifizierungssystem nach ISO/IEC 27017 – Die Zertifizierungsstruktur als Ergänzung zu ISO/IEC 27001.
  • Modul 4: Anforderungen an die Kompetenzen von Cloud-Auditoren – Notwendige Fähigkeiten, technisches Verständnis im Cloud-Bereich sowie risikobasierte Denkweise.
  • Modul 5: Beispiele für cloudbezogene Risiken – Herausforderungen bei der Verwaltung von virtuellen Maschinen, Mehrfachnutzung, Isolierung und rechtliche Aspekte.
  • Modul 6: Kategorien von Cloud-Dienstleistungen – Auswirkungen auf das Audit bei SaaS, PaaS, IaaS, NaaS sowie DSaaS.
  • Modul 7: Spezifische Kontrollen gemäß ISO/IEC 27017 – Gemeinsame Verantwortlichkeiten, Absicherung virtueller Maschinen und Überwachung von Cloud-Diensten.
  • Modul 8: Zuordnung der Kontrollmechanismen zu Cloud-Services – Einbindung in IAM, Cloud-Logging, Cloud-KMS sowie VPC.

Tag 2: Praktische Audit-Simulationen und Einbindung regulatorischer Anforderungen

  • Modul 9: Planung der Audit-Simulation – Festlegung des Prüfumfangs (z. B. GCP/Organisation) sowie Auswahl relevanter Ressourcen.
  • Modul 10: Praktische Umsetzung des Cloud-Kontrollaudits – Überprüfung von Zugriffsrechten, Konfigurationen sowie Sicherheitsaspekten anhand realer Daten.
  • Modul 11: Regulatorische Vorgaben und Compliance-Anforderungen
    • Indonesische Cloud-Regulierungen: Eingehende Betrachtung von POJK 11/2022 sowie PADK Nr. 1 aus dem Jahr 2026 hinsichtlich der IT-Nutzung durch Geschäftsbanken.
    • Abgleich: Zuordnung der Kontrollmechanismen aus ISO/IEC 27017 zu den lokalen Compliance-Anforderungen für Banken.
  • Modul 12: Der Prozess des ISO/IEC 27017-Zertifizierungsaudits – Methodik, Herangehensweisen und Phasenabläufe.
  • Modul 13: Leitlinien für integrierte Audits – Unterschiede zwischen ISO/IEC 27001, 27017 und 27018.
  • Modul 14: Abschlussworkshop – Vollständige Audit-Simulation, Erstellung von Befunden sowie Präsentation der Ergebnisse.

Voraussetzungen

  • Grundverständnis im Bereich IT-Sicherheit
  • Erfahrung in IT-Sicherheit und Cloud-Plattformen

Zielgruppe

  • IT-Sicherheitsverantwortliche im Bankwesen
  • IT-Sicherheitspersonal in anderen Finanzinstituten
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien