Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Tag 1: Grundlagen von ISO/IEC 27017 sowie Framework, Cloud-Risiken und Kontrollmechanismen
- Modul 1: Einführung in ISO/IEC 27017 – Überblick, Zusammenhang mit ISO/IEC 27001/27002 sowie die Zielsetzungen der Norm.
- Modul 2: Anwendungsbereich von ISO/IEC 27017 – Zusätzliche Kontrollen, Cloud-Umgebungen und Prüfungsschwerpunkte.
- Modul 3: Das Zertifizierungssystem nach ISO/IEC 27017 – Die Zertifizierungsstruktur als Ergänzung zu ISO/IEC 27001.
- Modul 4: Anforderungen an die Kompetenzen von Cloud-Auditoren – Notwendige Fähigkeiten, technisches Verständnis im Cloud-Bereich sowie risikobasierte Denkweise.
- Modul 5: Beispiele für cloudbezogene Risiken – Herausforderungen bei der Verwaltung von virtuellen Maschinen, Mehrfachnutzung, Isolierung und rechtliche Aspekte.
- Modul 6: Kategorien von Cloud-Dienstleistungen – Auswirkungen auf das Audit bei SaaS, PaaS, IaaS, NaaS sowie DSaaS.
- Modul 7: Spezifische Kontrollen gemäß ISO/IEC 27017 – Gemeinsame Verantwortlichkeiten, Absicherung virtueller Maschinen und Überwachung von Cloud-Diensten.
- Modul 8: Zuordnung der Kontrollmechanismen zu Cloud-Services – Einbindung in IAM, Cloud-Logging, Cloud-KMS sowie VPC.
Tag 2: Praktische Audit-Simulationen und Einbindung regulatorischer Anforderungen
- Modul 9: Planung der Audit-Simulation – Festlegung des Prüfumfangs (z. B. GCP/Organisation) sowie Auswahl relevanter Ressourcen.
- Modul 10: Praktische Umsetzung des Cloud-Kontrollaudits – Überprüfung von Zugriffsrechten, Konfigurationen sowie Sicherheitsaspekten anhand realer Daten.
- Modul 11: Regulatorische Vorgaben und Compliance-Anforderungen
- Indonesische Cloud-Regulierungen: Eingehende Betrachtung von POJK 11/2022 sowie PADK Nr. 1 aus dem Jahr 2026 hinsichtlich der IT-Nutzung durch Geschäftsbanken.
- Abgleich: Zuordnung der Kontrollmechanismen aus ISO/IEC 27017 zu den lokalen Compliance-Anforderungen für Banken.
- Modul 12: Der Prozess des ISO/IEC 27017-Zertifizierungsaudits – Methodik, Herangehensweisen und Phasenabläufe.
- Modul 13: Leitlinien für integrierte Audits – Unterschiede zwischen ISO/IEC 27001, 27017 und 27018.
- Modul 14: Abschlussworkshop – Vollständige Audit-Simulation, Erstellung von Befunden sowie Präsentation der Ergebnisse.
Voraussetzungen
- Grundverständnis im Bereich IT-Sicherheit
- Erfahrung in IT-Sicherheit und Cloud-Plattformen
Zielgruppe
- IT-Sicherheitsverantwortliche im Bankwesen
- IT-Sicherheitspersonal in anderen Finanzinstituten
14 Stunden
Erfahrungsberichte (3)
Cloud-Sicherheitsstandards
Singgih Sulaksono - Pt bank Sinarmas
Kurs - Cloud Security Audit for Financial Institutions
Maschinelle Übersetzung
Die Struktur ist gut, aber ich möchte ein besseres Verständnis der Inhalte für das Audit sowie zusätzlichen Mehrwert.
Retno Wulansari - Pt bank Sinarmas
Kurs - Cloud Security Audit for Financial Institutions
Maschinelle Übersetzung
Wissen teilen
Derry Juliawan - Pt bank Sinarmas
Kurs - Cloud Security Audit for Financial Institutions
Maschinelle Übersetzung