Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
JOUR 1 : Fondements d'ISO/IEC 27017 & Framework et Risques & Contrôles Cloud
- Module 1 : Introduction à ISO/IEC 27017 – Aperçu, relations avec ISO/IEC 27001/27002 et objectifs de la norme.
- Module 2 : Portée d'ISO/IEC 27017 – Contrôles supplémentaires, environnements cloud et limites d'audit.
- Module 3 : Schéma de certification ISO/IEC 27017 – Modèle de certification en tant qu'extension de ISO/IEC 27001.
- Module 4 : Modèle de compétences de l'auditeur ISO/IEC 27017 – Compétences requises, connaissances techniques cloud et raisonnement basé sur les risques.
- Module 5 : Exemples de risques spécifiques au cloud – Risques liés à la gestion des machines virtuelles (VM), multi-ténancy, isolement et juridictions légales.
- Module 6 : Catégories de services cloud – Discussion sur l'impact de l'audit pour les modèles SaaS, PaaS, IaaS, NaaS et DSaaS.
- Module 7 : Contrôles spécifiques ISO/IEC 27017 – Responsabilités partagées, durcissement des VM et surveillance des services cloud.
- Module 8 : Mappage des contrôles aux services cloud – Alignement des contrôles avec IAM, journalisation cloud, KMS cloud et VPC.
JOUR 2 : Simulation d'audit technique & Intégration réglementaire
- Module 9 : Planification de la simulation d'audit – Définition de la portée de l'audit (GCP/Organisation) et échantillonnage des ressources.
- Module 10 : Simulation d'audit des contrôles cloud (Pratique) – Audit du contrôle d'accès, configuration des ressources et posture de sécurité basés sur des preuves réelles.
- Module 11 : Réglementations cloud & Exigences de conformité
- Réglementations cloud indonésiennes : Étude approfondie de POJK 11/2022 et PADK No. 1 Year 2026 concernant la mise en œuvre des technologies de l'information par les banques commerciales.
- Mappage : Alignement direct des contrôles ISO/IEC 27017 sur les exigences de conformité bancaire locale.
- Module 12 : Processus d'audit de certification ISO/IEC 27017 – Techniques d'audit, méthodologie et cycle de vie.
- Module 13 : Orientation intégrée pour l'audit – Comparaison entre ISO/IEC 27001, 27017 et 27018.
- Module 14 : Atelier final – Simulation d'audit complète de bout en bout, préparation des constats et présentation des résultats.
Pré requis
- Une compréhension de base de la sécurité informatique.
- Expérience en sécurité informatique et plateformes cloud.
Audience cible
- Spécialistes de la sécurité informatique bancaire.
- Spécialistes de la sécurité informatique d'autres institutions financières.
14 Heures
Nos clients témoignent (1)
Une vaste gamme de connaissances du conférencier.
Marcin Szklarski - Santander Consumer Bank
Formation - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
Traduction automatique