Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Duur 14 uren
Cursusaanbod
DAG 1: ISO/IEC 27017-fondamenten en raamwerk en cloudrisico’s en -beheersing
- Module 1: Inleiding op ISO/IEC 27017 – Overzicht, relatie met ISO/IEC 27001/27002 en doelstellingen van de norm.
- Module 2: Toepassingsgebied van ISO/IEC 27017 – Aanvullende beheersingsmaatregelen, cloudomgevingen en auditgrenzen.
- Module 3: Certificatiemodel van ISO/IEC 27017 – Het certificatiemodel als uitbreiding van ISO/IEC 27001.
- Module 4: Competentiemodel voor ISO/IEC 27017-auditors – Vereiste competenties, technische cloudkennis en risicogebaseerd denken.
- Module 5: Voorbeelden van cloudspecifieke risico’s – Risico’s van VM-beheer, multi-tenancy, isolatie en juridische jurisdictierisico’s.
- Module 6: Categorieën cloudservices – Bespreking van de impact op de audit voor SaaS, PaaS, IaaS, NaaS en DSaaS.
- Module 7: Specifieke beheersingsmaatregelen van ISO/IEC 27017 – Gedeelde verantwoordelijkheden, hardening van VM’s en monitoring van cloudservices.
- Module 8: Koppeling van beheersingsmaatregelen aan cloudservices – Koppeling van maatregelen aan IAM, Cloud Logging, Cloud KMS en VPC.
DAG 2: Technische auditsimulatie en regulatoire integratie
- Module 9: Planning van auditsimulatie – Definieer auditbereik (GCP/Organisatie) en steekproefneming van resources.
- Module 10: Simulatie van cloudbeheersingsaudit (Hands-on) – Auditeren van toegangscontrole,资源配置 en securitypostuur op basis van echt bewijsmateriaal.
- Module 11: Cloudregels en compliance-eisen
- Indonesische cloudregels: Diepgang in POJK 11/2022 & PADK nr. 1 jaar 2026 inzake de implementatie van informatie technologie door handelsbanken.
- Koppeling: Uitlijnen van ISO/IEC 27017-beheersingsmaatregelen rechtstreeks op lokale bancaire compliance-eisen.
- Module 12: Certificatieauditproces van ISO/IEC 27017 – Audietechnieken, methodologie en levenscyclus.
- Module 13: Geïntegreerde auditrichtlijnen – Vergelijking tussen ISO/IEC 27001, 27017 en 27018.
- Module 14: Eindworkshop – End-to-end auditsimulatie, voorbereiden van bevindingen en presenteren van resultaten.
Vereisten
- Een begrip van basis IT-beveiliging
- Ervaring met IT-beveiliging en cloudplatformen
Publiek
- IT-beveiliging in de bancaire sector
- IT-beveiliging van andere financiële instellingen
Getuigenissen (3)
Cloudbeveiligingsstandaarden
Singgih Sulaksono - Pt bank Sinarmas
Cursus - Cloud Security Audit for Financial Institutions
Automatisch vertaald
De inhoud is goed, geef er een inzicht aan voor de audit en voeg meerwaarde toe.
Retno Wulansari - Pt bank Sinarmas
Cursus - Cloud Security Audit for Financial Institutions
Automatisch vertaald
kennis delen
Derry Juliawan - Pt bank Sinarmas
Cursus - Cloud Security Audit for Financial Institutions
Automatisch vertaald