Neem contact met ons op
 Duur 14 uren

Cursusaanbod

DAG 1: ISO/IEC 27017-fondamenten en raamwerk en cloudrisico’s en -beheersing

  • Module 1: Inleiding op ISO/IEC 27017 – Overzicht, relatie met ISO/IEC 27001/27002 en doelstellingen van de norm.
  • Module 2: Toepassingsgebied van ISO/IEC 27017 – Aanvullende beheersingsmaatregelen, cloudomgevingen en auditgrenzen.
  • Module 3: Certificatiemodel van ISO/IEC 27017 – Het certificatiemodel als uitbreiding van ISO/IEC 27001.
  • Module 4: Competentiemodel voor ISO/IEC 27017-auditors – Vereiste competenties, technische cloudkennis en risicogebaseerd denken.
  • Module 5: Voorbeelden van cloudspecifieke risico’s – Risico’s van VM-beheer, multi-tenancy, isolatie en juridische jurisdictierisico’s.
  • Module 6: Categorieën cloudservices – Bespreking van de impact op de audit voor SaaS, PaaS, IaaS, NaaS en DSaaS.
  • Module 7: Specifieke beheersingsmaatregelen van ISO/IEC 27017 – Gedeelde verantwoordelijkheden, hardening van VM’s en monitoring van cloudservices.
  • Module 8: Koppeling van beheersingsmaatregelen aan cloudservices – Koppeling van maatregelen aan IAM, Cloud Logging, Cloud KMS en VPC.

DAG 2: Technische auditsimulatie en regulatoire integratie

  • Module 9: Planning van auditsimulatie – Definieer auditbereik (GCP/Organisatie) en steekproefneming van resources.
  • Module 10: Simulatie van cloudbeheersingsaudit (Hands-on) – Auditeren van toegangscontrole,资源配置 en securitypostuur op basis van echt bewijsmateriaal.
  • Module 11: Cloudregels en compliance-eisen
    • Indonesische cloudregels: Diepgang in POJK 11/2022 & PADK nr. 1 jaar 2026 inzake de implementatie van informatie technologie door handelsbanken.
    • Koppeling: Uitlijnen van ISO/IEC 27017-beheersingsmaatregelen rechtstreeks op lokale bancaire compliance-eisen.
  • Module 12: Certificatieauditproces van ISO/IEC 27017 – Audietechnieken, methodologie en levenscyclus.
  • Module 13: Geïntegreerde auditrichtlijnen – Vergelijking tussen ISO/IEC 27001, 27017 en 27018.
  • Module 14: Eindworkshop – End-to-end auditsimulatie, voorbereiden van bevindingen en presenteren van resultaten.

Vereisten

  • Een begrip van basis IT-beveiliging
  • Ervaring met IT-beveiliging en cloudplatformen

Publiek

  • IT-beveiliging in de bancaire sector
  • IT-beveiliging van andere financiële instellingen

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën