お問い合わせ

コース概要

ISO 27017の概要紹介

  • ISO/IEC 27017の全体像について説明します。
  • ISO 27001およびISO 27002との関係性を解説します。
  • クラウドセキュリティガバナンスが持つ重要性を示します。

クラウド環境におけるセキュリティリスクと脅威

  • クラウド環境内で一般的に発生するセキュリティリスクについて述べます。
  • クラウドサービスを標的とする攻撃の手段例を示します。
  • クラウド環境向けリスク評価手法を説明します。

ISO 27017における主要な情報セキュリティ対策

  • クラウド特有の管理基準項目について述べます。
  • クラウドサービス事業者と利用者の間で分担すべきセキュリティ責任を明確にします。
  • クラウド上でのデータ保護および暗号化の手法について解説します。

クラウドセキュリティポリシーの策定方法

  • クラウド導入に際して必要なセキュリティ方針を定義する手順を示します。
  • アクセス制御および本人確認管理の仕組みを説明します。
  • クラウド環境内におけるセキュリティインシデント対応方法について述べます。

コンプライアンスおよび法的要件への配慮点

  • クラウドセキュリティが伴う法的・規制上の影響要因を説明します。
  • ISO 27017とGDPR、HIPAAなど各種規則との対応関係を示します。
  • クラウド環境におけるコンプライアンス監査および認証プロセスについて解説します。

クラウドセキュリティにおけるベストプラクティス

  • 継続的なセキュリティ監視や脅威検知手法を紹介します。
  • クラウドセキュリティ向上に向けた改善活動の実施方法を示します。
  • 耐障害性および災害復旧対策確立へのアプローチ法について述べます。

実践的演習およびケーススタディ

  • 現場の状況にISO 27017の管理基準を適用する訓練を行います。
  • 様々なクラウドセキュリティ事例に関する検討体験も可能です。
  • クラウドセキュリティ戦略構築に関するインタラクティブ演習にも取り組めます。

総括および今後の取組み指針の提示

要求

  • クラウドコンピューティングの基本的な知識。
  • 一般的な情報セキュリティ原則に関する理解。
  • ISO 27001やその他サイバーセキュリティフレームワークへのある程度の理解度。

対象者層

  • クラウドセキュリティ担当者。
  • IT情報セキュリティ管理者。
  • コンプライアンス責任者。
  • クラウドサービス事業者。
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー