Temario del curso
DÍA 1: Fundamentos de ISO/IEC 27017, marco conceptual y gestión de riesgos en la nube
- Módulo 1: Introducción a ISO/IEC 27017 – Panorama general, relación con las normas ISO/IEC 27001 y 27002, así como objetivos clave.
- Módulo 2: Alcance de ISO/IEC 27017 – Controles adicionales, entornos cloud y límites del ámbito de auditoría.
- Módulo 3: Esquema de certificación conforme a ISO/IEC 27017 – Modelo de certificación como extensión lógica de la norma ISO/IEC 27001.
- Módulo 4: Perfil del auditor en cumplimiento con ISO/IEC 27017 – Competencias requeridas, conocimientos técnicos sobre nube y pensamiento orientado a riesgos.
- Módulo 5: Ejemplos de riesgos específicos en la nube – Riesgos vinculados a la gestión de máquinas virtuales, entornos multiusuario, aislamiento entre sistemas y aspectos legales regionales.
- Módulo 6: Categorías de servicios cloud – Análisis del impacto en las auditorías para SaaS, PaaS, IaaS, NaaS y DSaaS.
- Módulo 7: Controles específicos contemplados en ISO/IEC 27017 – Responsabilidades compartidas entre clientes y proveedores, fortalecimiento de la seguridad de máquinas virtuales y seguimiento constante de servicios cloud.
- Módulo 8: Relación entre controles normativos y servicios cloud – Aplicación práctica de los mismos a sistemas como IAM, registro de actividades en la nube, gestión segura de claves criptográficas y redes privadas virtuales.
DÍA 2: Simulaciones de auditoría técnica e integración con normativas aplicables
- Módulo 9: Planificación de simulaciones de auditoría – Determinación del ámbito a inspeccionar (por ejemplo, Google Cloud Platform o toda la organización) y selección representativa de recursos.
- Módulo 10: Simulación práctica de auditorías cloud – Evaluación de controles de acceso, configuración de recursos y nivel general de seguridad basada en evidencias reales.
- Módulo 11: Normativas y exigencias regulatorias aplicables a la nube
- Regulaciones cloud indonesias: Análisis detallado de POJK N° 11/2022 y PADK N° 1 de 2026 respecto a implementación tecnológica en bancos comerciales.
- Alineación: Integración directa entre controles definidos por ISO/IEC 27017 y los requisitos legales del sector bancario local.
- Módulo 12: Proceso de auditoría certificadora conforme a ISO/IEC 27017 – Técnicas, metodología y fases operativas propias de este procedimiento.
- Módulo 13: Directrices para auditorías integradas – Comparación conceptual entre las normativas ISO/IEC 27001, 27017 y 27018.
- Módulo 14: Taller final – Simulación completa del proceso de auditoría, elaboración detallada de hallazgos y preparación para presentar resultados obtenidos.
Requerimientos
- Conocimientos básicos de seguridad informática.
- Experiencia previa en seguridad informática y plataformas cloud.
Público objetivo
- Profesionales de la seguridad informática del sector bancario.
- Personal encargado de la seguridad en otras instituciones financieras.
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (4)
Menambah wawasan dan pengetahuan cara mengaudit Cloud
Kuncoro Tri Setiadi - Pt bank Sinarmas
Curso - Cloud Security Audit for Financial Institutions
Estándares de seguridad en la nube
Singgih Sulaksono - Pt bank Sinarmas
Curso - Cloud Security Audit for Financial Institutions
Traducción Automática
más aún, mejora brindando insights para la auditoría y valor adicional.
Retno Wulansari - Pt bank Sinarmas
Curso - Cloud Security Audit for Financial Institutions
Traducción Automática
compartir conocimiento
Derry Juliawan - Pt bank Sinarmas
Curso - Cloud Security Audit for Financial Institutions
Traducción Automática