Solicitar información

Temario del curso

DÍA 1: Fundamentos de ISO/IEC 27017, marco conceptual y gestión de riesgos en la nube

  • Módulo 1: Introducción a ISO/IEC 27017 – Panorama general, relación con las normas ISO/IEC 27001 y 27002, así como objetivos clave.
  • Módulo 2: Alcance de ISO/IEC 27017 – Controles adicionales, entornos cloud y límites del ámbito de auditoría.
  • Módulo 3: Esquema de certificación conforme a ISO/IEC 27017 – Modelo de certificación como extensión lógica de la norma ISO/IEC 27001.
  • Módulo 4: Perfil del auditor en cumplimiento con ISO/IEC 27017 – Competencias requeridas, conocimientos técnicos sobre nube y pensamiento orientado a riesgos.
  • Módulo 5: Ejemplos de riesgos específicos en la nube – Riesgos vinculados a la gestión de máquinas virtuales, entornos multiusuario, aislamiento entre sistemas y aspectos legales regionales.
  • Módulo 6: Categorías de servicios cloud – Análisis del impacto en las auditorías para SaaS, PaaS, IaaS, NaaS y DSaaS.
  • Módulo 7: Controles específicos contemplados en ISO/IEC 27017 – Responsabilidades compartidas entre clientes y proveedores, fortalecimiento de la seguridad de máquinas virtuales y seguimiento constante de servicios cloud.
  • Módulo 8: Relación entre controles normativos y servicios cloud – Aplicación práctica de los mismos a sistemas como IAM, registro de actividades en la nube, gestión segura de claves criptográficas y redes privadas virtuales.

DÍA 2: Simulaciones de auditoría técnica e integración con normativas aplicables

  • Módulo 9: Planificación de simulaciones de auditoría – Determinación del ámbito a inspeccionar (por ejemplo, Google Cloud Platform o toda la organización) y selección representativa de recursos.
  • Módulo 10: Simulación práctica de auditorías cloud – Evaluación de controles de acceso, configuración de recursos y nivel general de seguridad basada en evidencias reales.
  • Módulo 11: Normativas y exigencias regulatorias aplicables a la nube
    • Regulaciones cloud indonesias: Análisis detallado de POJK N° 11/2022 y PADK N° 1 de 2026 respecto a implementación tecnológica en bancos comerciales.
    • Alineación: Integración directa entre controles definidos por ISO/IEC 27017 y los requisitos legales del sector bancario local.
  • Módulo 12: Proceso de auditoría certificadora conforme a ISO/IEC 27017 – Técnicas, metodología y fases operativas propias de este procedimiento.
  • Módulo 13: Directrices para auditorías integradas – Comparación conceptual entre las normativas ISO/IEC 27001, 27017 y 27018.
  • Módulo 14: Taller final – Simulación completa del proceso de auditoría, elaboración detallada de hallazgos y preparación para presentar resultados obtenidos.

Requerimientos

  • Conocimientos básicos de seguridad informática.
  • Experiencia previa en seguridad informática y plataformas cloud.

Público objetivo

  • Profesionales de la seguridad informática del sector bancario.
  • Personal encargado de la seguridad en otras instituciones financieras.
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (4)

Próximos cursos

Categorías Relacionadas