Protección de la Información Personal en la Nube

Avanzado | Presencial | 8h | BSI

Descripción

El propósito de ISO/IEC 27018, cuando se usa junto con los objetivos y controles de seguridad de la información en ISO/IEC 27001, es crear un conjunto común de categorías y controles de seguridad que puede ser implementado por un proveedor de servicios de cloud computing actuando como un procesador PII. La norma no reemplaza a la legislación y reglamentación aplicable (por ejemplo, GDPR y HIPAA de la UE), sino que proporciona un marco de cumplimiento común para los proveedores de servicios de nube públicos, en particular, los que operan en un mercado multinacional.El curso ayudará a asegurar que se han puesto en marcha los controles apropiados de seguridad de la información para proteger los PII procesados por los proveedores de servicios en la nube bajo contrato con sus clientes.

¿Qué aprenderé?

Cuando finalice el curso, será capaz de explicar:

  • Los riesgos típicos de seguridad de información para los PII en servicios en la nube
  • Antecedentes y propósito de ISO/IEC 27018
  • Alcance y estructura de ISO/IEC 27018
  • Los beneficios de implementar ISO / IEC 27018
  • Implantación de controles típicos ISO/IEC 27018 e integración con ISO/IEC 27001 y 27002
  • Cómo funcionan los conceptos clave y los requisitos de ISO/IEC 27001 al implementar ISO/IEC 27018
  • Explorar/seleccionar los controles ISO/IEC 27018 relevantes para su evaluación de riesgos, a través de escenarios prácticos
  • Orientación específica para los proveedores de servicios en la nube.

¿Cómo me beneficiaré?

Este curso ayudará a los proveedores de servicios en la nube a:

  • Identificar los beneficios clave asociados que proporciona el uso de ISO/IEC 27018 para la PII dentro de los servicios en la nube, junto con un sistema SGSI eficaz
  • Considerar los riesgos específicos de Cloud y para la PII y los controles asociados ISO/IEC 27018
  • Comprender la lógica que hay detrás de los controles, su uso e implementación
  • Establecer un nivel apropiado de protección para la PII dentro de los servicios en la nube

Información adicional

Modalidad y horas

Presencial- In-company, 8h

Certificación

BSI