【11/10(二)開課|台北3日實體班 】雲服務資訊安全管理 (ISO/IEC 27017) 與 雲服務個人資料保護管理 (ISO/IEC 27018) 主導稽核員訓練課程
隨著雲服務運用更為普及,雲服務安全也成為組織採購及選用雲服務時最重要的考量之一。本課程將帶領學員了解 ISO/IEC 27017 作為 ISO/IEC 27002:2022 的延伸,提供雲服務特定控制措施、實作指南和其他資訊,及如何降低雲端服務技術和營運特性伴隨而來的風險,並輔以情境案例研討以及模擬實務稽核情境,讓學員更加了解如何運用本標準有效執行稽核,同時強化組織雲服務安全管理。
組織運用公有雲服務進行資訊處理及分享時,對於所儲存、處理之資訊若含有個人資料時,擔心公有雲服務流程中是否善盡個資保護責任,並落實及遵循個資法規要求。本課程帶領學員了解 ISO/IEC 27018:2025如何對齊 ISO/IEC 27002:2022 的四大控制主題(組織、人員、實體、技術),並提供公有雲服務個資保護安全控制措施;說明附錄 A(資訊性)延伸控制集的應用,以及與 ISO/IEC 27018:2019 版本的差異,輔以情境案例研討以及模擬實務稽核情境,讓學員更加了解如何運用本標準有效執行稽核,同時強化組織雲服務個資保護管理。
SGS管理學院