Események betöltése

Cloud Services Auditor tréning ISO/IEC TR 3445, ISO/IEC 27001, ISO/IEC 27017 és ISO/IEC 27018 alapokon TÜV vizsgával

Időtartam: 2+4*0,5 nap nap

Időpontok hamarosan

1.890 € + ÁFA / Fő
Cloud Services Auditor képzés

A felhőszolgáltatások ma már a vállalati informatika meghatározó részét képezik. A cloud környezetek használata azonban nemcsak technológiai lehetőségeket teremt. Új információbiztonsági, megfelelőségi és auditálási kérdéseket is felvet.

A szervezeteknek pontosan ismerniük kell a felhőszolgáltatásokhoz kapcsolódó kockázatokat és felelősségi köröket. Megfelelő kontrollokat kell kialakítaniuk, és azok működését rendszeresen ellenőrizniük szükséges. Fontos az is, hogy egyértelmű legyen a szolgáltató és az ügyfél közötti feladatmegosztás.

A Cloud Services Auditor képzés gyakorlatorientált iránymutatást ad mind a felhőszolgáltatásokat igénybe vevő szervezeteknek, mind a szolgáltatóknak. Bemutatja az információbiztonsági kontrollok kialakításának, bevezetésének és auditálásának legfontosabb szempontjait.

A résztvevők megismerik a cloud környezetek jellemző kockázatait és a kapcsolódó szabványkövetelményeket. Emellett felkészülnek a belső, külső és beszállítói auditok sajátosságaira is.

A képzés célja

A képzés célja, hogy a résztvevők auditálási szempontból is támogatni tudják a vállalati informatikai rendszerek felhőbe költözését. Megtanulják, hogyan értelmezhetők és ellenőrizhetők a cloud szolgáltatások információbiztonsági kontrolljai.

A tréning során a résztvevők megismerik:

• a cloud szolgáltatásokhoz kapcsolódó szabványos követelményrendszereket;
• a felhőhasználat jellemző információbiztonsági kockázatait;
• a cloud környezetek auditálási sajátosságait;
• a szolgáltatói és ügyféloldali felelősségek elhatárolását;
• a kontrollok kialakításának és ellenőrzésének jó gyakorlatait;
• a cloud specifikus auditprogramok kialakításának módszereit.

Cloud szolgáltatást igénybe vevő szervezeteknek

Ügyféloldalon az egyik legfontosabb feladat a felelősségi körök pontos meghatározása. A szervezetnek tudnia kell, mit várhat el a szolgáltatótól. Ugyanilyen fontos annak meghatározása, mely kontrollok maradnak saját felelősségi körben.

A képzés segít:

• megérteni a cloud szolgáltatásokra vonatkozó ISO követelményeket;
• elkülöníteni az ügyfél és a szolgáltató feladatait;
• értelmezni a shared responsibility modellt;
• cloud környezetre szabott beszállítói auditokat kialakítani;
• támogatni a cloud bevezetésével kapcsolatos döntéseket;
• kialakítani a szolgáltatások folyamatos biztonsági felügyeletét.

A cél nem csupán a felhőszolgáltatás biztonságos bevezetése. A szervezetnek hosszú távon is képesnek kell lennie annak ellenőrzött és biztonságos használatára.

Cloud szolgáltatóknak

Szolgáltatói oldalon kiemelten fontos az auditokra való megfelelő felkészülés. A vállalt felelősségeket egyértelműen meg kell határozni, a kontrollok működését pedig megfelelően dokumentálni szükséges.

A képzés támogatást nyújt:

• a szolgáltatói elvárások és felelősségek pontosításához;
• az ügyfél–szolgáltató feladatmegosztás kialakításához;
• a szerződéses kapcsolatok és SLA-k finomításához;
• a belső auditok kialakításához;
• az ügyfél- és külső auditokra való felkészüléshez;
• a szolgáltatásminőség és az auditálhatóság fejlesztéséhez.

A megfelelően kialakított kontrollkörnyezet csökkentheti az auditokkal járó bizonytalanságot is. Így a szolgáltató felkészülten és dokumentált működéssel várhatja az ellenőrzéseket.

Cloud szolgáltatások auditálása a gyakorlatban

A cloud auditok egyik sajátossága, hogy az auditor nem feltétlenül rendelkezik teljes rálátással a háttérrendszerekre. Emiatt különösen fontossá válik a megfelelő auditbizonyítékok összegyűjtése és értékelése.

A képzés gyakorlati példákon keresztül foglalkozik többek között azzal, hogy:

• hogyan auditálható egy cloud szolgáltató korlátozott rendszer-hozzáférés mellett;
• milyen bizonyítékok használhatók fel az audit során;
• hogyan ellenőrizhetők a szolgáltatói kontrollok;
• mely területeken fordulnak elő gyakran felelősségi félreértések;
• hogyan építhető fel egy cloud specifikus auditprogram.

Kinek ajánljuk?

A Cloud Services Auditor képzés cloud szolgáltatóknak és cloud szolgáltatásokat igénybe vevő szervezeteknek egyaránt ajánlott.

Különösen hasznos:

• információbiztonsági vezetőknek és menedzsereknek;
• cloud szolgáltatói oldalon dolgozó szolgáltatásgazdáknak;
• beszállítói auditokkal és értékelésekkel foglalkozó szakembereknek;
• belső auditoroknak és audit team tagoknak;
• adatvédelmi szakembereknek, GDPR szakértőknek és DPO-knak;
• cloud bevezetést tervező projektek projektvezetőinek;
• IT vezetőknek és információbiztonsági szakembereknek.

Miben más a Cloud Services Auditor képzés?

A képzés nem kizárólag az ügyfél vagy a szolgáltató szemszögéből vizsgálja a cloud biztonságát. Mindkét fél feladatait és felelősségeit bemutatja.

Ez segít megérteni, hogyan kapcsolódnak egymáshoz a kontrollok a teljes szolgáltatási láncban. A résztvevők olyan gyakorlati szemléletet sajátítanak el, amely támogatja a cloud szolgáltatások biztonságának, auditálhatóságának és minőségének fejlesztését.

Képzési információk

• Képzés hossza: 6 nap – 2 egész nap és 4 félnap/délután
• Vizsga: írásbeli
• Megszerezhető dokumentum: Cloud Services Auditor tanúsítvány

A képzési díj tartalmazza a TÜV vizsga és tanúsítvány árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.

Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

  • Cloud computing szolgáltatások auditálásához kapcsolódó szabványok áttekintése
    • ISO szabványok és iparági gyakorlatok a felhőszolgáltatásokban
  • Cloud biztonsági követelmények és kontroll gondolkodás
    • ISO/IEC 27001 követelmények cloud környezetben
    • ISO/IEC 27017 – felhőspecifikus kiegészítő kontrollok
    • ISO/IEC 27018 – személyes adatok védelme felhőben (PII protection)
  • Cloud szolgáltatások auditálásához kapcsolódó tevékenységek áttekintése
    • Cloud szerepek, alszerepek, tevékenységek és felelősségek
    • A cloud auditor tevékenységei és auditálási feladatköre
      • Kapcsolattartás cloud szolgáltatókkal, ügyfelekkel, partnerekkel
  • A cloud audit célja, scope-ja, határai és auditprogramba illesztése
  • Cloud audit típusok:
    • belső auditok
    • külső auditok
    • Kapcsolat az audit és a megfelelőségértékelés között
    • Auditfolyamat felépítése, riportok és bizonyítékok (evidence) kezelése
  • Auditálási előírások és tipikus kihívások
    • Az audit scope meghatározása (mit fed le, mit nem)
    • Audit kockázatok felmérése és kezelése
      • Cloud rendszerek vs. hagyományos rendszerek kockázatértékelése
  • Az alkalmazott kontrollok értékelése és megfelelőségi szintje
  • Értelmezhető jogszabályi környezet és kormányzati elvárások (compliance szempontból)
  • Politika- és szabályozási rendszerek szerepe auditban
  • CSA (Cloud Service Agreement) és SLA értékelése audit nézőpontból
  • Cloud képességek és kategóriák (modellek, fő jellemzők)
  • Újonnan megjelenő technológiák és auditálási hatásaik
  • Mérőszámok és biztonsági paraméterek meghatározása (KPI / KRI szemlélet)
  • Governance értékelése cloud környezetben
  • Az auditok gyakori kihívásai:
    • harmadik fél általi auditálhatóság
    • változáskezelés és gyors cloud változások kezelése
    • multi-tenant környezetek auditálása
  • Megközelítések a cloud auditok elvégzéséhez
  • Tipikus audit szcenáriók és gyakori eltérések
  • Érdekelt felek és a felhőaudit főbb kapcsolódási pontjai
  • Auditfolyamatok: azonosítás, elemzés, értékelés
  • Adatáramlás és adat-életciklus elemzése
  • CIA követelmények cloud környezetben:
    • bizalmasság
    • sértetlenség
    • rendelkezésre állás
  • Felhőszolgáltatások ellenőrzésének és értékelésének automatizálása
  • Praktikus audit eszközök és megoldások cloud környezetre
  • Gyakorlatok:

    Főbb felhőszolgáltatások áttekintése

    • Microsoft: Microsoft 365, Azure
    • AWS
    • Google Cloud
    • SAP Cloud, Adobe Cloud (áttekintés)

    Adminisztrációs / felügyeleti központok

    • Microsoft Admin Center
    • Microsoft Teams admin alapok
    • Microsoft SharePoint admin alapok
    • Microsoft Biztonsági Ajánlások
    • Security Center / Defender környezet (áttekintés)
    • EMS beállítások (alapok)
    • Microsoft Azure Admin
    • AVD képességek (áttekintés)
    • Hálózatbiztonság cloud környezetben
    • Kubernetes környezetek audit szempontjai
    • SQL környezetek auditálási nézőpontja

    Előkészített „tanulói környezet” használata

    ✅ auditgyakorlatok
    ✅ szimulációk
    ✅ checklisták összeállítása (saját sablon kialakítása)

    Előfeltétel tanfolyamok:

    Adatvédelmi vezető auditor képzés az ISO/IEC 27701:2025 szabvány alapján