A felhőszolgáltatások ma már a vállalati informatika meghatározó részét képezik. A cloud környezetek használata azonban nemcsak technológiai lehetőségeket teremt. Új információbiztonsági, megfelelőségi és auditálási kérdéseket is felvet.
A szervezeteknek pontosan ismerniük kell a felhőszolgáltatásokhoz kapcsolódó kockázatokat és felelősségi köröket. Megfelelő kontrollokat kell kialakítaniuk, és azok működését rendszeresen ellenőrizniük szükséges. Fontos az is, hogy egyértelmű legyen a szolgáltató és az ügyfél közötti feladatmegosztás.
A Cloud Services Auditor képzés gyakorlatorientált iránymutatást ad mind a felhőszolgáltatásokat igénybe vevő szervezeteknek, mind a szolgáltatóknak. Bemutatja az információbiztonsági kontrollok kialakításának, bevezetésének és auditálásának legfontosabb szempontjait.
A résztvevők megismerik a cloud környezetek jellemző kockázatait és a kapcsolódó szabványkövetelményeket. Emellett felkészülnek a belső, külső és beszállítói auditok sajátosságaira is.
A képzés célja
A képzés célja, hogy a résztvevők auditálási szempontból is támogatni tudják a vállalati informatikai rendszerek felhőbe költözését. Megtanulják, hogyan értelmezhetők és ellenőrizhetők a cloud szolgáltatások információbiztonsági kontrolljai.
A tréning során a résztvevők megismerik:
• a cloud szolgáltatásokhoz kapcsolódó szabványos követelményrendszereket;
• a felhőhasználat jellemző információbiztonsági kockázatait;
• a cloud környezetek auditálási sajátosságait;
• a szolgáltatói és ügyféloldali felelősségek elhatárolását;
• a kontrollok kialakításának és ellenőrzésének jó gyakorlatait;
• a cloud specifikus auditprogramok kialakításának módszereit.
Cloud szolgáltatást igénybe vevő szervezeteknek
Ügyféloldalon az egyik legfontosabb feladat a felelősségi körök pontos meghatározása. A szervezetnek tudnia kell, mit várhat el a szolgáltatótól. Ugyanilyen fontos annak meghatározása, mely kontrollok maradnak saját felelősségi körben.
A képzés segít:
• megérteni a cloud szolgáltatásokra vonatkozó ISO követelményeket;
• elkülöníteni az ügyfél és a szolgáltató feladatait;
• értelmezni a shared responsibility modellt;
• cloud környezetre szabott beszállítói auditokat kialakítani;
• támogatni a cloud bevezetésével kapcsolatos döntéseket;
• kialakítani a szolgáltatások folyamatos biztonsági felügyeletét.
A cél nem csupán a felhőszolgáltatás biztonságos bevezetése. A szervezetnek hosszú távon is képesnek kell lennie annak ellenőrzött és biztonságos használatára.
Cloud szolgáltatóknak
Szolgáltatói oldalon kiemelten fontos az auditokra való megfelelő felkészülés. A vállalt felelősségeket egyértelműen meg kell határozni, a kontrollok működését pedig megfelelően dokumentálni szükséges.
A képzés támogatást nyújt:
• a szolgáltatói elvárások és felelősségek pontosításához;
• az ügyfél–szolgáltató feladatmegosztás kialakításához;
• a szerződéses kapcsolatok és SLA-k finomításához;
• a belső auditok kialakításához;
• az ügyfél- és külső auditokra való felkészüléshez;
• a szolgáltatásminőség és az auditálhatóság fejlesztéséhez.
A megfelelően kialakított kontrollkörnyezet csökkentheti az auditokkal járó bizonytalanságot is. Így a szolgáltató felkészülten és dokumentált működéssel várhatja az ellenőrzéseket.
Cloud szolgáltatások auditálása a gyakorlatban
A cloud auditok egyik sajátossága, hogy az auditor nem feltétlenül rendelkezik teljes rálátással a háttérrendszerekre. Emiatt különösen fontossá válik a megfelelő auditbizonyítékok összegyűjtése és értékelése.
A képzés gyakorlati példákon keresztül foglalkozik többek között azzal, hogy:
• hogyan auditálható egy cloud szolgáltató korlátozott rendszer-hozzáférés mellett;
• milyen bizonyítékok használhatók fel az audit során;
• hogyan ellenőrizhetők a szolgáltatói kontrollok;
• mely területeken fordulnak elő gyakran felelősségi félreértések;
• hogyan építhető fel egy cloud specifikus auditprogram.
Kinek ajánljuk?
A Cloud Services Auditor képzés cloud szolgáltatóknak és cloud szolgáltatásokat igénybe vevő szervezeteknek egyaránt ajánlott.
Különösen hasznos:
• információbiztonsági vezetőknek és menedzsereknek;
• cloud szolgáltatói oldalon dolgozó szolgáltatásgazdáknak;
• beszállítói auditokkal és értékelésekkel foglalkozó szakembereknek;
• belső auditoroknak és audit team tagoknak;
• adatvédelmi szakembereknek, GDPR szakértőknek és DPO-knak;
• cloud bevezetést tervező projektek projektvezetőinek;
• IT vezetőknek és információbiztonsági szakembereknek.
Miben más a Cloud Services Auditor képzés?
A képzés nem kizárólag az ügyfél vagy a szolgáltató szemszögéből vizsgálja a cloud biztonságát. Mindkét fél feladatait és felelősségeit bemutatja.
Ez segít megérteni, hogyan kapcsolódnak egymáshoz a kontrollok a teljes szolgáltatási láncban. A résztvevők olyan gyakorlati szemléletet sajátítanak el, amely támogatja a cloud szolgáltatások biztonságának, auditálhatóságának és minőségének fejlesztését.
Képzési információk
• Képzés hossza: 6 nap – 2 egész nap és 4 félnap/délután
• Vizsga: írásbeli
• Megszerezhető dokumentum: Cloud Services Auditor tanúsítvány
A képzési díj tartalmazza a TÜV vizsga és tanúsítvány árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.
Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.
Csoportos képzési igény esetén kérj egyedi ajánlatot.

