ISO/IEC 27001:2022
Seguridad de la Información en Servicios Cloud — ISO/IEC 27017:2026
Duración16 horas (2 días)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información en organizaciones que proveen o consumen servicios en la nube y necesitan aplicar controles específicos al entorno cloud.
Objetivo del curso
Al finalizar el curso, el participante comprenderá los controles adicionales de ISO/IEC 27017:2026 para servicios en la nube, distinguiendo las responsabilidades del proveedor y del cliente, y será capaz de proponer su integración con el SGSI basado en ISO/IEC 27001.
Competencias en formación
- Explicar el alcance y la relación de ISO/IEC 27017:2026 con ISO/IEC 27001 e ISO/IEC 27002
- Diferenciar las responsabilidades de seguridad entre proveedor y cliente cloud
- Identificar los controles específicos para entornos multiusuario y virtualizados
- Evaluar los mecanismos de segregación de recursos en la nube
- Revisar cláusulas contractuales relevantes para la seguridad del servicio cloud
- Proponer la integración de los controles cloud en el SGSI
Temario propuesto
- Panorama de ISO/IEC 27017:2026 y su relación con ISO/IEC 27001 e ISO/IEC 27002
- Modelo de responsabilidad compartida entre proveedor y cliente cloud
- Controles de acceso y administración en entornos cloud
- Segregación de entornos virtuales y protección de recursos compartidos
- Gestión de configuración y monitoreo de servicios cloud
- Devolución y eliminación segura de activos al término del servicio
- Aspectos contractuales y de transparencia con el proveedor cloud
- Integración de los controles de ISO/IEC 27017 con el SGSI
Método de evaluación
La evaluación se realiza mediante un caso práctico en el que el participante identifica los controles cloud aplicables y las responsabilidades correspondientes en un escenario de contratación de servicios en la nube.