Die Cloud-Nutzung hat die Verantwortung für Sicherheit verlagert, nicht aufgehoben. Im Umfeld der Jahre 2024–2025 erwarten Regulatoren, Auditoren und die oberste Leitung, dass Organisationen die Kontrolle über in der Cloud gehostete Informationen nachweisen — auch wenn die Infrastruktur ausgelagert ist. Die Frage lautet nicht mehr, ob Cloud-Dienste sicher sind, sondern ob Sicherheitsverantwortlichkeiten klar definiert, gesteuert und messbar sind.
Diese Schulung versetzt die Teilnehmenden in die Rolle eines Lead Cloud Security Manager, der für Aufbau und Betrieb eines Cloud-Sicherheitsprogramms auf Basis von ISO/IEC 27017 und ISO/IEC 27018 verantwortlich ist. Die Teilnehmenden arbeiten mit realistischen Cloud-Architekturen, Governance-Modellen und Risikoszenarien, um zu verstehen, wie cloudspezifische Massnahmen in der Praxis ausgewählt, umgesetzt und überwacht werden.
Der Ansatz von Abilene Academy geht über die Auslegung von Klauseln hinaus. Die Teilnehmenden analysieren Modelle geteilter Verantwortung, übersetzen Cloud-Risiken in Entscheidungen auf Managementebene und gestalten Richtlinien, die über Anbieter und interne Teams hinweg durchsetzbar sind. Cloud-Vorfallszenarien und Testaktivitäten dienen dazu, zu bewerten, ob Massnahmen wie beabsichtigt wirken und nicht nur auf dem Papier bestehen.
Die Schulung wird von aktiven Praktikern durchgeführt, die Organisationen regelmässig bei Cloud-Audits, regulatorischen Prüfungen und Sicherheitsvorfällen begleiten. Die Diskussionen konzentrieren sich auf typische Schwachstellen, Auditerwartungen und pragmatische Abwägungen, mit denen Verantwortliche der Cloud-Sicherheit konfrontiert sind. Am Ende des Kurses können die Teilnehmenden ein Cloud-Sicherheitsprogramm betreiben, das für die Leitung glaubwürdig, für technische Teams nutzbar und gegenüber Auditoren und Regulatoren belastbar ist.