課程目錄:人力資源 | 招聘面試 | 檔案管理 | 績效薪酬培訓 | 合同保險法 | 中高層管理培訓 | 黨務工會課程 | 行政秘書 | 生產管理 | 工時管理 | TPM設備管理 | 安全-環境-健康 | 班組長 | 銷售、營銷 | 客戶服務 | 微信抖音運營 | 店長培訓班 | 電子商務 | 預算成本培訓 | 內部控制審計、紀檢監察 | 財稅管理培訓 | 投融資管理 | 產品管理 | 項目管理 | 招投標培訓 | 倉儲管理 | 采購物流 | 商務禮儀 | 企業流程管理 | 戰略管理 | 商業模式 | 監事會 | 董事會 | 國外考察 | 危機管理 | 企業考察、企業文化、新聞 | 質量品質 | 品牌管理 | 培訓師 | 團隊管理 | 領導力培訓 | 執行力培訓 | 溝通、演講 | 辦公技能 | 綜合管理 | 股權激勵 | 建筑工程 | 清華北大 | 跟單員 | 職業素養 | 談判技巧 | 內審員 | 國際貿易 | 沙盤模擬 | 國學養生 | 電子電路焊接 | 公文寫作技巧 | 研發知識產權 | 固定資產 | 賬款回收管理 | 職業資格 | 服裝行業 | 情緒管理 | 心理學 | 經銷商管理 | 經營與運營管理 | 從技術走向管理 | 酒店管理 | 九型人格 | 網絡信息、軟件工程、大數據 | 醫院管理培訓 | 燃氣企業課程 | 各大院校學生復習資料 | 其它課程 |
基本信息
咨詢電話:010-62885261 13051501222
【開課時間】2024年11月26日-2024年11月27日
【培訓師資】袁老師 、賀老師
【課程費用】¥4,500
【培訓地區】北京 - 北京
【人 氣 度】215次
【課件下載】點擊下載課程綱要Word版
課程內容
CCSK云計算安全知識認證
培訓班
培訓服務一覽表 | |
培訓地點 | 北京 |
培訓時間 | 11月26-27日 2天錄播 + 2天集中學習 |
培訓方式 | · 現場面授 · 線上授課 · 錄播回放 |
專家授課 | · 2天集中培訓學習:每天6課時,實戰專家授課 · 理論梳理 · 案例分享 · 實戰演練 |
紙質資料 | CCSK云計算安全知識認證講義 |
考試系統 | 500道左右練習題覆蓋知識點95% |
社群服務 | · 學員在線交流 · 專家在線答疑 · 班主任教學管理 |
此課程可根據具體需求定制企業內訓解決方案。 |
CSA(Cloud Security Alliance)是中立的非盈利世界性行業組織,致力于國際云計算安全的全面發展。全球500多家單位會員,9萬多個個人會員。CSA聚焦在云安全領域的基礎標準研究和產業最佳實踐。CSA發布的“云計算關鍵領域安全指南”是云安全領域奠基性的研究成果,得到全球普遍認可,具有廣泛的影響力,被翻譯成6國語言。結合《云計算關鍵領域安全指南》所有主要領域、CSA 《云控制矩陣(CCM)》和ENISA 《云計算: 信息安全收益風險和建議》等,于2011年推出了CCSK云計算安全知識認證。
CCSK(CertificateofCloudSecurityKnowledge))云計算安全知識認證旨在確保與云計算相關的從業人員對云安全威脅和云安全最佳實踐有一個全面的了解和廣泛的認知。2018年更新發布CCSKV4版本,中國與全球同步,推出中英文對照考試,助力學員榮獲國際云安全認證證書。*云計算行業面向個人用戶的全球首個安全認證*中英文考試上線,首個漢化的廠商中立云安全認證*教考分離,保證知識水平。
1. 云計算領域的安全可信的標志獲得CSA頒發的認證有助于確認您作為一名已認證授權的云安全專家資格。
2. 獲得全球頂尖云安全領域的最佳實踐精髓知識學習CSA提供的云安全培訓課程,可以全面掌握全球先進的云安全開發、建設、運維、審計、評估和治理方面最佳實踐經驗與知識。
3. 龐大的雇主會員單位與行業專家資源龐大的全球CSA會員單位與行業專家人脈資源,為你云計算領域的安全職業生涯提供無限可能。
1. 云供應商和信息安全服務公司。獲得云安全證書,可以成為競爭優勢,員工持有CSA認證可以為他們的潛在客戶增強信心,能夠給未來的項目帶來必要的支持。
2. 政府監管部門及第三方評估機構。員工擁有CSA認證,幫助他們建立一個客觀、一致的云安全知識水平和掌握良好的實踐技能。
3. 云服務用戶。客戶面臨著越來越多的可供選擇的云服務供應商,獲得CSA認證特別有助于建立最佳實踐的安全基線,范圍從云治理到技術安全控制配置等多個方面。
4. 提供審計或認證服務的企業。隨著越來越多的系統遷移到云端,未來可以通過一個全球公認的認證來擴展業務。
5. 信息部門主管或IT負責人、CIO、CTO、企業信息系統管理人員、IT人員、IT審計人員、云計算信息化咨詢顧問、云計算服務提供商系統管理和維護人員、云計算安全廠商開發人員與產品經理、云安全服務提供商售前與售后服務工程人員、云系統開發人員與架構師、系統運維服務人員、通過CSA云安全培訓認證。
本課程分為6個模塊,涵蓋CSA指導的14個領域和ENISA云計算:信息安全的利益、風險和建議。
模塊1:云計算簡介。本單元涵蓋了云計算的基礎知識,包括定義、構架和虛擬化的角色。主要議題包括云計算服務模型,部署模型和基本特征。它還介紹了共享責任模型和接近云安全的框架。
模塊2:云計算基礎設施安全。本模塊深入探討保護云計算核心基礎架構的細節,包括云組件、網絡、管理接口和管理員證書。它深入研究了虛擬網絡和工作負載安全,包括容器和無服務器的基礎知識。
模塊3:管理云計算安全性和風險。本模塊涵蓋了管理云計算安全的重要注意事項。它從風險評估和管理開始,然后涵蓋法律和合規問題,例如云中的發現需求。它也涵蓋了重要的CSA風險工具,包括CAIQ,CCM和STAR注冊表。
模塊4:云計算中的數據安全。云安全中最大的問題之一是數據保護。該模塊涵蓋了云的信息生命周期管理以及如何應用安全控制,重點關注公共云。主題包括數據安全生命周期、云存儲模型、不同交付模型的數據安全問題以及管理云中的加密,包括客戶托管的密碼(BYOK))。
模塊5:保護云應用和用戶。該模塊涵蓋了云部署的身份管理和應用程序安全。主題包括結成同盟身份和不同的IAM應用程序、安全開發以及管理云中的應用程序安全。
模塊6:云安全運行。本模塊涵蓋評估、選擇和管理云計算提供商時的關鍵注意事項。我們還會討論服務提供商的安全角色以及對云應急響應的影響。
CCSK考試關鍵概念CSA云計算關鍵領域安全指南第4版。
章節主題 | 章節內容 |
域1云計算概念與架構 | 定義云計算 -服務模型 -部署模型 -參考架構模型 -邏輯模型 •云安全范圍,責任和模型 •云安全關鍵領域 |
域2:治理與企業風險管理 | •云治理工具 •云中的企業風險管理 •各種服務模型和部署模型的影響 •云風險衡量工具 |
域3:法律問題、合同和電子發現 | •數據與隱私保護治理的法律框架 -跨境數據傳輸 -區域考慮 •合同和供應商選擇 -合同 -盡職調查 -第三方審計與認證 •電子發現 -數據保管 -數據保留 -數據采集 -傳票或搜查令響應 |
域4:合規與審計管理 | •云合規 -合規對云合同的影響 -合規范圍 -合規需求分析云 •審計管理 -審計權 -審計范圍 -審計要求 |
域5:信息治理 | •治理領域 •數據安全生命周期的六個階段及其關鍵要素 •數據安全功能、參與者和控制 |
域6:管理平面和業務連續性 | •云業務連續性與災難恢復 •防失效架構 •管理平面安全 |
域7:基礎設施安全 | •云網絡虛擬化 •云網絡安全變更 •虛擬設備的挑戰 •軟件定義網絡(SDN)安全效益 •微分隔和軟件定義邊界 •混合云要考慮的事項 •云計算和工作負載安全性 |
域8:虛擬化和容器 | •主要虛擬化類別 •網絡 •存儲 •容器 |
域9:事件響應 | •事件響應生命周期 •云對事件響應的影響 |
域10:應用安全 | •機遇和挑戰 •安全軟件開發生命周期SDLC •云對應用設計和架構的影響 •DevOps角色的興起 |
域11:數據安全和加密 | •數據安全控制 •云數據存儲類型 •對遷移到云數據的管理 •云數據安全 |
域12:身份、權限和訪問管理 | •云計算IAM標準 •管理用戶和身份 •認證和憑證 •權限和訪問管理 |
域13:安全即服務 | •安全即服務潛在的收益和關注點 •安全即服務的主要類別 |
域14:相關技術 | •大數據 •物聯網 •移動互聯網 •無服務器計算 |
ENISA云計算:信息安全收益、風險和建議 | •隔離失效 •經濟的拒絕服務 •許可風險 •虛機跳躍 •所有場景中常見的五個關鍵法律問題 •ENISA研究中的排名靠前的風險 •虛擬開放格式OVF •治理缺失的潛在漏洞 •用戶配置漏洞 •獲得云服務提供商的風險問題 •云安全的收益 •風險R.1–R.35和潛在的漏洞 •數據控制器與數據處理器的定義 •在IaaS模型中,誰負責客戶系統的監控 |
云安全聯盟-云控制矩陣 | •CCM域 •CCM控制項 •架構相關 •交付模型適用性 •適用性范圍 •標準和框架映射 |
袁老師 中國第一位CISSP證書持有者(號碼:29384)/ ISC2廣州分會主席/ISC2官方授權專家講師/中國信息安全測評中心官方授權專家講師/中國信息安全認證中心授權專家講師。
信息安全與IT服務管理領域專家, 持有IAPP/ CIPM,CISP,CSSLP, CISSP, CISA, CISM, ISO27001 LA, CEH, CBCP, CCNP,PMP, ITIL, CCSA, Entrust PKI, CCSK, PRINCE2, COBIT,ISO20000等國際資質證書,并取得ISC2官方授權專家講師,中國信息安全測評中心頒發的CISI專家講師資格, OWASP中國高級安全講師, HP信息管理學院高級安全講師; 擁有22年 IT 工作經驗,16年信息安全實踐經驗,11年基于ITIL與COBIT的IT治理與IT服務實踐經驗, 10年IT管理與安全專業培訓經驗。
賀老師 高級工程師。研究生畢業于北京交通大學計算機與信息技術學院,2008年開始從事信息化建設及網絡安全工作。取得信息安全保障人員認證CISAW-DSP數據安全講師資格、注冊信息安全工程師講師資格(CISI)、國家軟考高級資格信息系統項目管理師、網絡規劃設計師、系統規劃與管理師、中級網絡工程師證書,美國計算機協會安全專項SECURITY+證書,參與國內多家大型網絡的網絡安全規劃工作,多次獲得全國高校網絡安全運維大賽華北區三等獎、省網絡安全工作先進個人等榮譽稱號。
CCSK是限時考試,題型為單選題和判斷題,共60道題,必須在90分鐘內完成.考生獲得80%以上的成績才能通過考試。市場標準價格:課時16小時,培訓費用4500元/人;考試認證費2480元/人。
CCSK考試學習資料CCSK考試的知識體系來源于CSA關鍵領域云安全指南第4版;ENISA“云計算:信息安全的收益、風險和建議”報告和CSACCM云控制矩陣。
87%的考題基于 CSA 云安全指南 v4,7%基于 CSA的云控制矩陣CCM 3.0.1 , 6%基于 ENISA 報告. 準備CCSK最好的辦法是徹底閱讀并理解這三個文件。
培訓費:4500元/人(含培訓費、平臺費、資料費、在線題庫以及直播視頻回放一年等費用)
考試費:2480元/人(含考試費發票)。
聯系方式:中企聯企業培訓網 咨詢電話:010-62885261 傳真:010-62885218 聯 系 人:潘洪利 13051501222 電子郵箱:phL568@163.com 網 址:www.nangtong.cn |
網上在線報名