CCSK 云计算安全

探讨真实环境下的云计算安全问题及解决方案

信息安全

CCSK4认证云计算安全管理

点击进入课程总表

CCSK 4云计算安全课程

        

云计算已成主流,急需提升云计算安全技能。CCSK自2010年发布,是云计算安全联盟(CSA)组织全球专家制定的全球首个云计算安全知识框架及认证,现已被广泛认可和高度接受成为全球云计算安全领域的黄金标准。2017年12月1日起正式发布全新CCSK V4版本考试,反映云计算安全领域的最新发展和技能要求。CCSK V4考纲基于三个关键文档,包括87%基于《Security Guidance for Critical Areas of Focus in Cloud Computing, V4》安全指引,7% 基于云计算控制矩阵CCM 3.0.1,6%基于欧洲网络与信息安全局(ENISA)的《Cloud Computing: Benefits, Risks and Recommendations for Information Security》。


上海信息化培训中心2天的CCSK课程,由资深信息安全管理专家主讲,学员来自云计算提供商和信息安全厂商、企业云计算用户、审计鉴证机构和第三方评估公司等,学习构建一个云计算安全管理框架体系,探究真实环境下的云计算安全问题及解决方案,从云计算安全架构到治理,从合规到运作,从加密到虚拟化容器,帮助学员同时加强云计算与信息安全这两大热门技能。

   
     


 
 
   学员收益
 

  • 了解云计算安全框架和14个知识领域

  • 了解云计算安全的收益、挑战和风险

  • 公有云和私有云的安全管理

  • 了解云计算安全控制要求和措施



参加学员

  • 信息部门主管, CIO/CTO

  • IT规划部门的专家

  • 信息安全从业人员

  • 云计算架构师

  • 系统营运、网络管理、数据库管理等信息人员

  • 云运算服务提供商

  • 对云运算安全有兴趣的相关人员



培训日期:2天

授课方式

         小班授课,师生互动,案例研讨和样本计划相结合,通过每个模块的课堂实践和演练对概念有切身的体验,激发学员全心热情投入学习。70%讲师授课,30%讨论练习,小组讨论同行交流,鼓励提问讲师个别辅导,角色扮演体验。

 

继续课程

  • COBIT5 公司 IT治理

  • CISSP国际信息系统安全专家

  • CISA国际注册信息系统审计师

  • CISM国际注册信息安全经理

  • TOGAF企业架构设计


上课地点和时间

查看本课程近期培训时间表

询问

欢迎致电SITC相关培训负责人垂询培训课程相关事宜,或填写一份询问表格,查询培训课程更多信息。




联络报名

欢迎立即联系SITC相关培训负责人垂询培训课程相关事宜。

联系电话:021-62127453

手机:18116032158

全国统一热线:4008808369


我要报名
编号 课程名称 课程缩写 课程类别 天数 班次
SC32 CCSK4认证云计算安全管理 CCSK HOT 2 4期/年
一月 二月 三月 四月 五月 六月 七月 八月 九月 十月 十一月 十二月
2-3 13-14 8-9 15-16 1-2

课程单元
课程内容大纲

CCSK安全知识认证简介

  • 什么是CCSK 。

  • CCSK 4所涵盖的知识领域。

Domain 1
云计算概念和架构框架

  • 云计算安全关键领域

  • 云运算的定义

  • 云运算安全范围、责任和参考模型

Domain 2 
治理与企业风险管理

  • 云计算风险工具

  • 云计算治理工具

  • 云计算企业风险管理

  • 不同服务和部署模型的作用

Domain 3 
法律:合约与电子证据发现

  • 电子证据发现的建议

  • 数据保护和隐私的法律框架

  • 合约与云供应商的选择

Domain 4

法规遵循与审计

  • 云计算的法规遵循建议

  • 云计算审计的要求

Domain 5 
信息治理

  • 数据安全功能、关键人和控制

  • 治理领域

  • 数据安全生命周期的六个阶段及要素

Domain 6
管理面和业务连续性

  • 管理面安全

  • 云计算业务连续性和灾难恢复

  • 容错架构

Domain 7
架构安全

  • 云计算和负载安全

  • 云网络虚拟化

  • 云网络的安全变更

  • 虚拟化应用的挑战

  • SDN安全收益

  • 微分组与软件定义边界

  • 混合云考虑

Domain 8
虚拟化与容器

  • 容器

  • 虚拟化类别

  • 网络

  • 存储

Domain 9
事件响应

  • 云计算对于事件响应的影响

  • 事件响应生命周期

Domain 10 
应用安全

  • 机会和挑战

  • 安全软件生命周期

  • 云计算如何影响应用设计与架构

  • DevOps兴起与角色

Domain 11 
数据安全与加密

  • 确保云中的数据安全

  • 数据安全控制

  • 云数据存储类型

  • 管理数据向云迁移

Domain 12 
身分识别与访问管理

  • 权利与访问管理

  • 云计算访问管理标准

  • 用户和身份管理

  • 身份验证与凭证

Domain 13

安全云服务

  • 安全作为服务提供的主要类别

  • SecaaS收益与概念

Domain 14

云安全服务

  • 安全云服务分类

  • 安全云服务的挑战

  • 安全云服务的控制措施

复习与扩展

  • 云端运算之安全风险

  • 信息确保的架构

  • 课程复习与重点回顾




CCSK培训报名咨询


欢迎致电SITC相关培训负责人垂询培训课程相关事宜,或填写一份培训报名咨询表,查询培训课程更多信息。

联系人:樊春香

联系电话:021-52550057

电子邮箱:fancx@sitc.net.cn

全国统一热线:4008808369


我要报名

2017年12月1日开始,CCSK V4新版考试上线,考试内容更新,考试形式不变。

在线考试,90分钟60道单选题,答对80%通过。


CCSK V4证书样本





CCSK培训报名咨询


欢迎致电SITC相关培训负责人垂询培训课程相关事宜,或填写一份培训报名咨询表,查询培训课程更多信息。

联系人:樊春香

联系电话:021-52550057

电子邮箱:fancx@sitc.net.cn

全国统一热线:4008808369


讲师介绍:
        拥有CISA, CISM, CCSK等多项国际资格认证,曾在知名的信息系统审计和风险管理跨国公司担任高级经理,在信息安全技术服务、审计与咨询领域具有超过10年的丰富经验,成功领导过多个IT内控与合规项目,为客户提供信息安全和服务管理服务,曾多次带领团队,负责对IT内部控制、云安全进行评估、测试和记录,针对发现的控制缺陷提出改善建议。
        在信息安全风险评估领域,实施过多个企业信息安全风险评估,执行企业信息系统风险评估、安全测评和评审、入侵检测、源代码安全评估等评估实务操作。






CCSK培训报名咨询


欢迎致电SITC相关培训负责人垂询培训课程相关事宜,或填写一份培训报名咨询表,查询培训课程更多信息。

联系人:樊春香

联系电话:021-52550057

电子邮箱:fancx@sitc.net.cn

全国统一热线:4008808369


             CCSK 常见问答

1.  问:CCSK是什么?
答:CCSK是 Certificate of Cloud Security Knowledge 的英文缩写,是云计算安全领域第一个也是重要的认证,反映个人对于云计算安全的能力。由CSA联盟自2010年发起,全球第一个面向个人的云计算安全管理认证,已成为云计算安全专家黄金认证。近年来,CCSK多次在美国高薪IT资格认证中排列前茅。


2.  问:CCSK考试的最新版本?
答:CCSK 核心知识文档自2009年发布,2010年发布V1版考试,2017年更新至V4版。CCSK考试自2017年12月1日启用version 4版本。

3.  问:CCSK的发展势头怎么样?
答:在发布两年多的时间里,CCSK认证发展迅猛,受到业界热烈欢迎,目前全球有超过3000名专业人士拥有了CCSK认证。许多组织开始寻找具有CCSK资质的专业人员,表明拥有云计算安全最佳实践了专业知识和技能。

4.  问:CCSK认证的关系?
答:简而言之,CCSK在云计算安全领域拔得头筹,与其他信息安全、审计和治理认证高度互补。

虽然在CISSP, CISA, CISM知识体系中也会提到一点云计算,但CCSK是云计算安全方面专业的最佳实践,并且CCSK可以获得相应的CPE。

5.  问:为什么参加CCSK培训?
答:虽然CCSK是在线开卷考试,但是并不意味着容易通过。对于正确率要求很高,需要答对80%才能通过考试。据统计,全球通过率不到60%。通过培训,可以以实际案例分析、手把手经验分享的方式深入理解云计算安全问题和最佳实践。

6.  问:谁适合学习CCSK?
答:CCSK涉及在采用云计算服务时相关的架构、治理、合规、审计、信息管理、数据安全等等主题,适合于用户组织、云计算提供商、审计组织等各类组织的管理者和专家。


7.问:如果获得CCSK认证

第一步,报名参加上海信息化培训中心CCSK培训

第二步,课堂上参加CCSK在线考试,当即出成绩。

第三步,通过后在线下载CCSK电子版证书。


8.如何在线验证CCSK证书有效 性?

在CCSK官方网站,有 “Validate a Certificate” 框,输入考生邮箱和验证码,以验证通过考试。





CCSK培训报名咨询


欢迎致电SITC相关培训负责人垂询培训课程相关事宜,或填写一份培训报名咨询表,查询培训课程更多信息。

联系人:樊春香

联系电话:021-52550057

电子邮箱:fancx@sitc.net.cn

全国统一热线:4008808369


资料整理中...

微博 联系我们
×

分享到微信朋友圈