Schița de curs

Ziua 1

1. Cloud Computing Concepte și arhitectură

a) Definițiile din Cloud Computing

  • Modele de servicii
  • Modele de implementare
  • Modele de referință și de arhitectură
  • Modul logic

b) Domeniul de aplicare, responsabilitățile și modelele de securitate în cloud

c) Domenii de importanță critică în domeniul securității cloud

2. Guvernanță și întreprindere Risk Management

a) Instrumente de Cloud Governance

b) Întreprinderi Risk Management în cloud

c) Efectele diferitelor modele de servicii și de implementare

d) Compromisuri și instrumente de risc în cloud

3. Aspecte juridice, contracte și descoperire Electronic

a) Cadre juridice Go privind protecția datelor și a vieții private

  • Transferul transfrontalier de date
  • Considerații regionale

b) Contracte și selecția furnizorilor

  • Contracte
  • Diligența necesară
  • Audituri și atestări ale terților

c) Electronic Descoperire

  • Custodia datelor
  • Păstrarea datelor
  • Colectarea datelor
  • Răspuns la o citație sau la un mandat Search de aducere

4. Conformitate și audit Management

a) Conformitatea în cloud

  • Impactul conformității asupra contractelor cloud
  • Domeniul de aplicare a conformității
  • Cerințe de analiză a conformității

b) Audit Management în cloud

  • Dreptul la audit
  • Domeniul de aplicare a auditului
  • Cerințele auditorului

Ziua 2

 5. Informații Governance

a) Domenii de Governance

b) Șase faze ale ciclului de viață al securității datelor și elementele-cheie ale acestora

c) Funcțiile, actorii și controalele privind securitatea datelor

6. Management Planul și continuitatea activității

a) Business Continuitatea și recuperarea în caz de dezastru în cloud

b) Arhitect pentru eșec

c) Management Securitatea planurilor

7. Securitatea infrastructurii

a) Virtualizarea rețelelor în cloud

b) Schimbări de securitate cu Cloud Networking

c) Provocări ale aparatelor virtuale

d) Avantajele securității SDN

e) Micro-segmentarea și perimetrul definit prin software

f) Considerații privind cloudul hibrid

g) Securitatea calculului în cloud și a sarcinilor de lucru

8. Virtualizare și containere

a) Principalele categorii de virtualizări

b) Rețea

c) Depozitarea

d) Containere

Ziua 3

9. Răspunsul la incidente

a) Ciclul de viață al răspunsului la incidente

b) Cum influențează norul IR

10. Securitatea aplicațiilor

a) Oportunități și provocări

b) Ciclul de viață al dezvoltării de software securizat

c) Cum influențează cloud-ul designul și arhitecturile aplicațiilor

d) Ascensiunea și rolul DevOps

11. Securitatea și criptarea datelor

a) Controale privind securitatea datelor

b) Tipuri de stocare a datelor în cloud

c) Gestionarea migrărilor de date în cloud

d) Securizarea datelor în cloud

12. Identitate, drepturi și acces Management

a) Standardele IAM pentru Cloud Computing

b) Gestionarea utilizatorilor și a identităților

c) Autentificare și acreditări

d) Dreptul și accesul Management

13. Securitatea ca serviciu

a) Beneficiile și preocupările potențiale ale SecaaS

b) Principalele categorii de oferte de securitate ca serviciu

14. Tehnologii conexe

a) Big Data

b) Internetul lucrurilor

c) Mobil

d) Serverless Computing

Cerințe

 

 21 ore

Mărturii (3)

Cursuri înrudite

CISM - Certified Information Security Manager

28 ore

Categorii înrudite