Descripción:
(ISC) ² y Cloud Security Alliance (CSA) desarrollaron la credencial Certified Cloud Security Professional (CCSP) para garantizar que los profesionales de seguridad en la nube tengan los conocimientos, habilidades y habilidades necesarios en diseño de seguridad en la nube, implementación, arquitectura, operaciones, controles, y el cumplimiento de los marcos regulatorios. Un CCSP aplica la experiencia en seguridad de la información a un entorno de computación en la nube y demuestra competencia en arquitectura de seguridad en la nube, diseño, operaciones y orquestación de servicios. Esta competencia profesional se mide con un cuerpo de conocimiento reconocido a nivel mundial.
Objetivo del curso:
Al término del curso, entre otras cosas, los alumnos tendrás habilidades y conocimientos en: • Conceptos arquitectónicos y requisitos de diseño • Seguridad de datos en la nube • Plataforma en la nube e infraestructura de seguridad • Seguridad de aplicaciones en la nube • Operaciones • Legal y cumplimiento
Temario:
Parte 1. Conceptos arquitectónicos y requisitos de diseño
Comprender los conceptos de Cloud Computing | Describir la arquitectura de referencia de la nube | Comprenda los conceptos de seguridad relevantes para el cómputo en la nube | Comprender los principios de diseño de Secure Cloud Computing | Identificar servicios en la nube de confianza |
Parte 2. Seguridad de datos en la nube
Comprender el ciclo de vida de los datos en la nube (Orientación CSA) | Diseñar e implementar arquitecturas de almacenamiento de datos en la nube | Diseñar y aplicar estrategias de seguridad de datos | Comprender e implementar las tecnologías de descubrimiento y clasificación de datos | Diseñar e implementar protecciones de datos jurisdiccionales relevantes para información de identificación personal (PII) | Diseñar e implementar Data Rights Management | Planificar e implementar políticas de retención, eliminación y archivado de datos | Diseñar e implementar auditabilidad, rastreabilidad y responsabilidad de los eventos de datos
Parte 3. Plataforma en la nube y seguridad de la infraestructura
Comprensión de los componentes de infraestructura en la nube | Analizar riesgos asociados a la infraestructura de la nube | Diseñar y planificar controles de seguridad | Plan de Recuperación de Desastres y Gestión de Continuidad del Negocio
Parte 4. Seguridad de la aplicación en la nube
Reconocer la necesidad de capacitación y conciencia en la seguridad de las aplicaciones | Comprender la garantía y validación de software en la nube | Utilice el software seguro verificado | Comprensión del proceso de ciclo de vida de desarrollo de software (SDLC) | Aplicar el ciclo de vida de desarrollo de software seguro | Comprender los detalles de la arquitectura de aplicaciones en la nube | Diseñar soluciones apropiadas de gestión de acceso e identidad (IAM)
Parte 5. Operaciones
Soporte al proceso de planificación para el diseño del centro de datos | Implementar y construir infraestructura física para el entorno de la nube | Ejecutar infraestructura física para el entorno de la nube | Administrar la infraestructura física para el entorno de la nube | Construya infraestructura lógica para el entorno de la nube | Ejecutar infraestructura lógica para el entorno de la nube | Ejecutar infraestructura lógica para el entorno de la nube | Asegurar el cumplimiento de las regulaciones y controles (por ejemplo, ITIL, ISO / IEC 20000-1) | Llevar a cabo una evaluación de riesgos para la infraestructura lógica y física | Comprender la colección, adquisición y preservación de evidencia digital | Gestionar la comunicación con las partes relevantes
Parte 6. Legal y cumplimiento
Comprenda los requisitos legales y los riesgos únicos dentro del entorno de la nube | Comprenda los problemas de privacidad, incluida la variación jurisdiccional | Comprender el proceso de auditoría, las metodologías y las adaptaciones requeridas para un entorno en la nube | Comprender las implicaciones de la nube para la gestión de riesgos empresariales | Comprender el Outsourcing y el Diseño de Contrato en la Nube | Ejecutar administración de proveedores