云安全培訓課程:STAR注冊評估師
講師: 瀏覽(lan)次數(shu):2
課程描述INTRODUCTION
【課程收(shou)益】
1、定義STAR評估準則
2、如何定(ding)義CCM的(de)特(te)定(ding)控制區域以及(ji)它們之(zhi)間的(de)區別
3、理解CCM與ISO27001的(de)區別和聯系
4、理(li)解什(shen)么是成熟度(du),以及如何運用STAR成熟度(du)評估模型
5、學習運用成熟(shu)度模(mo)型評估云(yun)服務商的安全控制措施
6、如(ru)何(he)為每一個(ge)CCM控制(zhi)域(yu)評(ping)分,以及如(ru)何(he)從成(cheng)熟度分值得出一個(ge)供應商(shang)的(de)成(cheng)熟度級別
7、如何(he)推(tui)薦(jian)STAR評估
日程安排SCHEDULE
課程大綱Syllabus
【課(ke)程背(bei)景】
當前不論國(guo)際還是(shi)國(guo)內(nei),云(yun)計(ji)算服(fu)務的(de)市場(chang)發(fa)展迅速;然而與此相對應的(de)是(shi)各云(yun)計(ji)算服(fu)務提(ti)供(gong)商的(de)服(fu)務水平參(can)差不齊,規范不一。如何(he)利用(yong)有(you)效(xiao)的(de)約(yue)束手段,保護市場(chang)健(jian)康良(liang)性的(de)發(fa)展,是(shi)每個云(yun)計(ji)算服(fu)務提(ti)供(gong)商都在面臨的(de)問題。
當(dang)前,已有一些國(guo)家建立了(le)自己的云(yun)(yun)(yun)計(ji)算評(ping)(ping)(ping)估框(kuang)架,試圖通過評(ping)(ping)(ping)估來(lai)規范和促進云(yun)(yun)(yun)計(ji)算服務(wu)市場的發展。在(zai)我國(guo),工信部于(yu)2014年推出了(le)可信云(yun)(yun)(yun)評(ping)(ping)(ping)估框(kuang)架,用于(yu)解決(jue)政府采(cai)購公有云(yun)(yun)(yun)服務(wu)商的選擇(ze)條件(jian)。
在國際范圍內,得到廣泛認可的(de)(de)云(yun)安全(quan)(quan)聯盟CSA,與(yu)(yu)BSI于2012年8月開始合作,針對云(yun)計算服務提(ti)供商,提(ti)供STAR評(ping)估證明(ming)其云(yun)計算控制措施的(de)(de)安全(quan)(quan)性水平;通過(guo)獨立的(de)(de)第三方利用STAR成(cheng)熟度模型(xing)評(ping)估,云(yun)計算服務組織將獲得云(yun)安全(quan)(quan)聯盟(CSA)與(yu)(yu)BSI聯合頒(ban)發的(de)(de)的(de)(de)STAR注冊。
STAR成熟度模型(xing)評(ping)估(gu)(gu)基(ji)于(yu)CSA云計算安全(quan)性能控(kong)制矩陣(CCM)進行能力(li)(li)(li)水平評(ping)估(gu)(gu),頒(ban)發(fa)基(ji)于(yu)整體(ti)控(kong)制能力(li)(li)(li)的級別證明。只有(you)注冊的STAR評(ping)估(gu)(gu)師(shi)才能評(ping)估(gu)(gu)一個云計算服務提供商運用CCM的能力(li)(li)(li),并推薦STAR評(ping)估(gu)(gu)結果。
本(ben)課程(cheng)在經驗豐(feng)富的(de)導師的(de)帶領下,通過這兩(liang)天(tian)的(de)課程(cheng)將幫助(zhu)你學習(xi)如(ru)何執行云(yun)安(an)全STAR評估(gu),并通過詳細(xi)的(de)案例分析學習(xi)如(ru)何應用成熟度(du)模(mo)型評估(gu)一個提供商的(de)安(an)全措施和確定成熟度(du)級(ji)別(bie)。
學員參與(yu)課程并通過考試后將獲得(de)CSA認證的STAR云安全評(ping)估師資格。
【組織收益】
1、云(yun)服務(wu)的(de)客戶將能(neng)夠自行進行評估檢查供應商(shang)滿足服務(wu)水平協議的(de)能(neng)力(li)
2、組織(zhi)能夠為STAR成熟(shu)度獨(du)立評估(gu)做(zuo)好準(zhun)備
3、您的(de)(de)組織可以使用STAR評(ping)估的(de)(de)證明,以幫助提高您的(de)(de)市(shi)場競爭優(you)勢
4、STAR評估(gu)服(fu)務提供(gong)者的客戶將有更大的保證(zheng),他們得到的服(fu)務的云安全水(shui)平已(yi)經得到監測和評估(gu)
5、通過監(jian)督和評審云安全控(kong)制措施,不斷提高服務的(de)整體水平(ping)
6、作為認可的認證機構,你的組織將能開展STAR評估(gu)和(he)獲得STAR評估(gu)資格
轉載://citymember.cn/gkk_detail/10124.html
已開(kai)課(ke)時間Have start time
安全管理內訓
- 網絡安全與數據安全 劉道軍
- 電力營銷安全風險防范 暨新 姜力
- 網絡攻防技術實踐培訓課程 劉道(dao)軍
- 網絡安全管理知識 劉道軍
- 網絡與信息系統安全 劉(liu)道(dao)軍
- 落實安全生產*法律法規、構 專家講
- 辦公人員信息安全意識教育培 劉道軍
- 現場作業安全事故預防 李開東
- 電力企業觸電事故防范與處理 姜力(li)
- 《班組長系列--全員參與現 鄭祖國
- 安全大師課:從多行業案例看 徐(xu)老師
- 防臺風專題培訓 李(li)開東(dong)