Contenu de la formation
Domaine 1: Concepts architecturaux et prérequis design
Comprendre les concepts du cloud
Décrire l’architecture cloud de référence
Comprendre les concepts de sécurité liés au Cloud Computing
Comprendre les principes de sécurisation du Cloud Computing
Identifier les services d’informatique fiables du Cloud Computing
Domaine 2 : Sécurité des données dans le Cloud
Comprendre le cycle de vie des données dans le Cloud (Préconisation CSA)
Concevoir et mettre en oeuvre des architectures de stockage de données dans le Cloud
Conception et application des stratégies de sécurité des données
Comprendre et mettre en oeuvre les technologies de découverte et de classification des données
Concevoir et mettre en oeuvre des mesures pertinentes de protection des données sur les secteurs de compétence pour les renseignements personnels identifiables (IGP)
Concevoir et mettre en oeuvre la gestion des droits relatifs aux données
Planifier et mettre en oeuvre les politiques de conservation, de suppression et d’archivage des données
Concevoir et mettre en oeuvre l’auditabilité, la traçabilité et de responsabilisation des événements de données
Domaine 3 : Plateforme Cloud et sécurité de l’infrastructure
Comprendre les composantes de l’infrastructure cloud;
Analyser les risques associés à l’infrastructure cloud
Conception et planification des contrôles de sécurité
Planifier la reprise après sinistre et la gestion de la continuité des activités
Domaine 4 : Sécurité des applications en nuage
Reconnaître le besoin de formation et de sensibilisation à la sécurité des applications
Comprendre « Cloud Software Assurance and Validation"
Utiliser un logiciel sécurisé vérifié
Comprendre le processus du cycle de vie du développement logiciel
Appliquer le cycle de vie du développement logiciel sécurisé
Comprendre les spécifications de l’architecture d’application cloud
Concevoir des solutions appropriées de gestion de l’identité et de l’accès (GIA)
Domaine 5 : Opérations
Supporter le processus de planification de la conception du Data Center
Mettre en oeuvre et construire une infrastructure physique pour l’environnement cloud
Exécuter une infrastructure physique pour l’environnement cloud
Gérer l’infrastructure physique pour l’environnement cloud
Construire une infrastructure logique pour l’environnement Cloud
Exécuter une infrastructure logique pour l’environnement Cloud
Gérer l’infrastructure logique pour l’environnement Cloud
Veiller à la conformité aux règlements et aux contrôles (p. ex., ITIL, ISO/IEC 20000-1)
Réaliser une évaluation des risques pour l’infrastructure logique et physique
Comprendre la collecte, l’acquisition et la préservation des preuves numériques
Gérer les communications avec les parties concernées
Domaine 6 : Droit et conformité
Comprendre les exigences légales et les risques uniques dans l’environnement Cloud
Comprendre les questions de protection de la vie privée
Comprendre le processus de vérification, les méthodes et les adaptations requises pour un environnement cloud
Comprendre les répercussions du cloud sur la gestion des risques de l’entreprise
Comprendre l’externalisation et la conception des contrats d’cloud
Exéuter la gestion des fournisseurs