Formation CCSP - Certified Cloud Security Professional
Préparation à la Certification CCSP Version 2024 - 2025
Résumé
La certification CCSP, créée en 2015 par l'(ISC)² en partenariat avec le CSA (Cloud Security Alliance), est l'une des certifications les plus reconnues dans le domaine du cloud computing. C'est la certification "soeur" du CISSP, entièrement focalisée sur les problématiques liées à l'infonuagique.
Elle s’appuie sur le CCSP CBK (Common Body of Knowledge), tronc commun de connaissances composé de 6 domaines couvrant tous les aspects de la sécurité du Cloud.
Contenu du cours
Domaine 1: Concepts architecturaux et prérequis design
-
Comprendre les concepts du cloud
-
Décrire l’architecture cloud de référence
-
Comprendre les concepts de sécurité liés au Cloud Computing
-
Comprendre les principes de sécurisation du Cloud Computing
-
Identifier les services d’informatique fiables du Cloud Computing
Domaine 2 : Sécurité des données dans le Cloud
-
Comprendre le cycle de vie des données dans le Cloud (Préconisation CSA)
-
Concevoir et mettre en oeuvre des architectures de stockage de données dans le Cloud
-
Conception et application des stratégies de sécurité des données
-
Comprendre et mettre en oeuvre les technologies de découverte et de classification des données
-
Concevoir et mettre en oeuvre des mesures pertinentes de protection des données sur les secteurs de compétence pour les renseignements personnels identifiables (IGP)
-
Concevoir et mettre en oeuvre la gestion des droits relatifs aux données
-
Planifier et mettre en oeuvre les politiques de conservation, de suppression et d’archivage des données
-
Concevoir et mettre en oeuvre l’auditabilité, la traçabilité et de responsabilisation des événements de données
Domaine 3 : Plateforme Cloud et sécurité de l’infrastructure
-
Comprendre les composantes de l’infrastructure cloud;
-
Analyser les risques associés à l’infrastructure cloud
-
Conception et planification des contrôles de sécurité
-
Planifier la reprise après sinistre et la gestion de la continuité des activités
Domaine 4 : Sécurité des applications en nuage
-
Reconnaître le besoin de formation et de sensibilisation à la sécurité des applications
-
Comprendre « Cloud Software Assurance and Validation"
-
Utiliser un logiciel sécurisé vérifié
-
Comprendre le processus du cycle de vie du développement logiciel
-
Appliquer le cycle de vie du développement logiciel sécurisé
-
Comprendre les spécifications de l’architecture d’application cloud
-
Concevoir des solutions appropriées de gestion de l’identité et de l’accès (GIA)
Domaine 5 : Opérations
-
Supporter le processus de planification de la conception du Data Center
-
Mettre en oeuvre et construire une infrastructure physique pour l’environnement cloud
-
Exécuter une infrastructure physique pour l’environnement cloud
-
Gérer l’infrastructure physique pour l’environnement cloud
-
Construire une infrastructure logique pour l’environnement Cloud
-
Exécuter une infrastructure logique pour l’environnement Cloud
-
Gérer l’infrastructure logique pour l’environnement Cloud
-
Veiller à la conformité aux règlements et aux contrôles (p. ex., ITIL, ISO/IEC 20000-1)
-
Réaliser une évaluation des risques pour l’infrastructure logique et physique
-
Comprendre la collecte, l’acquisition et la préservation des preuves numériques
-
Gérer les communications avec les parties concernées
Domaine 6 : Droit et conformité
-
Comprendre les exigences légales et les risques uniques dans l’environnement Cloud
-
Comprendre les questions de protection de la vie privée
-
Comprendre le processus de vérification, les méthodes et les adaptations requises pour un environnement cloud
-
Comprendre les répercussions du cloud sur la gestion des risques de l’entreprise
-
Comprendre l’externalisation et la conception des contrats d’cloud
-
Exécuter la gestion des fournisseurs
Évaluations et sanctions de la formation
-
Quizz intermédiaires
-
Lab technique en fin de module
-
Évaluation de satisfaction via un questionnaire pré formation, à chaud et à froid
-
Attestation de présence et de formation
* Formation distanciel possible :
-
de votre entreprise
-
de chez vous
-
de nos locaux à Sophia Antipolis (équipement Cisco Webex Board)
Méthodologies
-
Fiche d'évaluation remise aux stagiaires à l'issue de la formation afin de recueillir leurs impressions et identifier d'éventuels axes d'amélioration
Délai d’accès
Se référer aux dates figurant au planning
Financements
- CLC (Cisco Learning Credit)
- OPCO : Plan de développement des compétences, FNE Formation
- France Travail (ex Pôle Emploi)
- Fonds propres de l'entreprise ou de la personne
- CPF : non pris en charge
Handicap
Nos formations sont accessibles aux personnes en situation de handicap.
Un questionnaire envoyé en amont de la formation invite les participants à nous contacter s’ils ont besoins d’aménagements spécifiques en lien avec leur situation de handicap. Nous nous employons à rechercher, avec les personnes concernées, les moyens de compensation qui leur seront adaptés.
Pour en valider l'accès merci de nous contacter contact@formation-IT.org
Durée
5 jours soit 35 heures
Prix Public
4 100 € HT
Dates 2024
-
18 - 22 novembre
-
2 - 6 décembre
Dates 2025
-
2 - 6 juin
-
27 - 31 octobre
Public concerné
-
Architecte
-
Administrateur
-
Manager sécurité
-
Ingénieur sécurité
-
Chef de projet
-
Consultant en sécurité
-
Toute personne souhaitant valoriser ses expériences dans le domaine du Cloud
Objectifs pédagogiques
-
Le CCSP est une certification mondiale issue de l’expertise des deux principaux acteurs de l’industrie des systèmes d’information et de la sécurité de l’informatique dans le cloud (ISC)² et du CSA. La certification du CCSP est approprié et applicable à la sécurité du cloud dans un environnement mondial. Cela est particulièrement important compte tenu des préoccupations juridiques, réglementaires et de conformité qui découlent de l’hébergement multi-juridictionnel de données à caractère personnel.
Certification
-
Examen de certification CCSP à passer dans un centre PearsonVue.
Supports
-
Support de cours au format papier en anglais
-
Diapositives en anglais à l'écran, avec explications en français par les formateurs
-
Livre CCSP CBK officiel de l'(ISC)² envoyé sur demande, uniquement après réception des documents de confirmation d'inscription.
-
Livre de révision officiel de l'(ISC)² comprenant :
-
Des fiches de révision
-
Des questions d'entrainement
-
Un examen blanc complet
-
-
Questions d'entrainement en anglais
-
Ordinateur mise à disposition pendant la formation pour répondre aux questions
Pré requis
Aucun
📴 complet
📌 date confirmée
💻 distanciel