《云安全培訓(xùn)課程:STAR注冊(cè)評(píng)估師》課程詳情
點(diǎn)擊下載課大綱及報(bào)名表
招生對(duì)象
已獲得ISO/IEC 27001注冊(cè),并為IAF International Accreditation Forum (IAF) 認(rèn)可之認(rèn)證機(jī)構(gòu)工作的審核員
課程說(shuō)明
云服務(wù)提供商通過(guò)STAR評(píng)估證明其云控制措施的安全性,并且通過(guò)獨(dú)立的第三方STAR成熟度模型評(píng)估,評(píng)估客戶(hù)將獲得云安全聯(lián)盟(CSA)的STAR注冊(cè)。成熟度模型評(píng)估針對(duì)CSA的云服務(wù)提供商的安全性能控制矩陣(CCM)進(jìn)行能力水平評(píng)估,頒發(fā)基于整體級(jí)別的能力級(jí)別證明。只有注冊(cè)的STAR評(píng)估師才能評(píng)估一個(gè)云服務(wù)商運(yùn)用CCM的能力,并推薦STAR評(píng)估結(jié)果。
由經(jīng)驗(yàn)豐富的導(dǎo)師的帶領(lǐng)下,這兩天的課程將幫助你學(xué)習(xí)如何執(zhí)行云安全STAR評(píng)估,并通過(guò)一個(gè)詳細(xì)的案例分析學(xué)習(xí)如何應(yīng)用成熟度模型評(píng)估一個(gè)提供商的安全措施和確定成熟度級(jí)別。學(xué)員需要參與課程并通過(guò)考試。
課程收益
·如何定義CCM的特定控制區(qū)域以及它們之間的區(qū)別
·理解什么是成熟度,以及如何運(yùn)用STAR成熟度評(píng)估模型
·學(xué)習(xí)運(yùn)用成熟度模型評(píng)估云服務(wù)商的安全控制措施
·如何為每一個(gè)CCM控制域評(píng)分,以及如何從成熟度分值得出一個(gè)供應(yīng)商的成熟度級(jí)別
·如何推薦STAR評(píng)估
組織收益
·作為認(rèn)可的認(rèn)證機(jī)構(gòu),你的組織將能開(kāi)展STAR評(píng)估和獲得STAR評(píng)估資格
課時(shí) 2天
證書(shū) 參加本課程將獲得”云計(jì)算安全培訓(xùn)課程:STAR認(rèn)證評(píng)估師”課程證書(shū)。
費(fèi)用 人民幣 9858 元/人(包括6%VAT、教材、證書(shū)、午餐、茶點(diǎn)等費(fèi)用)
《云安全培訓(xùn)課程:STAR注冊(cè)評(píng)估師》所屬分類(lèi)
綜合管理
《云安全培訓(xùn)課程:STAR注冊(cè)評(píng)估師》所屬專(zhuān)題
課程設(shè)計(jì)與開(kāi)發(fā)、
杜邦安全生產(chǎn)管理培訓(xùn)、
《云安全培訓(xùn)課程:STAR注冊(cè)評(píng)估師》授課培訓(xùn)師簡(jiǎn)介
王老師
王老師
●ICT領(lǐng)域高級(jí)講師
講師資質(zhì)
√ 天津大學(xué)計(jì)算機(jī)軟件和技術(shù)經(jīng)濟(jì)雙學(xué)士 √ ISO 9001 IRCA主任審核員/高級(jí)講師
√ BSI ISO27001 主任審核員 √ BSI ISMS ITMS BCM系列課程講師
√ISACA CISA 注冊(cè)信息系統(tǒng)審計(jì)師 √ BSI ISO20000 主任審核員
√ Certified ITIL V3 Foundation √ Certified CMMI Appraiser
講師介紹
王老師現(xiàn)任知名外資企業(yè)管理學(xué)院(中國(guó))ICT領(lǐng)域資深講師。具有十幾年的IT和通信行業(yè)的從業(yè)經(jīng)歷,在著名外資和通信公司從事過(guò)通信、軟件系統(tǒng)開(kāi)發(fā)、IT技術(shù)和管理工作;曾擔(dān)任國(guó)內(nèi)知名證劵信息公司信息安全經(jīng)理,負(fù)責(zé)公司內(nèi)信息安全管理和合規(guī)工作;并在國(guó)內(nèi)著名通信設(shè)備及服務(wù)提供商電信業(yè)務(wù)支撐系統(tǒng)擔(dān)任安全服務(wù)產(chǎn)品經(jīng)理,負(fù)責(zé)安全服務(wù)產(chǎn)品策劃和推廣工作。在多年的工作經(jīng)歷中,參與大量的IT服務(wù)實(shí)施項(xiàng)目,積累了豐富的IT技術(shù)和管理的經(jīng)驗(yàn)、方法和案例,在信息安全管理、IT服務(wù)管理、業(yè)務(wù)連續(xù)管理、IT風(fēng)險(xiǎn)管理、質(zhì)量管理等方面具有豐富的跨行業(yè)的實(shí)踐、多標(biāo)準(zhǔn)體系的融合與靈活運(yùn)用、以及培訓(xùn)經(jīng)驗(yàn)。
授課特點(diǎn)
王老師善于ICT系列課程之間的融會(huì)貫通和實(shí)施課程定制,在培訓(xùn)課程中善于啟發(fā)學(xué)員對(duì)課程內(nèi)容的思考,將豐富的工作經(jīng)驗(yàn)傳授給學(xué)員,引導(dǎo)學(xué)員探討問(wèn)題的本質(zhì),特別強(qiáng)調(diào)學(xué)員的標(biāo)準(zhǔn)理解和實(shí)施能力的提高,深入淺出,融會(huì)貫通,在課程當(dāng)中掌握標(biāo)準(zhǔn)的精髓和實(shí)際的方法,使得學(xué)員能在課后采取行動(dòng),學(xué)以致用。通過(guò)專(zhuān)業(yè)的講授,獲得學(xué)員普遍的認(rèn)可
曾實(shí)施的服務(wù)項(xiàng)目類(lèi)型
√ 為電信運(yùn)營(yíng)商管理服務(wù)項(xiàng)目、數(shù)據(jù)中心、軟件服務(wù)、外包服務(wù)、金融、制造業(yè)等行業(yè)和領(lǐng)域,提供信息安全、IT服務(wù)管理、業(yè)務(wù)連續(xù)與災(zāi)難恢復(fù)的策劃和實(shí)施
√ 證劵信息行業(yè)建立和實(shí)施信息安全管理體系,提升和優(yōu)化信息安全技術(shù)和管理水平,符合證監(jiān)會(huì)等監(jiān)管機(jī)構(gòu)監(jiān)管要求
√ 軟件開(kāi)發(fā)過(guò)程管理體系優(yōu)化,管理和推動(dòng)持續(xù)改進(jìn)
√ 組織和實(shí)施基于COBIT的IT治理評(píng)估項(xiàng)目
√ 電信支撐系統(tǒng)信息安全服務(wù)產(chǎn)品策劃和實(shí)施
曾服務(wù)的知名企業(yè)
※IT通信:
中國(guó)移動(dòng)
電信
網(wǎng)通
萬(wàn)國(guó)數(shù)據(jù)
畢博信息技術(shù)
大連GE
香港PCCW數(shù)據(jù)中心
澳門(mén)電訊
埃森哲大連
馬尼拉
香港艾博士安全系統(tǒng)公司
東軟集團(tuán)
四川電信
金德五金
新聚思
順達(dá)電腦
中信國(guó)檢
遼寧移動(dòng)
上海微電子設(shè)備
香港Cascade有限公司
大連益德穿梭
華虹NEC
新聚思
理光上海(SRF)和理光軟件
理光工業(yè)
神碼融信
惠普
IBM
UGS(北京、新加坡)
華為海思
富士康
華信軟件
寶信軟件
富士施樂(lè)
中廣核信息中心、財(cái)務(wù)公司
東莞檢驗(yàn)檢疫
南方電網(wǎng)等
※金融服務(wù)業(yè):
深交所
廣東發(fā)展銀行信用卡中心
AEON亞洲信貸
信達(dá)資產(chǎn)
深圳地鐵
中海油
香港普華永道
省廣博報(bào)堂
上海證券
上海銀行
平安保險(xiǎn)數(shù)據(jù)中心
金融聯(lián)呼叫中心
工商銀行海外數(shù)據(jù)中心
四川農(nóng)行
太平洋保險(xiǎn)