Vai al contenuto principale
Cybersecurity ops

Lead Cloud Security Manager

Lead Cloud Security Manager. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Professionisti di cloud security e sicurezza delle informazioni responsabili della gestione di un programma di cloud security
  • Responsabili e consulenti che desiderano padroneggiare le best practice di cloud security
  • Persone incaricate del mantenimento e della governance di un programma di cloud security
  • Esperti tecnici che intendono ampliare le proprie conoscenze di cloud security verso un contesto manageriale
  • Consulenti di cloud security che guidano le organizzazioni nella progettazione e nel miglioramento dei programmi

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone prive di background in cloud computing o sicurezza delle informazioni che necessitano prima di una formazione di base
  • Professionisti alla ricerca di un corso puramente tecnico e pratico di cloud penetration testing o ingegneria del cloud
  • Chi cerca un corso generale di implementazione dell'ISMS basato su ISO/IEC 27001 piuttosto che la gestione di un programma specifico per il cloud

Cosa sarà in grado di fare

  • 1Spiegare i concetti, gli approcci e le tecniche utilizzati per implementare e gestire un programma di cloud security
  • 2Descrivere la correlazione tra ISO/IEC 27017, ISO/IEC 27018 e altri quadri normativi pertinenti
  • 3Interpretare le linee guida di ISO/IEC 27017 e ISO/IEC 27018 nel contesto specifico di un'organizzazione
  • 4Pianificare e avviare un programma di cloud security allineato alle best practice riconosciute
  • 5Applicare processi di gestione del rischio di cloud computing per identificare e trattare i rischi specifici del cloud
  • 6Implementare controlli di sicurezza specifici per il cloud tratti da ISO/IEC 27017 e ISO/IEC 27018
  • 7Gestire le attività di sensibilizzazione e formazione sulla cloud security per gli stakeholder rilevanti
  • 8Monitorare, testare e migliorare continuamente un programma di cloud security attraverso processi di riesame strutturati

Giorno per giorno

Giorno 1Introduzione a ISO/IEC 27017 e ISO/IEC 27018 e avvio di un programma di cloud security
  • Concetti fondamentali del cloud computing

    I partecipanti esaminano i modelli di servizio e di deployment cloud, la responsabilità condivisa e il ruolo che ISO/IEC 27017 e ISO/IEC 27018 svolgono nella protezione degli ambienti cloud.

  • Relazione tra ISO/IEC 27017, ISO/IEC 27018 e i quadri normativi

    Questo modulo mappa i due standard rispetto a ISO/IEC 27001 e ad altri quadri normativi, chiarendo come si complementano a vicenda.

  • Avvio di un programma di cloud security

    I partecipanti esaminano i passi necessari per definire il perimetro, istituire formalmente e avviare un programma di cloud security, inclusa l'identificazione degli stakeholder e l'impegno della leadership.

Entro fine giornata

  • Illustrare agli stakeholder organizzativi gli obiettivi e il perimetro di ISO/IEC 27017 e ISO/IEC 27018
  • Delineare le attività chiave necessarie per avviare un programma di cloud security
Giorno 2Gestione del rischio di cloud computing e controlli specifici per il cloud
  • Processi di gestione del rischio di cloud security

    Questo modulo tratta le tecniche di identificazione, analisi e trattamento dei rischi specifici degli ambienti cloud computing, incluse le considerazioni relative alla multi-tenancy e alla residenza dei dati.

  • Controlli specifici per il cloud basati su ISO/IEC 27017 e ISO/IEC 27018

    I partecipanti apprendono come selezionare e implementare controlli che affrontino le minacce proprie del cloud, coprendo aree quali la sicurezza delle macchine virtuali, la crittografia gestita dal cliente e la protezione dei dati personali nel cloud.

Entro fine giornata

  • Condurre una valutazione del rischio focalizzata sul cloud mediante processi strutturati di risk management
  • Selezionare e giustificare controlli specifici per il cloud allineati ai requisiti di ISO/IEC 27017 e ISO/IEC 27018
Giorno 3Gestione delle informazioni documentate, sensibilizzazione e formazione sulla cloud security
  • Gestione delle informazioni documentate per la cloud security

    Questo modulo affronta le policy, le procedure e le registrazioni necessarie a supportare un programma di cloud security, incluso il controllo delle versioni e la gestione degli accessi alla documentazione.

  • Policy di sicurezza delle informazioni per il cloud computing

    I partecipanti esaminano come sviluppare e mantenere policy di sicurezza specifiche per il cloud coerenti con i requisiti di governance organizzativa.

  • Programmi di sensibilizzazione e formazione sulla cloud security

    Questo modulo tratta la progettazione e l'erogazione di campagne di sensibilizzazione e attività formative per sviluppare una cultura orientata alla sicurezza tra utenti e amministratori cloud.

Entro fine giornata

  • Sviluppare un framework di informazioni documentate a supporto della governance della cloud security
  • Progettare un programma di sensibilizzazione sulla cloud security rivolto ai pubblici interni pertinenti
Giorno 4Gestione degli incidenti di cloud security, test, monitoraggio e miglioramento continuo
  • Gestione degli incidenti di cloud security

    I partecipanti esplorano i processi di rilevamento, risposta e ripristino specifici per gli ambienti cloud, incluso il coordinamento tra cloud service provider e clienti.

  • Test di cloud security

    Questo modulo introduce metodologie di test quali vulnerability assessment e security review utilizzate per validare l'efficacia dei controlli cloud.

  • Monitoraggio e miglioramento continuo

    I partecipanti esaminano come definire metriche, condurre management review e guidare il miglioramento continuo del programma di cloud security.

Entro fine giornata

  • Definire un flusso di lavoro per la risposta agli incidenti adatto agli ambienti cloud in modalità shared responsibility
  • Definire metriche di monitoraggio e pianificazioni dei test per sostenere l'efficacia del programma cloud
  • Applicare i principi di miglioramento continuo per far evolvere il programma di cloud security nel tempo
Giorno 5Esame di certificazione
  • Esame PECB Certified Lead Cloud Security Manager

    L'esame valuta le competenze nei sette domini che coprono i fondamentali del cloud computing, la policy, la gestione del rischio, i controlli, la sensibilizzazione, la gestione degli incidenti e il miglioramento continuo, come definiti nel PECB Examination and Certification Program.

Entro fine giornata

  • Dimostrare la preparazione per sostenere l'esame PECB Certified Lead Cloud Security Manager consolidando le conoscenze di tutti i domini del programma

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione a ISO/IEC 27017 e ISO/IEC 27018 e avvio di un programma di sicurezza cloud
  • Giorno 2: Gestione del rischio di sicurezza nel cloud computing e controlli specifici per il cloud
  • Giorno 3: Gestione delle informazioni documentate e sensibilizzazione e formazione sulla sicurezza cloud
  • Giorno 4: Gestione degli incidenti di sicurezza cloud, test, monitoraggio e miglioramento continuo
  • Giorno 5: Esame di certificazione
  • Dominio 1: Principi fondamentali e concetti del cloud computing
  • Dominio 2: Policy di sicurezza delle informazioni per il cloud computing e gestione delle informazioni documentate
  • Dominio 3: Gestione del rischio di sicurezza nel cloud computing
  • Dominio 4: Controlli specifici per il cloud basati su ISO/IEC 27017 e ISO/IEC 27018 e best practice
  • Dominio 5: Sensibilizzazione, formazione, ruoli e responsabilità in materia di sicurezza cloud
  • Dominio 6: Gestione degli incidenti di sicurezza cloud
  • Dominio 7: Test, monitoraggio e miglioramento continuo della sicurezza cloud

Elenco degli esami PECB

Regole e politiche d'esame.

Regole e politiche di certificazione

I requisiti per le certificazioni PECB Cloud Security Manager sono i seguenti:

L'esperienza di progetto nella sicurezza cloud deve seguire le best practice di implementazione e gestione e includere le seguenti attività:

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi dal vivo o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le quote di certificazione e d'esame sono incluse nel prezzo del corso di formazione
  • Ai partecipanti sarà fornito il materiale del corso, contenente oltre 450 pagine di informazioni esplicative, esempi, best practice, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso sarà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, i candidati possono ripeterlo gratuitamente entro 12 mesi dal primo tentativo.

A chi è rivolto?

  • Professionisti della sicurezza cloud e della sicurezza delle informazioni che intendono gestire un programma di sicurezza cloud
  • Manager o consulenti che desiderano padroneggiare le best practice di sicurezza cloud
  • Persone responsabili del mantenimento e della gestione di un programma di sicurezza cloud
  • Esperti tecnici che desiderano approfondire le proprie conoscenze in materia di sicurezza cloud
  • Consulenti esperti di sicurezza cloud

Obiettivi di apprendimento

  • Acquisire una comprensione approfondita dei concetti, degli approcci, dei metodi e delle tecniche utilizzati per l'implementazione e la gestione efficace di un programma di sicurezza cloud
  • Riconoscere la correlazione tra ISO/IEC 27017, ISO/IEC 27018 e altri standard e framework normativi
  • Sviluppare la capacità di interpretare le linee guida di ISO/IEC 27017 e ISO/IEC 27018 nel contesto specifico di un'organizzazione
  • Acquisire le conoscenze e le competenze necessarie per supportare un'organizzazione nella pianificazione, implementazione, gestione, monitoraggio e mantenimento efficaci di un programma di sicurezza cloud
  • Acquisire le conoscenze pratiche per consigliare un'organizzazione nella gestione di un programma di sicurezza cloud seguendo le best practice

Approccio didattico

  • Il corso include esercizi a risposta aperta, quiz a scelta multipla ed esempi di best practice di sicurezza cloud.
  • I partecipanti sono incoraggiati a interagire tra loro e a partecipare a discussioni durante lo svolgimento dei quiz e degli esercizi.
  • Gli esercizi sono basati su un caso studio.
  • La struttura dei quiz è analoga a quella dell'esame di certificazione.

Le domande che fanno sempre gli acquirenti

Qual è la differenza tra il completamento di questa formazione e il conseguimento della certificazione PECB Certified Lead Cloud Security Manager?+

Il completamento di questo corso significa aver partecipato a tutte le attività di apprendimento programmate. L'ottenimento della credenziale PECB Certified Lead Cloud Security Manager richiede il superamento dell'esame PECB e il soddisfacimento degli eventuali criteri di esperienza professionale stabiliti da PECB nell'ambito del loro Examination and Certification Program.

Cyber Academy eroga la formazione; la registrazione all'esame e le domande di certificazione sono gestite separatamente tramite PECB.

Quali standard costituiscono la base tecnica di questo programma?+

Il programma è costruito attorno a ISO/IEC 27017, che fornisce controlli di sicurezza per i servizi cloud, e a ISO/IEC 27018, che si concentra sulla protezione delle informazioni di identificazione personale negli ambienti cloud pubblici. Entrambi gli standard vengono esaminati in relazione a ISO/IEC 27001 e ad altri quadri normativi pertinenti.

Insieme, offrono ai partecipanti una visione completa della governance della cloud security sia dalla prospettiva dei controlli tecnici sia da quella della protezione dei dati.

Quanti domini copre l'esame PECB Lead Cloud Security Manager?+

Secondo PECB, l'esame copre sette domini di competenza: principi fondamentali del cloud computing, policy di sicurezza delle informazioni e gestione delle informazioni documentate, gestione del rischio di cloud security, controlli specifici per il cloud, sensibilizzazione e formazione, gestione degli incidenti, e test con miglioramento continuo.

Per i dettagli su formato, lingue disponibili e pianificazione dell'esame, fare riferimento al PECB List of Exams ufficiale e alle Examination Rules and Policies.

Questo corso è adatto a chi gestisce vendor cloud senza configurare direttamente i servizi cloud?+

Sì. Il programma si concentra sulla pianificazione, la governance e la gestione di un programma di cloud security piuttosto che sulle attività di configurazione tecnica. I professionisti responsabili della supervisione dei vendor, della compliance e della gestione del rischio troveranno particolarmente rilevanti i contenuti su risk management, informazioni documentate e gestione degli incidenti.

Si raccomanda una comprensione generale dei concetti di cloud computing affinché le discussioni sui controlli specifici per il cloud siano significative nel proprio contesto.

In cosa differisce il contenuto del Giorno 4 sulla gestione degli incidenti dalla gestione generale degli incidenti di sicurezza delle informazioni?+

La gestione degli incidenti di cloud security introduce considerazioni sulla shared responsibility proprie degli ambienti cloud, quali il coordinamento delle attività di risposta con i cloud service provider, la gestione di incidenti che possono interessare più tenant e la gestione delle notifiche di data breach nell'ambito degli obblighi di protezione dei dati cloud.

Questa contestualizzazione specifica per il cloud distingue i contenuti dalla formazione generica sulla gestione degli incidenti e riflette direttamente le indicazioni fornite in ISO/IEC 27017 e ISO/IEC 27018.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.