Zum Hauptinhalt springen
Cybersecurity ops

Lead Cloud Security Manager

Lead Cloud Security Manager. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Cloud-Sicherheits- und Informationssicherheitsfachleute, die für die Verwaltung eines Cloud-Sicherheitsprogramms verantwortlich sind
  • Führungskräfte und Berater, die Cloud-Sicherheits-Best-Practices beherrschen möchten
  • Personen, die für die Aufrechterhaltung und Steuerung eines Cloud-Sicherheitsprogramms verantwortlich sind
  • Technische Experten, die ihre Cloud-Sicherheitskenntnisse in einen Managementkontext erweitern möchten
  • Cloud-Sicherheitsberater, die Organisationen bei der Programmgestaltung und -verbesserung unterstützen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Hintergrund in Cloud-Computing oder Informationssicherheit, die zunächst eine Grundlagenausbildung benötigen
  • Fachleute, die einen rein technischen, praktischen Kurs zu Cloud-Penetrationstests oder Cloud-Engineering suchen
  • Personen, die einen allgemeinen ISO/IEC 27001 ISMS-Implementierungskurs suchen, statt eines cloud-spezifischen Programmmanagements

Was Sie danach können

  • 1Konzepte, Ansätze und Techniken zur Implementierung und Verwaltung eines Cloud-Sicherheitsprogramms erläutern
  • 2Die Korrelation zwischen ISO/IEC 27017, ISO/IEC 27018 und anderen relevanten regulatorischen Rahmenwerken beschreiben
  • 3Leitlinien von ISO/IEC 27017 und ISO/IEC 27018 im spezifischen Organisationskontext interpretieren
  • 4Ein Cloud-Sicherheitsprogramm gemäß anerkannten Best Practices planen und einleiten
  • 5Risikomanagementprozesse für Cloud-Computing-Sicherheit anwenden, um Cloud-spezifische Risiken zu identifizieren und zu behandeln
  • 6Cloud-spezifische Sicherheitskontrollen aus ISO/IEC 27017 und ISO/IEC 27018 implementieren
  • 7Aktivitäten zur Cloud-Sicherheitsbewusstsein und -schulung für relevante Stakeholder steuern
  • 8Ein Cloud-Sicherheitsprogramm durch strukturierte Überprüfungsprozesse überwachen, testen und kontinuierlich verbessern

Tag für Tag

Tag 1Einführung in ISO/IEC 27017 und ISO/IEC 27018 sowie Einleitung eines Cloud-Sicherheitsprogramms
  • Grundlegende Konzepte des Cloud-Computings

    Die Teilnehmenden erarbeiten Cloud-Service- und Bereitstellungsmodelle, die geteilte Verantwortung sowie die Rolle von ISO/IEC 27017 und ISO/IEC 27018 bei der Absicherung von Cloud-Umgebungen.

  • Beziehung zwischen ISO/IEC 27017, ISO/IEC 27018 und regulatorischen Rahmenwerken

    Dieses Modul ordnet beide Normen ISO/IEC 27001 und anderen regulatorischen Rahmenwerken zu und verdeutlicht, wie sie einander ergänzen.

  • Einleitung eines Cloud-Sicherheitsprogramms

    Die Lernenden untersuchen die Schritte zur Festlegung des Anwendungsbereichs, zur Beauftragung und zum Start eines Cloud-Sicherheitsprogramms, einschließlich der Identifikation von Stakeholdern und der Sicherstellung des Führungsengagements.

Am Ende des Tages

  • Den Zweck und Anwendungsbereich von ISO/IEC 27017 und ISO/IEC 27018 gegenüber organisatorischen Stakeholdern erläutern
  • Die wesentlichen Aktivitäten zur Einleitung eines Cloud-Sicherheitsprogramms skizzieren
Tag 2Cloud-Computing-Sicherheitsrisikomanagement und Cloud-spezifische Kontrollen
  • Cloud-Sicherheitsrisikomanagementprozesse

    Dieses Modul behandelt Techniken zur Risikoidentifikation, -analyse und -behandlung, die spezifisch für Cloud-Computing-Umgebungen sind, einschließlich Aspekten der Multi-Tenancy und Datenresidenz.

  • Cloud-spezifische Kontrollen auf Basis von ISO/IEC 27017 und ISO/IEC 27018

    Die Teilnehmenden lernen, wie Kontrollen ausgewählt und implementiert werden, die Cloud-spezifische Bedrohungen adressieren, darunter VM-Sicherheit, kundenseitig verwaltete Verschlüsselung und Schutz personenbezogener Daten in der Cloud.

Am Ende des Tages

  • Eine Cloud-fokussierte Risikobewertung mithilfe strukturierter Risikomanagementprozesse durchführen
  • Cloud-spezifische Kontrollen gemäß ISO/IEC 27017 und ISO/IEC 27018 auswählen und begründen
Tag 3Management dokumentierter Informationen sowie Cloud-Sicherheitsbewusstsein und -schulung
  • Management dokumentierter Informationen für Cloud-Sicherheit

    Dieses Modul behandelt die Richtlinien, Verfahren und Aufzeichnungen, die ein Cloud-Sicherheitsprogramm unterstützen, einschließlich Versionskontrolle und Zugriffsverwaltung für die Dokumentation.

  • Informationssicherheitsrichtlinie für Cloud-Computing

    Die Lernenden untersuchen, wie cloud-spezifische Sicherheitsrichtlinien entwickelt und gepflegt werden, die mit den organisatorischen Governance-Anforderungen übereinstimmen.

  • Cloud-Sicherheitsbewusstseins- und Schulungsprogramme

    Dieses Modul behandelt die Gestaltung und Durchführung von Sensibilisierungskampagnen und Schulungsmaßnahmen, um eine sicherheitsbewusste Kultur bei Cloud-Nutzern und -Administratoren aufzubauen.

Am Ende des Tages

  • Ein Rahmenwerk für dokumentierte Informationen entwickeln, das die Cloud-Sicherheits-Governance unterstützt
  • Ein Cloud-Sicherheitsbewusstseinsprogramm für relevante interne Zielgruppen gestalten
Tag 4Cloud-Sicherheits-Incident-Management, Tests, Überwachung und kontinuierliche Verbesserung
  • Cloud-Sicherheits-Incident-Management

    Die Teilnehmenden erarbeiten Erkennungs-, Reaktions- und Wiederherstellungsprozesse, die auf Cloud-Umgebungen zugeschnitten sind, einschließlich der Koordination zwischen Cloud-Dienstleistern und Kunden.

  • Cloud-Sicherheitstests

    Dieses Modul stellt Testmethoden wie Schwachstellenbewertungen und Sicherheitsüberprüfungen vor, mit denen die Wirksamkeit von Cloud-Kontrollen validiert wird.

  • Überwachung und kontinuierliche Verbesserung

    Die Lernenden untersuchen, wie Metriken festgelegt, Managementüberprüfungen durchgeführt und die kontinuierliche Verbesserung des Cloud-Sicherheitsprogramms vorangetrieben wird.

Am Ende des Tages

  • Einen Incident-Response-Workflow einrichten, der für Cloud-Umgebungen mit geteilter Verantwortung geeignet ist
  • Überwachungsmetriken und Testzeitpläne definieren, um die Wirksamkeit des Cloud-Programms aufrechtzuerhalten
  • Prinzipien der kontinuierlichen Verbesserung anwenden, um das Cloud-Sicherheitsprogramm weiterzuentwickeln
Tag 5Zertifizierungsprüfung
  • PECB Certified Lead Cloud Security Manager-Prüfung

    Die Prüfung bewertet Kompetenzen in sieben Bereichen: Grundlagen des Cloud-Computings, Richtlinien, Risikomanagement, Kontrollen, Sensibilisierung, Incident-Management und kontinuierliche Verbesserung, wie im PECB Examination and Certification Program definiert.

Am Ende des Tages

  • Die Prüfungsbereitschaft für die PECB Certified Lead Cloud Security Manager-Prüfung durch Konsolidierung der Kenntnisse aus allen Programmbereichen nachweisen

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27017 und ISO/IEC 27018 sowie Initiierung eines Cloud-Sicherheitsprogramms
  • Tag 2: Sicherheitsrisikomanagement im Cloud Computing und Cloud-spezifische Kontrollen
  • Tag 3: Management dokumentierter Informationen sowie Sensibilisierung und Schulung im Bereich Cloud-Sicherheit
  • Tag 4: Cloud-Sicherheits-Incident-Management, Testing, Monitoring und kontinuierliche Verbesserung
  • Tag 5: Zertifizierungsprüfung
  • Domain 1: Grundprinzipien und Konzepte des Cloud Computings
  • Domain 2: Informationssicherheitsrichtlinie für Cloud Computing und Management dokumentierter Informationen
  • Domain 3: Sicherheitsrisikomanagement im Cloud Computing
  • Domain 4: Cloud-spezifische Kontrollen auf Basis von ISO/IEC 27017 und ISO/IEC 27018 sowie Best Practices
  • Domain 5: Sensibilisierung, Schulung, Rollen und Verantwortlichkeiten im Bereich Cloud-Sicherheit
  • Domain 6: Cloud-Sicherheits-Incident-Management
  • Domain 7: Cloud-Sicherheits-Testing, Monitoring und kontinuierliche Verbesserung

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien.

Zertifizierungsregeln und -richtlinien

Die Anforderungen für die PECB Cloud Security Manager-Zertifizierungen sind wie folgt:

Die Projekterfahrung im Bereich Cloud-Sicherheit sollte den Best Practices für Implementierung und Management folgen und die folgenden Aktivitäten umfassen:

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar. Die Preise variieren je nach gewähltem Format. Für bestimmte Optionen wie Präsenz- oder Live-Veranstaltungen kann ein individuelles Angebot erforderlich sein, abhängig von Verfügbarkeit und logistischen Gegebenheiten.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten Erläuterungen, Beispielen, Best Practices, Übungen und Quizfragen.
  • Teilnehmende, die die Schulung absolviert haben, erhalten eine Teilnahmebestätigung im Wert von 31 CPD-Credits (Continuing Professional Development).
  • Wenn Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Für wen ist dieser Kurs geeignet?

  • Fachkräfte aus den Bereichen Cloud-Sicherheit und Informationssicherheit, die ein Cloud-Sicherheitsprogramm verwalten möchten
  • Manager oder Berater, die Best Practices im Bereich Cloud-Sicherheit beherrschen möchten
  • Personen, die für die Pflege und das Management eines Cloud-Sicherheitsprogramms verantwortlich sind
  • Technische Experten, die ihr Wissen im Bereich Cloud-Sicherheit vertiefen möchten
  • Fachberatende für Cloud-Sicherheit

Lernziele

  • Umfassendes Verständnis der Konzepte, Ansätze, Methoden und Techniken erwerben, die für die Implementierung und das effektive Management eines Cloud-Sicherheitsprogramms eingesetzt werden
  • Die Zusammenhänge zwischen ISO/IEC 27017, ISO/IEC 27018 und anderen Normen sowie regulatorischen Rahmenwerken verstehen
  • Die Fähigkeit entwickeln, die Leitlinien von ISO/IEC 27017 und ISO/IEC 27018 im spezifischen Kontext einer Organisation zu interpretieren
  • Das notwendige Wissen und die Kompetenz aufbauen, um eine Organisation bei der effektiven Planung, Implementierung, Verwaltung, Überwachung und Aufrechterhaltung eines Cloud-Sicherheitsprogramms zu unterstützen
  • Praktisches Wissen erwerben, um eine Organisation bei der Verwaltung eines Cloud-Sicherheitsprogramms nach Best Practices zu beraten

Didaktischer Ansatz

  • Der Kurs umfasst Freitextübungen, Multiple-Choice-Quizfragen sowie Beispiele zu Best Practices im Bereich Cloud-Sicherheit.
  • Die Teilnehmenden werden dazu angehalten, sich untereinander auszutauschen und bei der Bearbeitung von Quizfragen und Übungen aktiv zu diskutieren.
  • Die Übungen basieren auf einer Fallstudie.
  • Die Struktur der Quizfragen entspricht derjenigen der Zertifizierungsprüfung.

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieser Schulung und dem Erwerb des PECB Certified Lead Cloud Security Manager-Zertifikats?+

Der Abschluss dieser Schulung bedeutet, dass Sie an allen geplanten Lernaktivitäten teilgenommen haben. Der Erwerb des PECB Certified Lead Cloud Security Manager-Zertifikats erfordert das Bestehen der PECB-Prüfung sowie die Erfüllung etwaiger Berufserfahrungskriterien gemäß dem PECB Examination and Certification Program.

Cyber Academy stellt die Schulung bereit; Prüfungsanmeldung und Zertifizierungsanträge werden separat über PECB abgewickelt.

Welche Normen bilden die technische Grundlage dieses Programms?+

Das Programm basiert auf ISO/IEC 27017, das Sicherheitskontrollen für Cloud-Dienste bereitstellt, und ISO/IEC 27018, das sich auf den Schutz personenbezogener Daten in öffentlichen Cloud-Umgebungen konzentriert. Beide Normen werden im Zusammenhang mit ISO/IEC 27001 und anderen relevanten regulatorischen Rahmenwerken untersucht.

Zusammen vermitteln sie den Teilnehmenden eine umfassende Sicht auf die Cloud-Sicherheits-Governance aus der Perspektive technischer Kontrollen und des Datenschutzes.

Wie viele Bereiche umfasst die PECB Lead Cloud Security Manager-Prüfung?+

Gemäß PECB umfasst die Prüfung sieben Kompetenzbereiche: grundlegende Cloud-Computing-Prinzipien, Informationssicherheitsrichtlinien und Management dokumentierter Informationen, Cloud-Sicherheitsrisikomanagement, Cloud-spezifische Kontrollen, Sensibilisierung und Schulung, Incident-Management sowie Tests mit kontinuierlicher Verbesserung.

Informationen zu Prüfungsformat, verfügbaren Sprachen und Terminplanung entnehmen Sie bitte der offiziellen PECB-Prüfungsliste sowie den Examination Rules and Policies.

Ist dieser Kurs für jemanden geeignet, der Cloud-Anbieter steuert, aber Cloud-Dienste nicht direkt konfiguriert?+

Ja. Das Programm konzentriert sich auf die Planung, Steuerung und Verwaltung eines Cloud-Sicherheitsprogramms und nicht auf technische Konfigurationsaufgaben. Fachleute, die für Lieferantensteuerung, Compliance und Risikomanagement verantwortlich sind, werden die Inhalte zu Risikomanagement, dokumentierten Informationen und Incident-Management als besonders relevant erachten.

Ein allgemeines Verständnis von Cloud-Computing-Konzepten wird empfohlen, damit die Diskussionen zu Cloud-spezifischen Kontrollen in Ihrem Kontext bedeutsam sind.

Wie unterscheidet sich der Inhalt von Tag 4 zum Incident-Management vom allgemeinen Informationssicherheits-Incident-Management?+

Das Cloud-Sicherheits-Incident-Management führt Überlegungen zur geteilten Verantwortung ein, die für Cloud-Umgebungen spezifisch sind: die Koordination von Reaktionsaktivitäten mit Cloud-Dienstleistern, die Handhabung von Vorfällen, die mehrere Mandanten betreffen können, sowie die Verwaltung von Datenpannen-Meldungen unter Cloud-Datenschutzverpflichtungen.

Diese Cloud-spezifische Rahmung unterscheidet den Inhalt von allgemeinen Incident-Management-Schulungen und spiegelt direkt die Leitlinien von ISO/IEC 27017 und ISO/IEC 27018 wider.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.