Aller au contenu principal
Cybersecurity ops

Lead Cloud Security Manager

Lead Cloud Security Manager. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Professionnels de la sécurité cloud et de la sécurité de l'information chargés de gérer un programme de sécurité cloud
  • Managers et consultants souhaitant maîtriser les bonnes pratiques de sécurité cloud
  • Personnes chargées de maintenir et de gouverner un programme de sécurité cloud
  • Experts techniques souhaitant élargir leur expertise cloud à un périmètre managérial
  • Conseillers en sécurité cloud qui accompagnent les organisations dans la conception et l'amélioration de leurs programmes

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Personnes sans expérience du cloud computing ou de la sécurité de l'information qui nécessiteraient d'abord une formation fondamentale
  • Professionnels recherchant une formation purement technique et pratique en test d'intrusion cloud ou en ingénierie cloud
  • Personnes recherchant une formation générale à la mise en œuvre d'un SMSI ISO/IEC 27001 plutôt qu'au pilotage d'un programme spécifique au cloud

Ce que vous serez capable de faire

  • 1Expliquer les concepts, approches et techniques utilisés pour mettre en œuvre et gérer un programme de sécurité cloud
  • 2Décrire la corrélation entre ISO/IEC 27017, ISO/IEC 27018 et les autres cadres réglementaires applicables
  • 3Interpréter les préconisations d'ISO/IEC 27017 et d'ISO/IEC 27018 dans un contexte organisationnel spécifique
  • 4Planifier et initier un programme de sécurité cloud aligné sur les bonnes pratiques reconnues
  • 5Appliquer les processus de gestion des risques liés à la sécurité cloud pour identifier et traiter les risques spécifiques au cloud
  • 6Mettre en œuvre des contrôles de sécurité spécifiques au cloud issus d'ISO/IEC 27017 et d'ISO/IEC 27018
  • 7Gérer les activités de sensibilisation et de formation à la sécurité cloud pour les parties prenantes concernées
  • 8Surveiller, tester et améliorer en continu un programme de sécurité cloud par des processus de revue structurés

Jour par jour

Jour 1Introduction à ISO/IEC 27017 et ISO/IEC 27018 et lancement d'un programme de sécurité cloud
  • Concepts fondamentaux du cloud computing

    Les participants passent en revue les modèles de service et de déploiement cloud, la responsabilité partagée et le rôle qu'ISO/IEC 27017 et ISO/IEC 27018 jouent dans la sécurisation des environnements cloud.

  • Relation entre ISO/IEC 27017, ISO/IEC 27018 et les cadres réglementaires

    Ce module met en correspondance les deux normes avec ISO/IEC 27001 et d'autres cadres réglementaires, en précisant la façon dont elles se complètent.

  • Lancement d'un programme de sécurité cloud

    Les apprenants examinent les étapes nécessaires pour définir le périmètre, établir la charte et initier un programme de sécurité cloud, notamment l'identification des parties prenantes et l'engagement de la direction.

En fin de journée

  • Expliquer l'objet et le périmètre d'ISO/IEC 27017 et d'ISO/IEC 27018 aux parties prenantes de l'organisation
  • Décrire les activités clés nécessaires au lancement d'un programme de sécurité cloud
Jour 2Gestion des risques de sécurité cloud et contrôles spécifiques au cloud
  • Processus de gestion des risques de sécurité cloud

    Ce module couvre les techniques d'identification, d'analyse et de traitement des risques spécifiques aux environnements cloud, notamment les considérations liées à la mutualisation des ressources et à la résidence des données.

  • Contrôles spécifiques au cloud fondés sur ISO/IEC 27017 et ISO/IEC 27018

    Les participants apprennent à sélectionner et à mettre en œuvre des contrôles répondant aux menaces propres au cloud, couvrant des domaines tels que la sécurité des machines virtuelles, le chiffrement géré par le client et la protection des données personnelles dans le cloud.

En fin de journée

  • Conduire une évaluation des risques centrée sur le cloud en utilisant des processus structurés de gestion des risques
  • Sélectionner et justifier des contrôles spécifiques au cloud alignés sur les exigences d'ISO/IEC 27017 et d'ISO/IEC 27018
Jour 3Gestion des informations documentées et sensibilisation et formation à la sécurité cloud
  • Gestion des informations documentées pour la sécurité cloud

    Ce module traite des politiques, procédures et enregistrements nécessaires au soutien d'un programme de sécurité cloud, notamment la gestion des versions et le contrôle d'accès à la documentation.

  • Politique de sécurité de l'information pour le cloud computing

    Les apprenants examinent comment élaborer et maintenir des politiques de sécurité spécifiques au cloud conformes aux exigences de gouvernance de l'organisation.

  • Programmes de sensibilisation et de formation à la sécurité cloud

    Ce module couvre la conception et la mise en œuvre de campagnes de sensibilisation et d'activités de formation pour développer une culture de sécurité chez les utilisateurs et les administrateurs cloud.

En fin de journée

  • Développer un référentiel d'informations documentées qui soutient la gouvernance de la sécurité cloud
  • Concevoir un programme de sensibilisation à la sécurité cloud ciblant les publics internes concernés
Jour 4Gestion des incidents de sécurité cloud, tests, surveillance et amélioration continue
  • Gestion des incidents de sécurité cloud

    Les participants explorent les processus de détection, de réponse et de reprise adaptés aux environnements cloud, notamment la coordination entre les fournisseurs de services cloud et leurs clients.

  • Tests de sécurité cloud

    Ce module présente des méthodologies de test telles que les évaluations de vulnérabilités et les revues de sécurité utilisées pour valider l'efficacité des contrôles cloud.

  • Surveillance et amélioration continue

    Les apprenants examinent comment établir des métriques, conduire des revues de direction et piloter l'amélioration continue du programme de sécurité cloud.

En fin de journée

  • Établir un processus de réponse aux incidents adapté aux environnements cloud à responsabilité partagée
  • Définir des métriques de surveillance et des calendriers de tests pour maintenir l'efficacité du programme cloud
  • Appliquer les principes d'amélioration continue pour faire évoluer le programme de sécurité cloud dans le temps
Jour 5Examen de certification
  • Examen PECB Certified Lead Cloud Security Manager

    L'examen évalue les compétences sur sept domaines couvrant les fondamentaux du cloud computing, la politique, la gestion des risques, les contrôles, la sensibilisation, la gestion des incidents et l'amélioration continue, tels que définis dans le programme d'examen et de certification PECB.

En fin de journée

  • Démontrer sa préparation à passer l'examen PECB Certified Lead Cloud Security Manager en consolidant les connaissances acquises dans l'ensemble des domaines du programme

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à ISO/IEC 27017 et ISO/IEC 27018 et lancement d'un programme de sécurité cloud
  • Jour 2 : Gestion des risques de sécurité en cloud computing et contrôles spécifiques au cloud
  • Jour 3 : Gestion des informations documentées et sensibilisation et formation à la sécurité cloud
  • Jour 4 : Gestion des incidents de sécurité cloud, tests, surveillance et amélioration continue
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts du cloud computing
  • Domaine 2 : Politique de sécurité de l'information pour le cloud computing et gestion des informations documentées
  • Domaine 3 : Gestion des risques de sécurité en cloud computing
  • Domaine 4 : Contrôles spécifiques au cloud basés sur ISO/IEC 27017 et ISO/IEC 27018 et bonnes pratiques
  • Domaine 5 : Sensibilisation, formation, rôles et responsabilités en matière de sécurité cloud
  • Domaine 6 : Gestion des incidents de sécurité cloud
  • Domaine 7 : Tests, surveillance et amélioration continue de la sécurité cloud

Liste des examens PECB

Règles et politiques d'examen.

Règles et politiques de certification

Les exigences pour les certifications PECB Cloud Security Manager sont les suivantes :

L'expérience de projet en sécurité cloud doit respecter les meilleures pratiques de mise en œuvre et de gestion et inclure les activités suivantes :

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Notez que les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours contenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Professionnels de la sécurité cloud et de la sécurité de l'information souhaitant gérer un programme de sécurité cloud
  • Managers ou consultants souhaitant maîtriser les bonnes pratiques de sécurité cloud
  • Personnes responsables du maintien et de la gestion d'un programme de sécurité cloud
  • Experts techniques souhaitant approfondir leurs connaissances en sécurité cloud
  • Conseillers experts en sécurité cloud

Objectifs pédagogiques

  • Acquérir une compréhension complète des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un programme de sécurité cloud
  • Comprendre la corrélation entre ISO/IEC 27017, ISO/IEC 27018 et les autres normes et cadres réglementaires
  • Être en mesure d'interpréter les lignes directrices d'ISO/IEC 27017 et d'ISO/IEC 27018 dans le contexte spécifique d'une organisation
  • Développer les connaissances et compétences nécessaires pour accompagner une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un programme de sécurité cloud
  • Acquérir les connaissances pratiques pour conseiller une organisation dans la gestion d'un programme de sécurité cloud en suivant les meilleures pratiques

Approche pédagogique

  • La formation comprend des exercices de type rédactionnel, des quiz à choix multiples et des exemples de bonnes pratiques en sécurité cloud.
  • Les participants sont encouragés à échanger entre eux et à participer à des discussions lors des quiz et exercices.
  • Les exercices sont basés sur une étude de cas.
  • La structure des quiz est similaire à celle de l'examen de certification.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et devenir PECB Certified Lead Cloud Security Manager ?+

Suivre cette formation signifie que vous avez participé à l'ensemble des activités d'apprentissage planifiées. L'obtention de la certification PECB Certified Lead Cloud Security Manager requiert de réussir l'examen PECB et de satisfaire aux éventuels critères d'expérience professionnelle fixés par PECB dans le cadre de leur programme d'examen et de certification.

Cyber Academy assure la formation ; l'inscription à l'examen et les demandes de certification sont gérées séparément auprès de PECB.

Quelles normes constituent le socle technique de ce programme ?+

Le programme s'appuie sur ISO/IEC 27017, qui fournit des contrôles de sécurité pour les services cloud, et sur ISO/IEC 27018, qui porte sur la protection des données à caractère personnel dans les environnements cloud publics. Les deux normes sont examinées en relation avec ISO/IEC 27001 et d'autres cadres réglementaires applicables.

Ensemble, elles offrent aux participants une vision complète de la gouvernance de la sécurité cloud, tant sous l'angle des contrôles techniques que de la protection des données.

Combien de domaines l'examen PECB Lead Cloud Security Manager couvre-t-il ?+

Selon PECB, l'examen couvre sept domaines de compétence : les principes fondamentaux du cloud computing, la politique de sécurité de l'information et la gestion des informations documentées, la gestion des risques de sécurité cloud, les contrôles spécifiques au cloud, la sensibilisation et la formation, la gestion des incidents, et les tests avec l'amélioration continue.

Pour les détails sur le format de l'examen, les langues disponibles et les modalités d'inscription, consultez la liste officielle des examens PECB et les règles et politiques d'examen.

Ce programme convient-il à une personne qui gère des fournisseurs cloud sans configurer directement les services cloud ?+

Oui. Le programme se concentre sur la planification, la gouvernance et le pilotage d'un programme de sécurité cloud plutôt que sur des tâches de configuration technique. Les professionnels responsables de la supervision des fournisseurs, de la conformité et de la gestion des risques trouveront les contenus sur la gestion des risques, les informations documentées et la gestion des incidents particulièrement pertinents.

Une compréhension générale des concepts du cloud computing est recommandée afin que les discussions sur les contrôles spécifiques au cloud soient significatives dans votre contexte.

En quoi le contenu du Jour 4 sur la gestion des incidents diffère-t-il de la gestion générale des incidents de sécurité de l'information ?+

La gestion des incidents de sécurité cloud introduit des considérations liées à la responsabilité partagée qui sont propres aux environnements cloud, telles que la coordination des activités de réponse avec les fournisseurs de services cloud, la gestion d'incidents pouvant concerner plusieurs locataires, et le traitement des notifications de violation de données dans le cadre des obligations de protection des données cloud.

Ce cadrage spécifique au cloud distingue ce contenu d'une formation générale à la gestion des incidents et reflète directement les préconisations d'ISO/IEC 27017 et d'ISO/IEC 27018.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.