(ISC)² - CCSP

CCSP雲端資安專家認證

Certified Cloud Security Professional
  • 時數:40小時
  • 費用:NT$ 50,000
  • 點數:12.5

選擇查詢分區開課時間

地點 班號 日期 時間 報名
台北 20699 班 2020/11/02 ~ 2020/11/06 每週一二三四五 09:00~18:00 報名
台北 20695 班 2020/12/06 ~ 2021/01/10 每週日 09:00~18:00 報名
台北 21893 班 2021/04/19 ~ 2021/04/23 每週一二三四五 09:00~18:00 報名
台北 21894 班 2021/05/29 ~ 2021/07/03 每週六 09:00~18:00 報名

目前查無開課時段

如有遠距上課需求,請參考台北開課日期
詳細開課請洽各分區服務人員

聯絡恆逸

教材

(ISC)²原廠教材

課程目標

*此課程為「行政院國家資通安全會報」認可之資通安全專業證照

雲端技術乃新世代資訊科技的基礎。作為新世代的資訊科技人,若不能掌握雲端技術則勢必被接下來的時代淘汰。雲端技術擁有其有別於傳統資訊科技的特性,如軟體思維、快速彈性、低整體擁有成本及資源共享等特性。

然而,雲端技術的便利性,同時加深人們對於雲端技術的依賴,當新一代資訊科技變得如同傳統水電一般的呼之即來、揮之即去時,這也意味著當系統中斷、服務停止時,人們將承受莫大損害,而這也暗示著雲端安全的重要性。

CCSP®認證是二大安全組織 – (ISC)2及CSA (雲端安全聯盟)兩大國際原廠聯手打造的頂級雲端資安認證。透過此認證,主要用於表彰其持有者於資訊及雲端安全的專業與能力。藉此以協助組織維持重要雲端基礎設施的正常運作、免於危害。其切入點由架構開始,由雲端平台與基礎設施往上堆疊,包含雲端應用程式與資料安全性,更從考量設計到作業層面與法令、法規要求,以協助組織建構、維運雲端技術平台。

適合對象

  1. 對雲端安全有興趣者

  2. 欲取得CCSP®認證者

  3. 欲從事雲端暨資訊安全管理、顧問工作者

  4. 資訊系統安全管理人員、系統工程師、系統/安全架構師、資安顧問、資安工程師、IT部門主管

預備知識

資訊、資安暨雲端安全基礎知識

課程內容

第一章 Cloud Concepts, Architecture, and Design 雲端之觀念、架構與設計

  1. Understand Cloud Computing Concepts 認識雲端運算之觀念

  2. Describe Cloud Reference Architecture 說明雲端參考架構

  3. Understand Security Concepts Relevant to Cloud Computing 認識雲端運算相關之安全觀念

  4. Understand the Design Principles of Secure Cloud Computing 認識安全雲端運算之設計原則

  5. Evaluate Cloud Service Providers 評估雲端服務供應商

第二章 Cloud Governance – Legal, Risk, and Compliance 雲端治理–法律、風險與遵循

  1. Articulate Legal Requirements and Unique Risks Within the Cloud Environment 清楚地了解雲端環境中的法律要求與獨特風險

  2. Support Digital Forensics 支援數位鑑識

  3. Understand Privacy Issues 認識隱私議題

4.Understand Audit Process, Methodologies, and Required Adaptations for a Cloud Environment 認識稽核流程、方法及適應雲端環境

  1. Understand Implications of Cloud to Enterprise Risk Management 認識雲端對企業風險管理的影響

  2. Understand Outsourcing and Cloud Contract Design 認識委外與雲端合約設計

第三章 Cloud Data Security 雲端資料安全

  1. Cloud Data Security Concepts 雲端資料安全觀念

  2. Design and Implement Cloud Data Storage Architectures 設計與建置雲端資料儲存架構

  3. Design and Apply Data Security Technologies and Strategies 設計與應用資料安全技術與策略

  4. Cryptography 密碼學

  5. Understand and Implement Data Discovery and Classification Technologies 認識與建置資料探索與分級技術

  6. Design and Implement Information Rights Management (IRM) 設計與建置資訊版權管理

  7. Plan and Implement Data Retention, Deletion, and Archival Policies 規劃與建置資料保存、刪除與封存政策

  8. Design and Implement Auditability, Traceability, and Accountability of Data Events 設計與建置資料事件稽核、追蹤及責任

第四章 Cloud Platform and Infrastructure Security 雲端平台及基礎設施安全

Module 1: Comprehend Cloud Infrastructure Components 理解雲端基礎設施元件

Module 2: Secure Cloud Data Center Design 安全的雲端資料中心設計

Module 3: Analyze Risks Associated with Cloud Infrastructure 雲端基礎設施風險分析

Module 4: Design and Plan Security Controls for Physical and Logical Cloud Infrastructure 設計與規劃雲端實體與邏輯基礎設施之安全控制措施

Module 5: Design Appropriate Identity and Access Management (IAM) Solutions 設計適合的身份與存取管理解決方案

Module 6: Plan Disaster Recovery (DR) and Business Continuity (BC) 規劃災難復原及持續營運

第五章 Cloud Application Security 雲端應用程式安全

  1. Discuss Training and Awareness for Application Security 討論應用程式安全之訓練與認知

  2. Describe the Secure Software Development Lifecycle (SDLC) Process 說明安全軟體開發生命週期流程

  3. Apply the Secure Software Development Lifecycle (SDLC) 應用安全軟體開發生命週期流程

  4. Apply Cloud Software Assurance and Validation 應用雲端軟體保證與驗證

  5. Use Verified Secure Software 使用驗證過之安全軟體

  6. Explain the Specifics of a Cloud Application Architecture 解釋明確之雲端應用程式架構

第六章 Cloud Security Operations 雲端安全作業

  1. Operate and Manage Physical and Logical Infrastructure for Cloud Environment 操作與管理雲端環境之實體與邏輯基礎設施

  2. Implement Operational Controls and Standards 建置可操作之控制措施與標準

  3. Manage Communication with Relevant Parties 相關單位之溝通管理

  4. Manage Security Operations 安全作業管理

學會技能

  1. 規劃與設計雲端運算架構並符合相關規範與要求
  2. 保護雲端環境資料之安全性
  3. 從SaaS、PaaS、IaaS的角度保護雲端環境安全
  4. 管理與維護雲端環境日常作業之安全性
  5. 以符合法令、法規、標準的方式維運雲端運算環境

備註事項

  1. 白天班之上課時間為09:00~18:00

  2. 課程結束後,出席率達80%以上者,將獲頒發(ISC)2官方培訓證書

  3. 報名本課程者,原報名班級開課日起一年內,可享有同一版本課程免費一次辦理重聽之機會

  4. 精誠資訊恆逸教育訓練中心為PMI®認可之R.E.P. (Registered Education Provider)教育訓練機構,R.E.P.代號:3150。本課程符合PMI®國際專案管理學會PDU專業學分,需自行上網登錄

  5. 考試報名採隨報隨考,考試地點與座位有限,故請提早預約考場,台北考場資訊如下:

    • Pearson Professional Test Center Taipei, Taiwan台北市信義區基隆路一段163號12樓-3 聯合世紀大樓 TEL:(02)27567808

    • 恆逸高雄亦可考試,座位有限,請提早預約考場

  6. 課程優惠方案:

    • 早鳥優惠價:開課前2周完成報名繳費,享有早鳥優惠價NT$45,000元


史上最完整的(ISC)2 考試心得分享