云安全培訓(xùn)課程:STAR注冊(cè)評(píng)估師
2025-07-05 03:50:30
講師: 瀏覽次數(shù):12
課程描述INTRODUCTION
【課程收益】
1、定義STAR評(píng)估準(zhǔn)則
2、如何定義CCM的特定控制區(qū)域以及它們之間的區(qū)別
3、理解CCM與ISO27001的區(qū)別和聯(lián)系
4、理解什么是成熟度,以及如何運(yùn)用STAR成熟度評(píng)估模型
5、學(xué)習(xí)運(yùn)用成熟度模型評(píng)估云服務(wù)商的安全控制措施
6、如何為每一個(gè)CCM控制域評(píng)分,以及如何從成熟度分值得出一個(gè)供應(yīng)商的成熟度級(jí)別
7、如何推薦STAR評(píng)估
· 生產(chǎn)副總· 生產(chǎn)部長(zhǎng)· 品質(zhì)經(jīng)理· 技術(shù)總監(jiān)



日程安排SCHEDULE
課程大綱Syllabus
【課程背景】
當(dāng)前不論國(guó)際還是國(guó)內(nèi),云計(jì)算服務(wù)的市場(chǎng)發(fā)展迅速;然而與此相對(duì)應(yīng)的是各云計(jì)算服務(wù)提供商的服務(wù)水平參差不齊,規(guī)范不一。如何利用有效的約束手段,保護(hù)市場(chǎng)健康良性的發(fā)展,是每個(gè)云計(jì)算服務(wù)提供商都在面臨的問(wèn)題。
當(dāng)前,已有一些國(guó)家建立了自己的云計(jì)算評(píng)估框架,試圖通過(guò)評(píng)估來(lái)規(guī)范和促進(jìn)云計(jì)算服務(wù)市場(chǎng)的發(fā)展。在我國(guó),工信部于2014年推出了可信云評(píng)估框架,用于解決政府采購(gòu)公有云服務(wù)商的選擇條件。
在國(guó)際范圍內(nèi),得到廣泛認(rèn)可的云安全聯(lián)盟CSA,與BSI于2012年8月開(kāi)始合作,針對(duì)云計(jì)算服務(wù)提供商,提供STAR評(píng)估證明其云計(jì)算控制措施的安全性水平;通過(guò)獨(dú)立的第三方利用STAR成熟度模型評(píng)估,云計(jì)算服務(wù)組織將獲得云安全聯(lián)盟(CSA)與BSI聯(lián)合頒發(fā)的的STAR注冊(cè)。
STAR成熟度模型評(píng)估基于CSA云計(jì)算安全性能控制矩陣(CCM)進(jìn)行能力水平評(píng)估,頒發(fā)基于整體控制能力的級(jí)別證明。只有注冊(cè)的STAR評(píng)估師才能評(píng)估一個(gè)云計(jì)算服務(wù)提供商運(yùn)用CCM的能力,并推薦STAR評(píng)估結(jié)果。
本課程在經(jīng)驗(yàn)豐富的導(dǎo)師的帶領(lǐng)下,通過(guò)這兩天的課程將幫助你學(xué)習(xí)如何執(zhí)行云安全STAR評(píng)估,并通過(guò)詳細(xì)的案例分析學(xué)習(xí)如何應(yīng)用成熟度模型評(píng)估一個(gè)提供商的安全措施和確定成熟度級(jí)別。
學(xué)員參與課程并通過(guò)考試后將獲得CSA認(rèn)證的STAR云安全評(píng)估師資格。
【組織收益】
1、云服務(wù)的客戶將能夠自行進(jìn)行評(píng)估檢查供應(yīng)商滿足服務(wù)水平協(xié)議的能力
2、組織能夠?yàn)镾TAR成熟度獨(dú)立評(píng)估做好準(zhǔn)備
3、您的組織可以使用STAR評(píng)估的證明,以幫助提高您的市場(chǎng)競(jìng)爭(zhēng)優(yōu)勢(shì)
4、STAR評(píng)估服務(wù)提供者的客戶將有更大的保證,他們得到的服務(wù)的云安全水平已經(jīng)得到監(jiān)測(cè)和評(píng)估
5、通過(guò)監(jiān)督和評(píng)審云安全控制措施,不斷提高服務(wù)的整體水平
6、作為認(rèn)可的認(rèn)證機(jī)構(gòu),你的組織將能開(kāi)展STAR評(píng)估和獲得STAR評(píng)估資格
轉(zhuǎn)載:http://runho.cn/gkk_detail/10124.html
已開(kāi)課時(shí)間Have start time
安全管理內(nèi)訓(xùn)
- 網(wǎng)絡(luò)安全法律體系建設(shè) 李皖彰
- 設(shè)備設(shè)施的安全管理 胡月亭
- 《AI賦能—施工安全管理實(shí) 羅蘊(yùn)姣
- 企業(yè)主要負(fù)責(zé)人安全管理 胡月亭
- 酒店安全與消防管理 張?jiān)?/span>
- 5G 安全與智慧電網(wǎng)應(yīng)用 胡國(guó)慶
- 搭建9+8精益安全體系,為 張陸離
- 5G 賦能十大行業(yè)應(yīng)用及 胡國(guó)慶
- 數(shù)據(jù)安全與數(shù)據(jù)合規(guī) 胡國(guó)慶
- 《人人講安全 個(gè)個(gè)會(huì)應(yīng)急》 胡月亭
- AI賦能--安全風(fēng)險(xiǎn)識(shí)別與 程平安
- 全員安全風(fēng)險(xiǎn)管理 胡月亭