Cours
Code digicomp : CLSECU
Cloud Governance & Security for Manager
Description de la formation
Téléchargez au format PDF- Expliquer les caractéristiques, les modèles de service et les modèles de déploiement du cloud computing
- Classer les risques, menaces et exigences légales relatives au cloud
- Appliquer des mesures de base pour la sécurité des données sur le cloud (ex. cryptage, DLP, classification)
- Comprendre et utiliser les contrôles IAM et de gouvernance (responsabilité partagée, SLA, audits)
- Développer et appliquer un cadre de gouvernance du cloud pour sa propre entreprise
Une bonne compréhension des services de cloud et de leur gouvernance est décisive pour gérer les risques et respecter les exigences légales.
- Introduction au cloud computing et à la gouvernance (modèles de service, modèles de déploiement, rôles, responsabilité partagée)
- Cloud Data Security (Cycle de vie des données, stockage, cryptage, DLP (Prévention contre la perte des données), classification, loi sur la protection des données
- Infrastructure cloud et sécurité de la plateforme (architecture, IAM, System Hardening, sécurité du réseau, continuité des activités et reprise après sinistre (BCDR))
- Régulation du cloud et contrats (droit, conformité, SLA, audits, certifications)
- Application d’un cadre de gouvernance du cloud
Les thèmes pertinents tant pour les clients que pour les prestataires sont présentés et abordés à travers des exemples concrets et des questions issues du contexte des participantes et participants.
Ce cours est composé d’exercices de groupe et de discussions.
Cette formation s'adresse aux dirigeants, aux responsables informatiques et métier exerçant des fonctions de décision ou de contrôle dans le domaine du cloud, aux responsables de la sécurité de l'information, aux gestionnaires des risques et aux responsables de la conformité, ainsi qu'aux cadres souhaitant mettre en œuvre des services cloud au sein de leur entreprise de manière sécurisée et conforme à la réglementation.
Fonction de responsable de la sécurité ou de responsable de la sécurité de l'information et expérience pratique en sécurité informatique