1 – Concepts d’architecture et exigences de conception
- Concepts du cloud computing
- Architecture de référence du cloud
- Concepts de sécurité pour le cloud computing
- Principes de conception pour un cloud computing sécurisé
- Services cloud dignes de confiance
2 – Sécurité des données dans le cloud
- Cycle de vie des données cloud selon la CSA (Cloud Security Alliance)
- Architectures de stockage des données dans le cloud
- Stratégies de sécurité des données
- Technologies de découverte et de classification des données
- Protection de la vie privée et des PII (données à caractère personnel)
- Data Rights Management
- Politiques de conservation, de suppression et d’archivage des données
- Auditabilité, traçabilité et responsabilité liées aux événements sur les données
3 – Sécurité de la plateforme et de l’infrastructure cloud
- Composants de l’infrastructure cloud
- Risques de l’infrastructure cloud
- Conception et planification des contrôles de sécurité
- Reprise après sinistre et gestion de la continuité des activités
4 – Sécurité des applications cloud
- Nécessité de la sensibilisation à la sécurité et de la formation en sécurité des applications
- Assurance qualité logicielle et validation dans le cloud
- Logiciels sécurisés vérifiés
- Processus SDLC (Software Development Life Cycle)
- SDLC sécurisé
- Particularités de l’architecture des applications cloud
- Solutions IAM sécurisées (Identity and Access Management)
5 – Exploitation
- Processus de planification pour la conception du centre de données
- Installation et configuration de l’infrastructure physique de l’environnement cloud
- Exploitation de l’infrastructure physique de l’environnement cloud
- Gestion de l’infrastructure physique de l’environnement cloud
- Installation et configuration de l’infrastructure logique de l’environnement cloud
- Exploitation de l’infrastructure logique de l’environnement cloud
- Gestion de l’infrastructure logique de l’environnement cloud
- Respect des prescriptions et des contrôles
- Évaluation des risques pour l’infrastructure logique et physique
- Collecte, acquisition et conservation des preuves numériques
- Gestion de la communication avec les parties prenantes
6 – Droit et conformité
- Exigences légales et risques particuliers dans l’environnement cloud
- Lois et réglementations pertinentes en matière de protection des données et de PII
- Processus d’audit, méthodes et adaptations nécessaires pour un environnement cloud
- Incidences du cloud sur l’Enterprise Risk Management
- Externalisation et conception des contrats cloud
- Gestion des fournisseurs