1 – Architekturkonzepte und Designanforderungen
- Cloud-Computing-Konzepte
- Cloud-Referenzarchitektur
- Sicherheitskonzepte für Cloud Computing
- Designprinzipien für sicheres Cloud Computing
- Vertrauenswürdige Cloud-Dienste
2 – Cloud-Datensicherheit
- Cloud-Datenlebenszyklus der CSA (Cloud Security Alliance)
- Architekturen für die Datenspeicherung in der Cloud
- Strategien für die Datensicherheit
- Technologien zur Datenermittlung und -klassifizierung
- Schutz der Privatsphäre und von PII (personenbezogene Daten)
- Data Rights Management
- Richtlinien für die Aufbewahrung, Löschung und Archivierung von Daten
- Prüfbarkeit, Nachverfolgbarkeit und Verantwortlichkeit bei Datenereignissen
3 – Sicherheit von Cloud-Plattform und -Infrastruktur
- Komponenten der Cloud-Infrastruktur
- Risiken der Cloud-Infrastruktur
- Entwerfen und Planen von Sicherheitskontrollen
- Disaster Recovery und Business Continuity Management
4 – Sicherheit von Cloud-Anwendungen
- Notwendigkeit von Sicherheitsbewusstsein und Schulung im Bereich Anwendungssicherheit
- Software Assurance und Validierung in der Cloud
- Verifizierte sichere Software
- SDLC-Prozess (Software Development Life Cycle)
- Sicherer SDLC
- Besonderheiten der Architektur von Cloud-Anwendungen
- Sichere IAM-Lösungen (Identity and Access Management)
5 – Betrieb
- Planungsprozess für das Design des Rechenzentrums
- Installation und Konfiguration der physischen Infrastruktur für die Cloud-Umgebung
- Betrieb der physischen Infrastruktur für die Cloud-Umgebung
- Verwaltung der physischen Infrastruktur für die Cloud-Umgebung
- Installation und Konfiguration der logischen Infrastruktur für die Cloud-Umgebung
- Betrieb der logischen Infrastruktur für die Cloud-Umgebung
- Verwaltung der logischen Infrastruktur für die Cloud-Umgebung
- Einhaltung von Vorschriften und Kontrollen
- Risikobewertung für die logische und physische Infrastruktur
- Sammlung, Beschaffung und Sicherung digitaler Beweismittel
- Verwaltung der Kommunikation mit Stakeholdern
6 – Recht und Compliance
- Rechtliche Anforderungen und besondere Risiken in der Cloud-Umgebung
- Relevante Gesetze und Vorschriften zu Datenschutz und PII
- Auditprozess, Methoden und erforderliche Anpassungen für eine Cloud-Umgebung
- Auswirkungen der Cloud auf das Enterprise Risk Management
- Outsourcing und Gestaltung von Cloud-Verträgen
- Lieferantenmanagement