新闻详细
如何一次通过CCSK V4.0
  • 2020.06.11
  • 4182

作者,北京老李:PMI-ACP讲师中国“黄埔一期”TTT、EXIN DevOps Master(大师级)讲师(首批全国十名)、国内首批EXIN Product Owner讲师(首批全国十名)、EXIN授权EXIN Agile Scrum Master讲师、首批ITIL Expert讲师、 首批CCSK4.0讲师 、 Lean IT 认证讲师、PMP、Prince2专家级、EXIN云安全管理、EXIN 云服务管理、国内首批APMG 信息安全官(CISO)TTT、ISO27001 LA、ISO20000 LA等多项认证。先后在北京、上海、广州等地主导软件开发、系统集成、咨询服务等工作,主要研究方向云安全管理、敏捷与DevOps落地实施。

 
 

01

什么是CCSK

 
云计算安全知识认证CCSK(Certificate of Cloud Security Knowledge)是由国际云安全联盟CSA(Cloud Security Alliance)颁发的针对云安全的国际认证,旨在确保与云计算相关的从业人员对云安全威胁和云安全最佳实践有一个全面的了解和广泛的认知。
 
CCSK全面阐述了云计算的安全概念及解决方案。2018年CSA更新发布CCSK V4版本,并在中国推出中英文对照考试,它在综合了行业在云计算安全领域的最佳实践的同时,也包括了欧洲网络与信息安全局(ENISA)的白皮书《云计算:收益、风险和信息安全建议》,从而涵盖了云计算安全知识体系的所有方面。
 
CCSK被新加坡政府研究机构IMDA(Infocomm Media Development Authority)所认可,IMDA的“CITREP+”计划为新加坡公民和永久居民补贴CCSK培训考试费用。

此外,美国俄亥俄州 (Ohio) TechCred 计划将CCSK列为其涵盖的认证证书之一, TechCred是一项由州政府运营的计划,其认证清单上的证书由俄亥俄州高等教育部总理批准,旨在帮助俄亥俄州人学习新技能,并为员工提供每个证书高达2,000美元的学习补贴。
 

02

 谁是云安全联盟

在2009年的RSA大会上,云安全联盟CSA正式宣布成立。CSA是中立的非盈利世界性行业组织,致力于国际云计算安全的全面发展,聚焦在云安全领域的基础标准研究和产业最佳实践。2011年美国白宫在CSA峰会上宣布了美国联邦政府云计算战略,目前CSA在全球已有600多家单位会员,10万多个人会员。
 

03

云安全联盟里程碑

2009年: CSA正式成立,并发布了首个全面的云计算安全最佳实践“云计算关键领域安全指南”(简称:云安全指南)。

2010年: 建立并维护云控制矩阵(CCM),这是世界上唯一的云安全控制的元框架,映射到领先的管理标准、最佳实践和法规法规,映射到Cobit、ENISA、ISO27001、NIST、PCI DSS、C5、AICPA 、IEC 62443、BITS等一系列标准。

2010年: 发布首个云安全个人证书——云计算安全知识认证(CCSK)。

2011年: 美国白宫在CSA峰会上宣布了美国联邦政府云计算战略。

2012年: 在英国爱丁堡成立CSA 欧洲区。

2012年: 启动云提供商安全实践注册表、即CSA安全、信任和保证注册(Security、Trust and Assurance Registry ,STAR)。

2013年: 在新加坡成立CSA 亚太区。

2013年: 推出CSA STAR认证。

2013年: 发布《大数据安全和隐私研究》报告。

2014年: 在中国设立代表处。

2014年: 发布《SDP标准规范》。

2014年: 推出CSA STAR认证。

2015年: 发布政府云安全(管理)框架。

2015年: 发布物联网安全白皮书。

2015年: 超过100家企业使用CSA STAR注册表。

2015年: 与ISC合作开发了国际云安全认证CCSP。

2015年: CSA C-STAR测评扩展至中国。

2016年: 成立CSA大中华区。

2016年: 成立澳大利亚/新西兰区域协调机构

2016年: 发布《十二大顶级云安全威胁》

2016年: 发布《大数据安全和隐私手册:100例大数据安全和隐私的最佳实践》

2017年: 发布STARWatch云安全管理应用。

2017年: 建立第三方全球咨询计划。

2017年: 发布《云计算关键领域安全指南v4.0》。

2017年: 发布《GDPR合规行为准则》。

2017年: 发布CCSK第4版本(CCSK4.0) 。

2018年: CSA大中华区发布CCSK4.0中文版本(中英文对照考试)。

 

04

CCSK学什么?

 

CCSK视频
 
CCSK学习模块内容
 

05

如何一次通过CCSK4.0

CCSK4.0学习考试特点: 云计算行业面向个人用户的全球首个安全认证,中英文考试上线,首个汉化的厂商中立云安全认证,教考分离,保证知识水平。
 
所以想一次通过考试必须学习官方要求的学习资料,包括《云安全指南v4.0》、《云控制矩阵(CCM)》和ENISA 《云计算: 信息安全收益风险和建议》。
 
 CCSK4.0官方学习资料
 

 

只要认真准备,一次通过不是梦,只要努力就能一次通过!送北京老李总结脑图,点开可放大。
 
 
关注公众号回复“CCSK脑图”,获取原图
 
 

同学考试心得:考试内容主要围绕着《CSA云安全指南》这本书来考。如果没有看书,不合格的几率也会大一点。

本网站使用Cookies以使您获得最佳的体验。为了继续浏览本网站,您需同意我们对Cookies的使用。想要了解更多有关于Cookies的信息,或不希望当您使用网站时出现cookies,请阅读我们的Cookies声明隐私声明
全 部 接 受
拒 绝