作者,北京老李:PMI-ACP讲师中国“黄埔一期”TTT、EXIN DevOps Master(大师级)讲师(首批全国十名)、国内首批EXIN Product Owner讲师(首批全国十名)、EXIN授权EXIN Agile Scrum Master讲师、首批ITIL Expert讲师、 首批CCSK4.0讲师 、 Lean IT 认证讲师、PMP、Prince2专家级、EXIN云安全管理、EXIN 云服务管理、国内首批APMG 信息安全官(CISO)TTT、ISO27001 LA、ISO20000 LA等多项认证。先后在北京、上海、广州等地主导软件开发、系统集成、咨询服务等工作,主要研究方向云安全管理、敏捷与DevOps落地实施。
01
什么是CCSK
02
谁是云安全联盟
03
云安全联盟里程碑
2009年: CSA正式成立,并发布了首个全面的云计算安全最佳实践“云计算关键领域安全指南”(简称:云安全指南)。
2010年: 建立并维护云控制矩阵(CCM),这是世界上唯一的云安全控制的元框架,映射到领先的管理标准、最佳实践和法规法规,映射到Cobit、ENISA、ISO27001、NIST、PCI DSS、C5、AICPA 、IEC 62443、BITS等一系列标准。
2010年: 发布首个云安全个人证书——云计算安全知识认证(CCSK)。
2011年: 美国白宫在CSA峰会上宣布了美国联邦政府云计算战略。
2012年: 在英国爱丁堡成立CSA 欧洲区。
2012年: 启动云提供商安全实践注册表、即CSA安全、信任和保证注册(Security、Trust and Assurance Registry ,STAR)。
2013年: 在新加坡成立CSA 亚太区。
2013年: 推出CSA STAR认证。
2013年: 发布《大数据安全和隐私研究》报告。
2014年: 在中国设立代表处。
2014年: 发布《SDP标准规范》。
2014年: 推出CSA STAR认证。
2015年: 发布政府云安全(管理)框架。
2015年: 发布物联网安全白皮书。
2015年: 超过100家企业使用CSA STAR注册表。
2015年: 与ISC合作开发了国际云安全认证CCSP。
2015年: CSA C-STAR测评扩展至中国。
2016年: 成立CSA大中华区。
2016年: 成立澳大利亚/新西兰区域协调机构
2016年: 发布《十二大顶级云安全威胁》
2016年: 发布《大数据安全和隐私手册:100例大数据安全和隐私的最佳实践》
2017年: 发布STARWatch云安全管理应用。
2017年: 建立第三方全球咨询计划。
2017年: 发布《云计算关键领域安全指南v4.0》。
2017年: 发布《GDPR合规行为准则》。
2017年: 发布CCSK第4版本(CCSK4.0) 。
2018年: CSA大中华区发布CCSK4.0中文版本(中英文对照考试)。
04
CCSK学什么?
05
如何一次通过CCSK4.0
同学考试心得:考试内容主要围绕着《CSA云安全指南》这本书来考。如果没有看书,不合格的几率也会大一点。