A computação na nuvem oferece diversas vantagens importantes para as organizações, entre elas a redução de custos, automação, independência de hardware, alta disponibilidade e maior flexibilidade. O uso da tecnologia de nuvem também altera o cenário de riscos, afetando a confidencialidade, a privacidade, a integridade, o cumprimento de leis, a disponibilidade e a e-discovery, além da reação a incidentes e das perícias. Portanto, é importante assegurar que os controles de segurança adequados estejam implementados.
A Avaliação de Segurança para a Computação na Nuvem da Foundstone abrange todas as principais arquiteturas de computação na nuvem, entre elas a IaaS (Infra-Estrutura como Serviço), PaaS (Plataforma como Serviço) e SaaS (Software como Serviço).
Seja para um provedor de serviços de computação na nuvem ou um hospedeiro de nuvem privada, a Foundstone cria um projeto personalizado que avalia a implementação física e de aplicativos da segurança. A Foundstone fornece, então, uma carta de comprovação para ser divulgada aos seus clientes novos e atuais, assegurando-lhes que a sua solução de nuvem é segura.
A metodologia da Foundstone para cada projeto tem por base a nossa abordagem global de avaliação, que inclui:
Avaliação de Arquitetura e Projeto
Na fase de Avaliação de Arquitetura e Projeto, os consultores da Foundstone analisam:
Avaliação de segurança da Infra-Estrutura na Nuvem
Na Avaliação da Segurança da Infra-Estrutura na Nuvem, os consultores Foundstone examinam a rede lógica, os aplicativos e os serviços hospedados pela nuvem. Os principais serviços desta avaliação podem incluir os seguintes:
Avaliação de Governança, Políticas e Procedimentos
As políticas, os procedimentos e os regulamentos seguidos pela sua organização podem não ser compatíveis com práticas recomendadas de segurança. As políticas e os procedimentos do fornecedor são comparados com as boas práticas do setor e as exigências de conformidade legal específicas da sua organização. Com base nos resultados, é possível desenvolver políticas, procedimentos e contratos de serviço para preencher as lacunas identificadas. As áreas contempladas por essa avaliação são as seguintes:
Todos os projetos da Foundstone são gerenciados utilizando nosso comprovado SEP (Processo de Contratação de Segurança). Um aspecto fundamental desse processo é a comunicação constante com a sua organização para garantir o sucesso do projeto. A duração desse projeto depende do porte e da natureza das suas iniciativas de computação na nuvem e do escopo do projeto