Los sistemas de procesamiento en red ofrecen varias ventajas esenciales a las organizaciones, como la reducción de costes, la automatización, la independencia del hardware, una alta disponibilidad y una mayor flexibilidad. No obstante, el uso de estas tecnologías también altera el panorama de riesgos y afecta la confidencialidad, privacidad, integridad, cumplimiento de normativas, disponibilidad y e-discovery, así como la respuesta ante incidentes y los análisis forenses. Así pues, es importante asegurarse de que se dispone de unos controles de seguridad adecuados.
Cloud Computing Readiness Check de Foundstone abarca toda la arquitectura principal de los sistemas de procesamiento en red, como la infraestructura como servicio (IaaS, por su siglas en inglés), la plataforma como servicio (PaaS) y el software como servicio (SaaS). Los asesores de Foundstone diseñan una metodología a medida de cada cliente que se ajuste a sus necesidades particulares. Cloud Computing Readiness Check comprende las siguientes fases de revisión:
Revisión de la arquitectura y el diseño
En la fase de evaluación correspondiente a la revisión de la arquitectura y el diseño, los asesores de Foundstone examinan:
Revisión de la seguridad de la infraestructura de red
Se evalúa la red lógica, las aplicaciones y los servicios alojados en Internet. Esta fase comprende las siguientes cuestiones clave:
Revisión de la administración, las directivas y los procedimientos
Las directivas, procedimientos y normativas del proveedor de Internet pueden no coincidir con sus necesidades y expectativas. Esta evaluación compara las directivas y procedimientos del proveedor con las mejores prácticas del sector y los requisitos de cumplimiento de normativas específicos de su organización. A tenor de los resultados, se pueden desarrollar directivas, procedimientos y acuerdos jurídicos sobre el servicio para subsanar las lagunas identificadas. Las áreas que incluye este análisis son:
Todos los proyectos de Foundstone se rigen por nuestro procedimiento de compromiso de seguridad (SEP, por sus siglas en inglés), de eficacia demostrada. Un aspecto clave de este proceso reside en mantener una comunicación constante con su organización para garantizar el éxito de su acuerdo de asesoría con Foundstone. La duración de este acuerdo dependerá de las dimensiones y la naturaleza de su trabajo con los sistemas de procesamiento en red y del ámbito del proyecto.