Los sistemas de procesamiento en red ofrecen varias ventajas esenciales a las organizaciones, como la reducción de costes, la automatización, la independencia del hardware, una alta disponibilidad y una mayor flexibilidad. No obstante, el uso de estas tecnologías también altera el panorama de riesgos y afecta la confidencialidad, privacidad, integridad, cumplimiento de normativas, disponibilidad y e-discovery, así como la respuesta ante incidentes y los análisis forenses. Así pues, es importante asegurarse de que se dispone de unos controles de seguridad adecuados.
La evaluación Cloud Computing Security Assessment de Foundstone abarca toda la arquitectura principal de los sistemas de procesamiento en la red, como la infraestructura como servicio (IaaS, por su siglas en inglés), la plataforma como servicio (PaaS) y el software como servicio (SaaS).
Para los proveedores de servicios de hosting o los hosts privados, Foundstone ha diseñado un acuerdo que permite a sus clientes evaluar la seguridad física y de la ejecución de las aplicaciones de sus clientes. Luego, les entrega una carta de certificación para transmitir a sus clientes nuevos y actuales la certeza de que su solución en red es segura.
La metodología personalizada de Foundstone se basa en nuestro enfoque de evaluación global, que incluye:
Evaluación de la arquitectura y el diseño
En la fase de evaluación de la arquitectura y el diseño, los asesores de Foundstone examinan:
Cloud Infrastructure Security Assessment
En la evaluación Cloud Infrastructure Security Assessment, los asesores de Foundstone examinan la red lógica, las aplicaciones y los servicios alojados en Internet. Esta evaluación se centra principalmente en lo siguiente:
Revisión de la administración, las directivas y los procedimientos
Las directivas, procedimientos y normativas de su organización pueden no coincidir con las mejores prácticas de seguridad. Esta evaluación compara las directivas y procedimientos del proveedor con las mejores prácticas del sector y los requisitos de cumplimiento de normativas específicos de su organización. A tenor de los resultados, se pueden desarrollar directivas, procedimientos y acuerdos jurídicos sobre el servicio para subsanar las lagunas identificadas. Las áreas que comprende este análisis son:
Todos los proyectos de Foundstone se rigen por nuestro procedimiento de compromiso de seguridad (SEP, por sus siglas en inglés), de eficacia demostrada. Un aspecto clave de este proceso reside en mantener una comunicación constante con su organización para garantizar el éxito del acuerdo. La duración de este acuerdo dependerá de las dimensiones y la naturaleza de su trabajo en relación con los sistemas de procesamiento en red y del ámbito del proyecto.