Il cloud computing offre alle aziende numerosi vantaggi rilevanti, ad esempio la riduzione dei costi, l'automazione, l'indipendenza hardware, l'elevata disponibilità e una maggiore flessibilità. L'utilizzo della tecnologia cloud influisce anche sulle potenziali situazioni di rischio, con impatti sulla riservatezza, la privacy, l'integrità, la conformità alle normative vigenti, la disponibilità e l'e-discovery, ma anche sulla risposta agli incidenti e sulle analisi scientifiche. Per tutti questi motivi è importante verificare l'implementazione degli opportuni controlli in tema di sicurezza.
Nell'ambito del controllo sullo stato del cloud computing di Foundstone sono trattate tutte le principali architetture di cloud computing, inclusi i servizi IaaS (Infrastructure-as-a-Service), PaaS (Platform-as-a-Service) e SaaS (Software-as-a-Service). I consulenti Foundstone creano una metodologia personalizzata, che tiene conto dei requisiti univoci di un'azienda. Il controllo sullo stato del cloud computing prevede le seguenti fasi di analisi:
Analisi dell'architettura e della progettazione
Nella fase di analisi dell'architettura e della progettazione della valutazione, i consulenti Foundstone esaminano:
Esame della sicurezza dell'infrastruttura cloud
Accesso alla rete logica, alle applicazioni e ai servizi in-the-cloud. I passaggi principali di questa fase includono:
Analisi della governance, delle policy e delle procedure
Le policy, le procedure e i regolamenti seguiti dal fornitore di prodotti cloud potrebbero non essere conformi con i requisiti e le aspettative dell'azienda Nel corso di questa valutazione viene eseguito un confronto tra le policy e le procedure del fornitore e le best practice del settore e i requisiti di conformità alle normative vigenti in materia, specifici per la tua azienda. Analizzando i risultati, le policy, le procedure e i contratti legali è possibile trovare la soluzione più adatta a colmare le eventuali lacune. Le aree trattate nell'ambito di questo esame comprendono:
Tutti i progetti Foundstone sono gestiti utilizzando un sicuro processo SEP (Security Engagement Process). Un aspetto fondamentale di questo processo è la comunicazione costante con l'azienda il cui scopo è garantire il successo della consulenza di Foundstone. La durata di questa offerta dipende dalle dimensioni e dalla natura del progetto di cloud computing, nonché dall'ambito del progetto.