Il cloud computing offre alle aziende numerosi vantaggi rilevanti, ad esempio la riduzione dei costi, l'automazione, l'indipendenza hardware, l'elevata disponibilità e una maggiore flessibilità. L'utilizzo della tecnologia cloud influisce anche sulle potenziali situazioni di rischio, con impatti sulla riservatezza, la privacy, l'integrità, la conformità alle normative vigenti, la disponibilità e l'e-discovery, ma anche sulla risposta agli incidenti e sulle analisi scientifiche. Per tutti questi motivi è importante verificare l'implementazione degli opportuni controlli in tema di sicurezza.
Nell'ambito della valutazione della sicurezza del cloud computing di Foundstone sono trattate tutte le principali architetture di cloud computing, inclusi i servizi IaaS (Infrastructure-as-a-Service), PaaS (Platform-as-a-Service) e SaaS (Software-as-a-Service).
In qualità di service provider di cloud computing o di host cloud privato, Foundstone studia una consulenza personalizzata che valuta la sicurezza fisica e applicativa dell'implementazione. Foundstone fornisce poi un attestato da distribuire ai clienti nuovi e storici, utile per rassicurarli sul fatto che la soluzione cloud implementata è sicura.
La metodologia di Foundstone per ogni consulenza si basa sul nostro approccio di valutazione generale che include:
Valutazione dell'architettura e della progettazione
Nella fase di valutazione dell'architettura e della progettazione, i consulenti Foundstone esaminano:
Valutazione della sicurezza dell'infrastruttura cloud
Nella valutazione della sicurezza dell'infrastruttura cloud, i consulenti Foundstone esaminano la rete logica, le applicazioni e i servizi presenti nel cloud. Tra i servizi principali di questa valutazione potrebbero essere inclusi:
Analisi della governance, delle policy e delle procedure
Le policy, le procedure e i regolamenti seguiti dalla tua azienda potrebbero non essere conformi con le best practice per la sicurezza. Le policy e le procedure del fornitore sono confrontate con le best practice del settore e i requisiti di conformità alle normative vigenti in materia, specifici per la tua azienda. Analizzando i risultati, le policy, le procedure e i contratti legali è possibile trovare la soluzione più adatta a colmare le eventuali lacune. Le aree trattate nell'ambito di questo controllano comprendono:
Tutti i progetti Foundstone sono gestiti utilizzando un sicuro processo SEP (Security Engagement Process). Un aspetto fondamentale di questo processo è la comunicazione costante con l'azienda il cui scopo è garantire il successo della consulenza. La durata di questa offerta dipende dalle dimensioni e dalla natura del progetto di cloud computing, nonché dall'ambito del progetto.