클라우드 컴퓨팅은 비용 감소, 자동화, 하드웨어 독립성, 가용성 증대 및 유연성 증가 등 다양한 주요 혜택을 기업에 제공합니다. 클라우드 기술을 사용하면 위험 환경, 영향 받는 기밀성, 개인정보 보호, 무결성, 규정 컴플라이언스, 가용성, 전자 탐색 및 사고 대응, 포렌직도 변화시킵니다. 따라서 적절한 보안 제어가 적용 중인지 확인하는 것이 중요합니다.
Foundstone의 클라우드 컴퓨팅 준비성 검사는 IaaS(Infrastructure-as-a-Service), PaaS(Platform-as-a-Service) 및 SaaS(Software-as-a-Service)를 포함한 모든 주요 클라우드 컴퓨팅 아키텍처를 포괄합니다. Foundstone 컨설턴트는 고유한 요구사항을 고려하는 맞춤형 방법론을 작성합니다. 클라우드 컴퓨팅 준비성 검사에는 다음의 검토 단계가 포함됩니다.
아키텍처 및 설계 검토
아키텍처 및 설계 검토 단계에서는 Foundstone 컨설턴트가 다음 내용을 검사합니다.
클라우드 인프라 보안 검토
논리 네트워크, 응용 프로그램 및 클라우드에서 호스팅되는 서비스를 평가합니다. 이 과정의 주요 단계:
관리, 정책 및 절차 검토
클라우드 공급업체가 준수하는 정책, 절차 및 규정이 기업의 요구사항 및 기대에 부응하지 않을 수 있습니다. 이 평가에서는 공급업체의 정책과 절차를 업계 모범사례 및 기업별 규정 컴플라이언스 요구사항과 비교합니다. 그 결과에 따라 파악된 격차를 해소하기 위한 정책, 절차 및 서비스 법적 계약을 마련할 수 있습니다. 이 검토의 일부에 해당하는 영역에는 다음이 포함됩니다.
모든 Foundstone 프로젝트는 입증된 SEP(Security Engagement Process)를 사용하여 관리합니다. 이 프로세스의 주요 측면은 Foundstone 컨설팅 계약의 성공을 위해 기업과 지속적으로 의사소통을 한다는 점입니다. 이 계약의 기간은 클라우드 컴퓨팅 작업 및 프로젝트 범위의 크기와 특성에 따라 달라집니다.