La computación en nube ofrece diversas ventajas clave a las organizaciones, incluyendo reducción de costos, automatización, independencia de hardware, alta disponibilidad y aumento de la flexibilidad. El uso de la tecnología de nube también altera el panorama de riesgo, afectando la confidencialidad, privacidad, integridad, cumplimiento de normas, disponibilidad y descubrimiento electrónico, además de la respuesta ante incidentes e información forense. Por lo tanto, es importante asegurarse de tener implementados los controles de seguridad adecuados.
La Comprobación de preparación para computación en nube de Foundstone cubre las arquitecturas de computación en nube más importantes, incluidas Infraestructura como servicio (IaaS), Plataforma como servicio (PaaS) y Software como servicio (SaaS). Los consultores de Foundstone crean una metodología personalizada que toma en cuenta sus requisitos específicos. La Comprobación de preparación para computación en nube incluye las siguientes etapas de revisión:
Revisión de arquitectura y diseño
En la fase de Revisión de arquitectura y diseño de la evaluación, los consultores de Foundstone examinan:
Revisión de seguridad de la infraestructura de nube
Evalúe la red lógica, las aplicaciones y los servicios albergados en la nube. Los pasos clave de esta etapa incluyen:
Revisión de dirección corporativa, políticas y procedimientos
Las políticas, procedimientos y regulaciones que sigue el proveedor de la nube podrían no ser coherentes con sus requisitos y expectativas. Esta evaluación compara las políticas y procedimientos del proveedor con las mejores prácticas de la industria y los requisitos de cumplimiento de normas específicos de su organización. De acuerdo con los resultados, se pueden desarrollar políticas, procedimientos y acuerdos legales de servicio para resolver las discrepancias identificadas. Las áreas que se cubren como parte de esta revisión incluyen:
Todos los proyectos de Foundstone se administran utilizando nuestro Proceso de contratación de seguridad (SEP) comprobado. Un aspecto fundamental de este proceso es la comunicación continua con su organización para garantizar el éxito de su consultoría con Foundstone. La duración de esta contratación depende de la magnitud y la naturaleza de sus esfuerzos con respecto a la computación en nube y del alcance del proyecto.