Руководство BSI по безопасности облаков

Руководство BSI по безопасности облаков
Продолжая тему безопасности облаков, хочу рассказать о еще одном документе, который выпустил немецкая федеральная служба по ИБ (BSI). Это " Security Recommendations for Cloud Computing Providers". 17-тистраничный документ также разбивает данную тему на домены (архитектура, управление правами, управление инцидентами, BCP, оценка соответствия, персонал и т.д.) и перечисляет требования по безопасности для каждого из них. Отличием является выделение трех категорий облаков, каждая из которых имеет свой набор требований, наследующих друг от друга (по аналогии с классами/уровнями защищенности ФСТЭК/ФСБ): категория B - базовые требования - применимы к большинству облачных провайдеровкатегория C+ - высокая конфиденциальность - дополнительные требования для обеспечения большей конфиденциальности, чем для базового уровнякатегория A+ - высокая доступность - дополнительные требования для обеспечения большей доступности, чем для базового уровня.Разумеется, как и в случае с проектомстандарта ISO по безопасности облаков, в документе BSI рекомендуется выстраивать полноценную систему управления ИБ; либо на базе ISO 27001, либо на базе BSI-Standard 100-2: IT-Grundschutz Methodology (и вообще всей четверкистандартов BSI).
cloud облачная безопасность стандарты
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
ОНЛАЙН-
ПРОГРАММА
ДЛЯ БЕСПЛАТНОГО
СТАРТА В ИБ
Проходи в своём темпе
Старт в удобное время
CyberED × SecurityLab
ВЫБЕРИ СВОЮ СПЕЦИАЛЬНОСТЬ В ИБ
И НАЧНИ ЗАРАБАТЫВАТЬ УЖЕ В 2026 ГОДУ
Полный гид по старту в ИБ: от выбора роли до понимания своего пути.
ПОЛУЧИТЬ МАТЕРИАЛЫ ОТ ЭКСПЕРТОВ ПО СТАРТУ В КИБЕРБЕЗЕ