Руководство BSI по безопасности облаков

Руководство BSI по безопасности облаков
Продолжая тему безопасности облаков, хочу рассказать о еще одном документе, который выпустил немецкая федеральная служба по ИБ (BSI). Это " Security Recommendations for Cloud Computing Providers". 17-тистраничный документ также разбивает данную тему на домены (архитектура, управление правами, управление инцидентами, BCP, оценка соответствия, персонал и т.д.) и перечисляет требования по безопасности для каждого из них. Отличием является выделение трех категорий облаков, каждая из которых имеет свой набор требований, наследующих друг от друга (по аналогии с классами/уровнями защищенности ФСТЭК/ФСБ): категория B - базовые требования - применимы к большинству облачных провайдеровкатегория C+ - высокая конфиденциальность - дополнительные требования для обеспечения большей конфиденциальности, чем для базового уровнякатегория A+ - высокая доступность - дополнительные требования для обеспечения большей доступности, чем для базового уровня.Разумеется, как и в случае с проектомстандарта ISO по безопасности облаков, в документе BSI рекомендуется выстраивать полноценную систему управления ИБ; либо на базе ISO 27001, либо на базе BSI-Standard 100-2: IT-Grundschutz Methodology (и вообще всей четверкистандартов BSI).
cloud облачная безопасность стандарты
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Приходите на демонстрацию системы SECURITM.

Увидите, как 11 модулей, AI-ассистент и 30+ интеграций превращают разрозненные данные в ясную картину безопасности и экономят ваши ресурсы.

Реклама. Рекламодатель СЕКЪЮРИТМ ООО, ИНН 7820074059. 18+