Руководство BSI по безопасности облаков

3996
Руководство BSI по безопасности облаков
Продолжая тему безопасности облаков, хочу рассказать о еще одном документе, который выпустил немецкая федеральная служба по ИБ (BSI). Это " Security Recommendations for Cloud Computing Providers". 17-тистраничный документ также разбивает данную тему на домены (архитектура, управление правами, управление инцидентами, BCP, оценка соответствия, персонал и т.д.) и перечисляет требования по безопасности для каждого из них. Отличием является выделение трех категорий облаков, каждая из которых имеет свой набор требований, наследующих друг от друга (по аналогии с классами/уровнями защищенности ФСТЭК/ФСБ): категория B - базовые требования - применимы к большинству облачных провайдеровкатегория C+ - высокая конфиденциальность - дополнительные требования для обеспечения большей конфиденциальности, чем для базового уровнякатегория A+ - высокая доступность - дополнительные требования для обеспечения большей доступности, чем для базового уровня.Разумеется, как и в случае с проектомстандарта ISO по безопасности облаков, в документе BSI рекомендуется выстраивать полноценную систему управления ИБ; либо на базе ISO 27001, либо на базе BSI-Standard 100-2: IT-Grundschutz Methodology (и вообще всей четверкистандартов BSI).
cloud облачная безопасность стандарты
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
17
Июля
11:00
Летняя встреча экспертов кибербезопасности

Это не очередная «душная» конференция в конференц-зале

Это солнце, вода, деревья — и сильная программа по кибербезу в придачу.
Москва, Березы Парк, Строгино
Реклама. Рекламодатель АО «Инфосистемы Джет», ИНН 7729058675, 7+