Audits als notwendige Voraussetzung für Cloud-Projekte
Der Mai steht in diesem Jahr ganz unter dem Motto „Vorsorge statt Nachsorge“. Auf Basis gesetzlicher und normativer Anforderungen ist es Ihre Pflicht als Auftraggeber Ihre Dienstleister regelmäßig auf die ordnungsgemäße Verarbeitung der zur Verfügung gestellten Daten zu auditieren. In diesem Beitrag geht es daher um das Thema Cloud-Audit.
Das Cloud-Computing wird zunehmend Basis umfangreicher Digitalisierungsprojekte und verändert grundlegend die Art und Weise, wie IT-Dienste erbracht und genutzt werden. Daher müssen die Infrastruktur und die Dienste des Cloud-Anbieters gegen Bedrohungen wie Datenverlust oder Denial-of-Service Angriffe geschützt werden; und wie ginge das besser als mit einem Audit?
Cloud-Audit
Grundsätzlich ist der sichere Betrieb von Informations- und Telekommunikationstechnik komplex, da neben technischen Fragen auch organisatorische und personelle Aspekte zu berücksichtigen sind. Darüber hinaus gibt es gesetzliche oder vertragliche Vorgaben, die bestimmte Sicherheitskonzepte durchsetzen. Cloud Umgebungen stellen aufgrund ihrer spezifischen Eigenschaften und daraus resultierenden Risiken neue Anforderungen an IT-Sicherheitaudits.
Während des Cloud-Audits werden daher der privilegierte Zugriff, die Einhaltung von Best Practices und IT-Schutzzielen, die Unterstützung bei Incident-Aufklärungen, die Verfügbarkeit und Kontrolle von Cloud-Ressourcen, die Möglichkeit der Datenrückgewinnung, sowie die Cloud Infrastrukturen, geprüft. Jedoch sollten auch organisatorische und prozessuale Aspekte bei Ihrem Dienstleister geprüft werden.
Mit den Informationssicherheits-Experten der DATATREE AG führen wir für Sie hochkomplexe Dienstleister-Audits nach gesetzlichen und normativen Standards durch.
Welche Großprojekte stehen Ihnen in diesem Jahr noch bevor? Gerne unterstützen wir Sie hierbei. Wir freuen uns auf Ihren Anruf oder eine Nachricht über unser Kontaktformular.
Quellen: