Cloud Security
Cloud Governance
Cloud-Governance-Rahmenwerk: Verantwortlichkeiten, Richtlinien, Shared Responsibility Model und Compliance-Monitoring.
Shared Responsibility Model
Die Verantwortung für die Cloud-Sicherheit ist zwischen Cloud-Anbieter und Kunde geteilt:
IaaS
Kunde: OS, Apps, Daten, Netzwerk. Anbieter: Hypervisor, Hardware, Rechenzentrum
PaaS
Kunde: Apps, Daten. Anbieter: Runtime, OS, Infrastruktur
SaaS
Kunde: Daten, Benutzer. Anbieter: Vollständige Sicherheit der Plattform
Richtlinien & Standards
- · Cloud Security Policy (vom Vorstand verabschiedet)
- · Cloud Service Provider Assessment
- · Data Classification und Encryption Policy
- · Identity & Access Management für Cloud
- · Incident Response für Cloud-Umgebungen
Compliance-Monitoring
- · Automatisierte Compliance-Checks (CSPM)
- · Regelmäßige Cloud-Security-Audits
- · Zertifikatsmanagement (ISO, SOC, PCI)
- · Monitoring von Cloud-Konfigurationen
- · DORA Art. 11: Dokumentation der Cloud-Risiken