Руководство по оценке рисков облачных вычислений

В Австралии опубликовано руководство «Cloud Computing Security Considerations», помогающее австралийским госорганам (но будет полезно не только им) оценивать риски и целесообразность перехода к облачным вычислениям. В документе приведен обзор облачных вычислений и связанных с ними выгод. Но самое главное, что этот документ содержит, так это список вопросов для размышлений, помогающих учреждениям понять те риски, которые необходимо учитывать при использовании облачных вычислений. Это руководство позволяет представителям бизнеса принимать обоснованное решение относительно использования облачных вычислений с приемлемым уровнем риска. В этом документе охвачены следующие темы:
  • доступность и функциональность
  • защита данных от несанкционированного доступа
  • управление инцидентами.

Рекомендую — достойные документ. Я бы на месте нашей ФСТЭК тупо перевел бы его и разослал по нашим госорганам.

ЗЫ. Сергей Орлик запустил минисайт с русским переводом некоторых документов NIST по облакам.

Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).