Alles schon in der [klaʊ̯t]? -
Ein gemanagter Freigabe- und Assessment-Prozess für Cloud-Dienstleistungen
Egal, ob Unternehmen oder Privatperson - ohne die Cloud wollen oder können die meisten nicht mehr. Aber worauf sollte bei der Auswahl des richtigen Cloud-Anbieters geachtet werden? Wir stellen ein workflowbaiserends Verfahren vor, mit dem jedes Unternehmen zu einer Bewertung eines Cloud-Dienstes kommen kann. Mit Hilfe eines Fragebogens, u.a. auf Basis der Cloud Controls Matrix der CSA, werden die Anforderungen hinsichtlich der Bereiche Datenschutz und Informationssicherheit durch die Informationssicherheitsverantwortliche des Unternehmens bewertet. Weitere Stakeholder (z.B. Controlling, zentraler Einkauf, Legal und interne IT) sind ebenfalls in diesen Prozess eingebunden. Dadurch ist es möglich eine abschließende risikobasierte und transparente Entscheidung für oder gegen den Einsatz eines Cloud-Dienstes innerhalb des Unternehmens zu treffen. Abschließend wird die Nutzung dieses Verfahrens hinsichtlich der Auditierbarkeit im Sinne des Audit Universes aufgezeigt.