Navegando hoje pela Internet encontrei esta matéria que aborda o cuidado que os gestores de SI e TI devem ter quanto ao vazamento de informação para os serviços de Cloud Computing. Muitos gestores acabam se preocupando com o bloqueio para alguns serviços como Netflix, Dropbox, Skype, Apple ICloud, Skype, etc, mas olhando para o aspecto de performance/produtividade e não de segurança e acabam esquecendo de avaliar a segurança ou manter um processo de gestão de fornecedores junto aos seus provedores de Cloud Computing, independente do provedor de IaSS, PaSS e SaSS e o nível de segurança da nuvem, o papel do CSO é assegurar o due diligence nestes fornecedores.
Vale ressaltar que os provedores de Cloud nos EUA a maioria seguem as melhores práticas de Segurança da Informação, enquanto no Brasil nem todos estão preparados para absorver regras de Segurança da Informação e isto é um ponto de atenção "Open your eyes CSO/CISO...take care".
Tenho realizado alguns projetos de Gaps Analysis e Analise de Maturidade da ISO 27001/27002 e tenho percebido a realidade sobre este fato e este artigo aborda este ponto de atenção:
http://crn.itweb.com.br/48104/preocupacoes-em-nuvem-seguranca-de-dados-deve-anteceder-produtividade/
Vale ressaltar que os provedores de Cloud nos EUA a maioria seguem as melhores práticas de Segurança da Informação, enquanto no Brasil nem todos estão preparados para absorver regras de Segurança da Informação e isto é um ponto de atenção "Open your eyes CSO/CISO...take care".
Tenho realizado alguns projetos de Gaps Analysis e Analise de Maturidade da ISO 27001/27002 e tenho percebido a realidade sobre este fato e este artigo aborda este ponto de atenção:
http://crn.itweb.com.br/48104/preocupacoes-em-nuvem-seguranca-de-dados-deve-anteceder-produtividade/
Comentários
Postar um comentário