Como um profissional de segurança que trabalha com third party a mais de 10 anos tenho aprendido que o fator importante para ambiente de cloud é o third party, que aliás é ignorada por fintechs e grandes corporações. Avaliar frequentemente seu pretador de serviço e determinar um nível de risco de importância para seu negócio é crucial.
Sempre certifique e assegure que o prestador segue as melhores práticas de segurança com certificações SOC 1, 2 e 3, PCI-DSS, ISO 27001, CASB, etc e garanta que seu BCP e DRP estejam no escopo de serviços do provedor de cloud e jamais esqueça de manter estes procedimentos atualizados...
Sempre certifique e assegure que o prestador segue as melhores práticas de segurança com certificações SOC 1, 2 e 3, PCI-DSS, ISO 27001, CASB, etc e garanta que seu BCP e DRP estejam no escopo de serviços do provedor de cloud e jamais esqueça de manter estes procedimentos atualizados...

Comentários
Postar um comentário