IT-Sicherheit und Cloud Computing
Welche Form des Cloud Computing ist für das zu lösende Problem die angemessene?
UIMCert stellt IT-Sicherheitsfragen, die beim Cloud Computing beantwortet sein müssen
(22.11.10) - Cloud Computing ist nach Auffassung der Fachleute und Anbieter eine zukunftsorientierte Form der Informationsverarbeitung bzw. des Computing. Namhafte Anbieter haben Konzepte entwickelt, die dazu geeignet sind, den Markt hierfür zu erschließen. Da sich das Angebot in deutlichem Umfang auch an Mittelständlern wendet, steht für diese - und nicht nur für diese - das Problem der Auswahl des richtigen Anbieters zur Diskussion.
An erster Stelle muss nach Auffassung der UIMCert die Frage beantwortet werden, welche Form des Cloud Computing für das zu lösende Problem die angemessene ist. Die UIMCert hat – im Wesentlichen basierend auf der Norm ISO/IEC 27001-02 einen Fragenkatalog entwickelt, der Interessenten auf der Homepage der UIMCert zur Verfügung gestellt wird.
Dieser umfasst in Übereinstimmung mit der Zertifizierungsnorm folgende Fragenkategorien:
>> Management die IT-Sicherheit, Qualität des Risikomanagements, Vorhandensein von Business Continuity-Konzepten, Qualität der technischen >> Lösungen, Vorhandensein von klaren vertraglichen Lösungen in Form von Service Level Agreements (SLAs),
>> klare Konzepte zur Speicherungsarchivierung Auslagerung und Löschung,
>> qualitativ hochwertiges Datenschutzkonzept,
>> dokumentierte Lösungen in Bezug auf die Einhaltung von Ordnungsmäßigkeitsforderungen in Bezug auf Steuer-, Handels- und Datenschutzrecht,
>> Vorhandensein von qualifizierten Mitarbeitern sowie
>> erworbene Zertifikate auf den Sektoren IT-Management, IT-Sicherheit, Datenschutz.
Lesen Sie zum Thema "Compliance und Datenschutz" auch: Compliance-Magazin.de (www.compliancemagazin.de)
Der Fragenkatalog der UIMCert will keinen Anspruch auf Vollständigkeit erheben sondern soll vielmehr zu intensiveren Nachdenken über die konkrete Problematik anleiten, unternehmensspezifisch variiert werden und Grundlage für Vertiefungen sein.
Die UIMCert weist darauf hin, dass insbesondere die Vorlage von Zertifikaten dokumentiert, dass auf dem betreffenden Gebieten die Anforderungen des "State of the Art" beziehungsweise von national oder international anerkannten Normen erfüllt sein müssen und sie damit als Qualitätskriterium gelten können. (UIMCert: ra)
UIMCert: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.




