Cloud Security Alliance (CSA)
L'Alliance pour la Sécurité du Cloud (CSA) est une organisation à but non lucratif dédiée à la définition et à la sensibilisation aux meilleures pratiques pour assurer un environnement de cloud computing sécurisé. À travers ses diverses initiatives, projets de recherche et groupes de travail, la CSA fournit des conseils complets aux entreprises et aux particuliers exploitant les services cloud.
Demander une démonstration des Cadres Personnalisés de SecureframeDéfinition et objectif
L'objectif principal de la CSA est de promouvoir l'utilisation des meilleures pratiques pour fournir une assurance de sécurité dans le cloud computing et de fournir une éducation sur les usages du cloud computing pour aider à sécuriser toutes les autres formes de calcul. Un de ses résultats les plus notables est le CSA Security Guidance, qui est un ensemble de lignes directrices et de meilleures pratiques pour sécuriser les environnements de cloud computing.
Organe dirigeant
L'organe dirigeant est la Cloud Security Alliance (CSA), une organisation mondiale à but non lucratif.
Dernière mise à jour
Le CSA met fréquemment à jour ses ressources et ses directives en fonction des menaces émergentes, des avancées technologiques et des retours de l'industrie.
S'applique à
Les lignes directrices et les meilleures pratiques fournies par la CSA sont conçues pour être appliquées dans toutes les industries et tous les secteurs qui utilisent ou prévoient d'utiliser des services de cloud computing. Cela inclut (mais n'est pas limité à) les TI, la santé, la finance, l'éducation, le gouvernement, et plus encore.
Contrôles et exigences
L'une des principales ressources de la CSA est la Cloud Controls Matrix (CCM). La CCM fournit un cadre de contrôles qui donne une compréhension détaillée des concepts et des principes de sécurité alignés sur les directives de la CSA dans un ensemble de domaines :
- Sécurité des applications et des interfaces
- Audit, assurance et conformité
- Gestion de la continuité des activités et résilience opérationnelle
- Contrôle des changements et gestion de la configuration
- Sécurité des données et gestion du cycle de vie de l'information
- Sécurité des centres de données
- Gestion du chiffrement et des clés
- Gouvernance et gestion des risques
- Ressources humaines
- Gestion des identités et des accès
- Sécurité de l'infrastructure et de la virtualisation
- Interopérabilité et portabilité
- Sécurité mobile
- Gestion des incidents de sécurité, e-discovery et forensic du cloud
- Gestion de la chaîne d'approvisionnement, transparence et responsabilité
- Gestion des menaces et des vulnérabilités
Chaque domaine fournit un cadre structuré des meilleures pratiques et des contrôles spécifiques liés à la sécurité du cloud computing.
Veuillez vous référer à la Cloud Controls Matrix officielle pour une liste détaillée des contrôles et des exigences.
Type d'audit, fréquence et durée
Le programme STAR (Security Trust Assurance and Risk) de la CSA propose un audit spécifique au cloud pour les fournisseurs de cloud, composé de trois niveaux d'assurance, qui sont :
- Auto-évaluation STAR : Une auto-évaluation fournie par les fournisseurs de cloud.
- Attestation STAR : Une évaluation indépendante tierce de la sécurité d'un service cloud.
- Certification STAR : Une évaluation indépendante tierce rigoureuse de la sécurité d'un service cloud.
La fréquence et la durée de ces audits ou évaluations varieront en fonction du service cloud spécifique, de sa complexité et du niveau d'assurance poursuivi.