23.11.2012 Aufrufe

Sicherheitsempfehlung für Cloud Computing Anbieter

Sicherheitsempfehlung für Cloud Computing Anbieter

Sicherheitsempfehlung für Cloud Computing Anbieter

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

CLOUD COMPUTING | SICHERHEITSMANAGEMENT BEIM ANBIETER<br />

Für ein zuverlässiges und sicheres <strong>Cloud</strong> <strong>Computing</strong> ist als Grundlage ein<br />

effzientes­Management­der­Informationssicherheit­(Information­Security­<br />

Management System, ISMS) auf Seiten des CSP unerlässlich. Das BSI<br />

empfehlt,­sich­<strong>für</strong>­Aufau­und­Betrieb­eines­ISMS­an­ISO­27001/2­oderbevorzugt<br />

am BSI-Standard 100-2 zur IT-Grundschutz-Vorgehensweise<br />

(der­ISO­27001/2­abdeckt)­zu­orientieren.­<br />

Wesentliche Bestandteile eines ISMS sind eine funktionierende Sicherheitsorganisation<br />

und ein Informationssicherheitskonzept als Werkzeuge<br />

des Managements zur Umsetzung der Sicherheitsstrategie. Ein<br />

CSP sollte die Sicherheitsorganisation nutzen, um hierüber geeignete<br />

Ansprechpartner <strong>für</strong> seine Kunden zu benennen, die Sicherheitsfragen<br />

der Kunden beantworten können. Informationssicherheit ist ein Prozess<br />

und sollte daher im Sinne eines PDCA-Zyklus (Plan-Do-Check-Act) fortlaufend<br />

weiterentwickelt werden.<br />

Damit CSPs nachweisen können, dass sie auch bei hohem Schutzbedarf bezüglich<br />

Vertraulichkeit und Verfügbarkeit ausreichend Sicherheit gewährleisten,­ist­eine­Zertifzierung­des­Informationssicherheitsmanagementssinnvoll.­Vorzugsweise­sollten­CSPs­nach­ISO27001­auf­Basis­von­IT-Grundschutz,­ISO<br />

27001­oder­einem­anderen­etablierten­Standard­zertifziert­sein.<br />

25

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!