26/6/2014

Cloud Security Alliance España traduce Cloud Controls Matrix (CCM)

Cloud Security Alliance España (CSA-ES), iniciativa impulsada por la Asociación Española para el Fomento de la Seguridad de la Información, ha publicado la guía que recoge la Matriz de Controles en Cloud Computing en español (XLS), tomando como base los principios publicados por Cloud Security Alliance Global en el Cloud Controls Matrixv3 (CCM) y los requisitos de la normativa española más importantes en la materia (Reglamento de la Ley Orgánica de Protección de Datos (RLOPD) y el Esquema Nacional de Seguridad (ENS).
La Matriz de Controles en Cloud Computing (CCM) está diseñada para proporcionar los principios fundamentales de seguridad a los vendedores de nube y es una de guía para asistir a los potenciales clientes en la evaluación de riesgo de un proveedor de la nube.
Se han traducido de forma completa al español el contenido de los controles. Como resultado, proveedores y clientes disponen en la guía de la referencia nacional más completa para la evaluación de riesgos de seguridad en el ámbito del Cloud.

La versión 3 del CCM mejora sustancialmente las versiones anteriores y contiene un total de 136 controles de referencia que cubren tanto aspectos de cumplimiento y gobierno, como de arquitectura y de tipo técnico, lo que permite reducir los riesgos, las amenazas y las vulnerabilidades en la nube.

La guía de controles incluye la distinción por niveles de seguridad en función de la criticidad de la información, tal y como se dispone en el ENS (bajo, medio o alto), así como aquellos relacionados con la propiedad intelectual del software propietario, las restricciones de acceso al código fuente de las aplicaciones o programas, ciertos requisitos contractuales y reglamentarios en relación con el acceso de terceros o las medidas de seguridad concretas sobre el uso de redes inalámbricas.

Fuente: ISMS

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!