Imprimer cette page

Devoteam présente sa méthode pour sécuriser l’évolution vers le Cloud au sein des entreprises

Évaluer cet élément
(0 Votes)
Devoteam, le groupe de conseil en technologies de l’information et de la communication spécialisé dans la transformation IT de ses clients, a créé une méthode d’analyse des risques du Cloud Computing pour sécuriser l’évolution vers le Cloud.


En effet, si on observe un engouement croissant des entreprises pour le Cloud Computing, des freins majeurs demeurent concernant les questions de sécurité ; ainsi, Devoteam propose sa propre approche destinée à dissiper les doutes sécuritaires liés au Cloud Computing.


Cette méthode Devoteam est basée sur un référentiel de 44 risques identifiés sur le Cloud. Elle permet de maîtriser les aspects sécuritaires de l’externalisation totale ou partielle de son système d’Informations. Ces 44 risques sont le fruit de l’expérience des experts de Devoteam en matière de Sécurité et dans les domaines connexes tels que le Risk Management ou les Audits. Ces risques ont ensuite été corrélés à 3 référentiels issus de l’ENISA (European Network and Information Security Agency), du CSA (Canadian Standards Association) et du NIST (National Institute of Standards and Technology).


In fine, cette méthode fournit aux consultants de Devoteam une évaluation du niveau de risques d’un projet Cloud auquel une organisation réfléchit : que ce soit à priori, pour aider cette dernière à décider ou non d’aller dans le Cloud ou bien pour l’aider à comparer les niveaux de risques des offres de différents fournisseurs ; ou encore à posteriori, pour cartographier les risques d’un projet Cloud en production.


A cette évaluation des risques s’ajoute un référentiel de mesures de sécurité préconisées risque par risque, fondée sur les recommandations de l’ISO 27 002 et sur les retours d’expérience des experts de Devoteam. Chaque mesure est décrite selon le fait qu’elle soit applicable par le client, par le fournisseur de la solution de Cloud ou par les deux.


En complément, chaque mesure a été étudiée selon l’effort de mise en œuvre qu’elle représente. Cet effort est estimé en fonction de la charge de travail nécessaire, de la complexité de la mesure et du contexte politique et organisationnel dans lesquels cette mesure doit s’inscrire. Il démontre que les économies que permettent d’envisager le recours au Cloud ne doivent pas cacher les efforts nécessaires pour garder un niveau de sécurité similaire à l’équivalent d’une solution hébergée en interne.


La méthode est intégrée dans la plate-forme de RVR Parad, solution de Devoteam de gestion globale des risques.


« Il s’agit d’une approche destinée à sécuriser les entreprises qui souhaiteraient entamer une démarche de Cloud Computing mais qui hésiteraient encore à franchir le pas en raison des zones d’ombre qui encadrent le sujet », déclare Chloé Chabanol, Consultante Experte chez Devoteam. « Le manque d’information et de transparence vis-à-vis de l’hébergement, de la disponibilité et de la sécurisation des données sensibles liées à une entreprise ou une organisation peuvent en effet poser question et ainsi fortement freiner l’adoption de cette révolution technologique ».
Lu 2221 fois Dernière modification le lundi, 01 juin 2015 12:53
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr