Сервіс оцінки хмарної безпеки

В умовах стрімкого зростання складності хмарних середовищ та їх поширеності використання серед організацій забезпечення безпеки хмарного середовища стає надзвичайно важливим. 88% організацій уже використовують гібридні або мультихмарні середовища, а 81% покладаються щонайменше на двох хмарних провайдерів для забезпечення роботи критично важливих навантажень. Комплексна оцінка допомагає організації зрозуміти фактичний рівень захищеності хмарного середовища, зосередити ресурси на найбільш суттєвих ризиках і приймати обґрунтовані рішення щодо його подальшого розвитку. EY пропонує комплексний сервіс оцінки хмарної безпеки, який допомагає отримати впевненість щодо ефективності контролів, правильності конфігурацій і відповідності хмарного середовища застосовним вимогам
(CIS benchmarks, NIST SP 800‑144, BSI C5).

ey-ua-cloud-security-assessment

Як EY може допомогти

Ми пропонуємо послуги з оцінки ключових функцій хмарного середовища, а також оцінку відповідності стандарту С5 (Каталог відповідності вимогам хмарних обчислень) від досвідчених фахівців ЕY.

Наш підхід поєднує аналіз хмарної архітектури, процесів і контролів безпеки з технічним скануванням середовища. За результатами оцінки клієнт отримує звіт із пріоритизованим переліком виявлених недоліків, оцінкою ризиків і практичними рекомендаціями щодо їх усунення.

Завдяки співпраці з EY, клієнти зможуть отримати відповіді на ключові питання:

  • Чи відповідають хмарна архітектура, процеси та контролі застосовним стандартам, вимогам і провідним практикам?
  • Наскільки ефективно організація управляє вразливостями, загрозами та інцидентами у хмарному середовищі?
  • Чи належним чином розроблені та впроваджені контролі безпеки хмарного середовища?
  • Які прогалини безпеки є у хмарному середовищі організації та як їх виправити?
  • Які виявлені недоліки створюють найбільший ризик для організації?

Ми допомагаємо нашим клієнтам своєчасно виявляти й усувати недоліки хмарної безпеки, підвищувати ефективність контролів та зменшувати пов’язані з ними ризики для організації.



Що ми робимо

Сервіс дає змогу отримати комплексну оцінку стану безпеки хмарного середовища та внутрішній звіт із практичними рекомендаціями. Для постачальників хмарних послуг оцінка також може бути проведена відповідно до вимог стандарту C5 із подальшою підготовкою звіту SOC 2+ або ISAE 3000.

Технічний огляд

Ми проводимо технічну оцінку визначеного хмарного середовища шляхом збору метаданих, конфігурацій та налаштування безпеки. За домовленістю використовуємо платформу Cloud Security Intelligence або інші інструменти на ваш вибір для сканування середовища.

Оцінка безпеки

Ми інтерпретуємо результати сканування безпеки, проводимо аналіз політик, оцінку дизайну контролів, оцінку ризиків у контексті архітектури організації й поточного ландшафту загроз.

Підготовка внутрішнього звіту

Ми готуємо звіт із пріоритизованим переліком виявлених недоліків, оцінкою ризиків, практичними рекомендаціями та резюме для керівництва.

Підготовка звіту SOC 2+/ISAE 3000

Для постачальників хмарних послуг ми проводимо оцінку контролів відповідно до стандарту C5 та готуємо звіт SOC 2+ або ISAE 3000.


Більш детальну інформацію можете переглянути у файлі


Зв’яжіться з нами
Зв’яжіться з нашою командою, щоб дізнатись деталі.