
La adopción de la nube se ha vuelto una solución que está creciendo exponencialmente.
En los últimos 5 años, la adopción de la nube ha cambiado de ser una idea que se enfrentaba a la resistencia, a una solución que está creciendo exponencialmente. Para ayudar a las compañías a encontrar valor en esta solución, ISACA ha lanzado una nueva guía que brinda los pasos prácticos para el aseguramiento y el control en la nube.
Empezando por los desafíos, estos son los 13 puntos que plantean con frecuencia problemas a resolver en la nube:
- La ubicación de los datos
- Datos mezclados
- Política de seguridad/transparencia de procedimientos (o falta de éstas)
- Propiedad de los datos de la nube
- Dependencia de las interfaces de los programas de aplicaciones propietarias del proveedor de servicios de nube
- Protección de los registros para las auditorías forenses
- Gestión de la identidad y del acceso
- Selección de otros clientes de cómputo en la nube
- Requerimientos de cumplimiento
- Eliminación de datos
- Portabilidad
- Viabilidad del proveedor de servicios
- Capacidades de respaldo e implementación
En su guía “Controls and Assurance in the Cloud”, ISACA ofrece las herramientas para manejar estos desafíos y ofrecer un gobierno y gestión efectivos de las iniciativas de nube.
“Las iniciativas de nube transforman el negocio y necesitan ser tratadas holísticamente, incluyendo abordar las consideraciones de gobierno, de gestión de riesgos, operativas, de aseguramiento y seguridad”, afirmó Phil Lagaschulte, CGEIT, CPA, socio de KPMG y presidente del Comité de Guía y Prácticas de ISACA.
“Esta guía cubre todas esas áreas y ayuda a las compañías a asegurar que sus iniciativas de nube no sólo estén aportando valor y cumpliendo los objetivos del negocio – sino también gestionando los riesgos nuevos y potencialmente elevados”, finalizó.