Trust in Cloud Quo Vadis Zertifizierung. Wolfgang Schmidt, Folker Scholz. Folker Scholz. Cloud-Ecosystem Cloud-EcoSystem

Ähnliche Dokumente
Die Power der API - Entwicklung neuer Kanäle und Märkte. Wolfgang Schmidt Vorstand Cloud-EcoSystem W.Schmidt, X-INTEGRATE

directbox / Cloud-Speicher Social Business Solutions

Cloud Governance in deutschen Unternehmen eine Standortbestimmung

Der Weg in die Cloud. ESE Conference Schlieren, 24. April Stella Gatziu Grivas. Fachhochschule Nordwestschweiz

TÜV Rheinland. Security Intelligence: Die Schlagkraft eines GRC nutzen. It-sa 2016, 18. Oktober 2016

COBIT 5 Controls & Assurance in the Cloud. 05. November 2015

Security Excellence. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH

FREEDOM OF ENTERPRISE

DevOps. Alexander Pacnik, Head of DevOps Engineering

E-Akte Public. Flexible Lösungen und moderne Betriebskonzepte in Zeiten wachsender Datenmengen

CloudingSMEs Umfrage für ICT-Unternehmen (KMU)

DQS-Kundenforum in Dortmund EcoIntense GmbH Ostendstr Berlin

ISMS. Informationssicherheit ganzheitlich und nachhaltig. Materna GmbH

Aufbau eines Enterprise Cloud Service Center

ROUTIS. Arbeitspaket 3.3. Ergebnisdokumentation

Zertifizierung von elektronischen Dokumentenprozessen und Verfahrensdokumentationen durch VOI CERT und TÜViT

ISO Zertifizierung

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität

Der Weg zu einem ganzheitlichen GRC Management

ahd hellweg data GmbH & Co. KG

Der Höhenflug geht weiter: German Businesscloud 2015

Open Source als de-facto Standard bei Swisscom Cloud Services

GRC TOOLBOX PRO Vorstellung & News

WIR SUCHEN KEINE ALLESKÖNNER WIR SUCHEN TEAMPLAYER

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität

Zertifizierung von IT-Standards

SICHERHEIT IN DER CLOUD: WAS BLEIBT NACH DEM HYPE? Jörn Eichler Berlin, 9. April 2013

ERLEBEN SIE CONSULTING UND SOFTWARE IN EINER NEUEN DIMENSION!

Siemens IT Solutions and Services presents

Vertrauensbildung in Community Clouds Cloud Use Case Day Januar 2014

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

GRC-Suite i RIS Eine intelligente Lösung

Integrierte und digitale Managementsysteme

Security 2.0: Tipps und Trends rund um das Security Information und Event Management (SIEM)

Cloud Computing bei schweizerischen Unternehmen Offene Fragen und Antworten

Seite 2. Das Company Profil

MZ-2, Mai 2016 OEM NACHHALTIGKEITSFRAGEBOGEN - ANFORDERUNGEN DER BMW GROUP AN LIEFERANTEN

Alle Kanäle Eine Plattform

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Drucken Sie noch oder sparen Sie schon?

LUCOM & exceet. Erweitertes Produkt-, Service- & Consulting- Angebot. Düsseldorf/Zirndorf am

Selbstauskunft von VMPA Mitgliedern

BVG IT Fit für die Digitale Transformation!

Erfolgreicher Umgang mit heutigen und zukünftigen Bedrohungen

Cloud Computing in der Praxis Innovationstreiber oder Sicherheitsrisiko? Frank Roth - Vorstand

IT-Sicherheits- und IT-Audit Management. Dr. Jurisch, INTARGIA Managementberatung GmbH Dr. Kronschnabl, ibi-systems GmbH

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Windows 10 Enterprise E3 für Hoster Jakob Beck, Executive Account Manager

Nachhaltiges Compliance Management in Kombination mit ERM und IKS

Die Grundlage für Ihre IT- Sicherheit. BSI ISO IT-Notfallplanung

APEX: verteiltes und mobiles Arbeiten

Asset & Configuration Mgmt sowie Identity & Access Mgmt Basis für die Integration von IT in das IT-SysBw

Frank Türling, Vorsitzender Cloud Ecosystem Wolfgang Schmidt, Vorstand Cloud Ecosystem. Übergabe Trust in Cloud Zertifikate

Ausbildung zum Compliance Officer Mittelstand

2015 Zürich. Willkommen!

Industrie 4.0. Der Weg zur Smart Factory - von der Analyse bis zur Umsetzung SEITE 1

Die aktuellen Top 10 IT Herausforderungen im Mittelstand

Acceleris Data Center Consulting IT auf dem Weg zur Industrialisierung

Herzlich Willkommen zum Summer Meeting Online-Vermarktung Traffic Generierung und Social Media im B2B Bereich

TÜV NORD Gruppe Geschäftsfeld Zertifizierung

Qualitätsmanagement nach DIN EN ISO 9000ff

inside improve IT-Themen auf den Punkt gebracht Erfolgreiche IT-Outsourcing Deals haben eine Gemeinsamkeit: Ein effizientes Provider Management

Cloud Computing Realitätscheck und Optionen für KMUs

Trends und Entwicklungen im Input- Management anhand konkreter Praxisbeispiele

Cloud Computing Erfahrungen eines Anbieters aus der Interaktion mit seinen Kunden und der Marktentwicklung

TRANSFORMATION IN EIN HYBRIDES CLOUD MODELL

Identity as a Service

Dokumentenmanagement-System in der LBS RP

Content- und kooperatives Marketing über die neue Competence-Site

Trusted Cloud Der Weg zur vertrauenswürdigen Cloud-Lösung für den Mittelstand. Frankfurt,

it-sa 2015 Toolgestützte Prüfung des SAP Berechtigungskonzepts Autor: Sebastian Schreiber IBS Schreiber GmbH

> Als Mittelständler auf dem Weg in die Cloud

Zuordnung der Anforderungen der DIN EN ISO 9001:2015 im QMS-Reha

Cloud Computing Governance. Thomas Köhler Leiter Public Sector RSA The Security Division of EMC

ALPHA-OMEGA PROJECTS. Alpha-Omega Projects. Wir erstellen Ihr ISMS und unterstützen Sie bei der Zertifizierung ISO EnWG

Nachhaltige Lieferketten Herausforderungen und Lösungsansätze

SaaS leben am Beispiel der

Neues vom IT-Grundschutz: Ausblick und Modernisierung

Cloud Computing Leitstand: Risiko- und Sicherheits-Management für virtualisierte IT-Infrastrukturen

Glenfis macht Sie fit für das Cloud-Zeitalter und die wachsenden Multi-Sourcing Anforderungen. Cloud & Sourcing Excellence Kennen. Können. Tun.

Normrevision DIN EN ISO 9001:2015. Seite: 1

Sicherheit und Datenschutz in der Cloud

Webcast-Serie IT Transformation in die Cloud, Teil 2. Private Cloud & SaaS Konzepte und deren Anwendung. Henning von Kielpinski (ConSol* GmbH)

Dokumentenverwaltung in der Cloud - Beispiele für mittelständische Unternehmensprozesse

Creditreform Compliance Services GmbH. Unsere Leistungen im Datenschutz.

EuroCloud Deutschland Confererence

Testen von SOA-Anwendungen mit dem BPEL Testframework

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

Vorwort 11. Danksagung 15

Multi-Device Applikationen aus der Swisscom Cloud. Lukas Lehmann

Ausblick und Diskussion. Isabel Münch Referatsleiterin IT-Grundschutz und Allianz für Cyber-Sicherheit

als Steuerungsinstrument Björn Schneider Berlin, 29. November 2016

Sourcing Modell Phase 4

Workshop - Governance, Risk & Compliance - Integration durch RSA Archer

Web Content Management

Hybrid-Szenarien in der Virtualisierung

Qualitätsentwicklung in der Weiterbildung

Transkript:

Quo Vadis Zertifizierung Wolfgang Schmidt, Folker Scholz Folker Scholz 2015 2015 Cloud-EcoSystem Cloud-Ecosystem

Cloud-Studie ISACA/PwC 2015 Komplexität Cloud Beschaffung DATEN- UND INFORMATIONSSICHERHEIT BERÜCKSICHTIGUNG DER COMPLIANCE-ANFORDERUNGEN STANDORT DER DATEN-SPEICHERUNG UND -VERARBEITUNG IMAGE DES ANBIETERS, VERTRAUENSWÜRDIGKEIT ZERTIFIZIERUNG DES ANBIETERS DURCH DRITTE SKALIERBARKEIT DER CLOUD-LÖSUNG MÖGLICHKEITEN ZUR VORNAHME EIGENER AUDITS FIRMENSITZ DES ANBIETERS FLEXIBILITÄT IN DER VERTRAGSGESTALTUNG, EXIT-MÖGLICHKEITEN FLEXIBLE, VERBRAUCHSGERECHTE PREISMODELLE FINANZSTÄRKE DES ANBIETERS GRÖßE DES ANBIETERS EMPFEHLUNG DES ANBIETERS DURCH DRITTE, ERFAHRUNGSBERICHTE BEWERTUNG DES ANBIETERS DURCH EINSCHLÄGIGE SCORING-/RATINGFIRMEN UNTERNEHMERISCHE SOZIALE VERANTWORTUNG DES ANBIETERS (CSR) 28% 37% 42% 50% 64% 61% 61% 58% 78% 73% 72% 72% 85% 91% 89% 0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100% Folker Scholz 2015 Cloud-EcoSystem 2

Quo vadis Zertifizierung des Cloud Ecosystems? Status Quo Historisch entstandene Zertifikate Level-Erreichung Für eine Firma Ausfüllen von Dokumenten Traditionelles Formular Relativ hoher manueller Verarbeitungsaufwand Zukünftig Einheitliche Zertifizierungsfamilie & Kontext & Transparenz & Reifegrad Referenz-Architektur: SaaS & Infrastruktur Cloud-basierte Erfassung Kontext, Plausibilität, Hilfe Teil-automatisierter Prozess German Business Cloud - Datenübergabe-Option Wir glauben, dass es an der Zeit ist, die Zertifizierung des Cloud Ecosystems modern und Cloud-alike weiterzuentwickeln Folker Scholz 2015 Cloud-EcoSystem 3

Vorgehen Weiterentwicklung Kooperation mit Cloud Assessment Center (CAC) Folker Scholz ist Gründer und Head of CAC und Mitglied im Cloud Ecosystem Langjährige Erfahrung in den Bereichen IT-Audit, Cloud-Standards, Governance Risk und Compliance und Cloud Evaluation Implementierung/Bereitstellung der Self-Service-Plattform Assessment und Report-Erstellung Prozessüberwachung durch Beirat CAC und Cloud Ecosystem Start: Mit interessierten Unternehmen ab sofort Folker Scholz 2015 Cloud-EcoSystem 4

Einheitliches Zertifizierungsprogramm Trust Level Self-Assessment, Referenzen Ergebnis: Basis-Level-Zertifikat Veröffentlichung CES, optional GBC Solution Infrastructure Professional Level Self-Assessment, Referenzen, Belege, Externe Analyse, Prüfung, Beurteilung (CAC) Ergebnis: Differenziertes Qualitäts-Zertifikat Veröffentlichung CES, optional GBC Solution Infrastructure Professional Folker Scholz 2015 Cloud-EcoSystem 5

SaaS und Infrastruktur Ergebnisse Trust Level Urkunde, Datenblatt Solution Infrastructure Level Reifegrad-Bestimmung Feedback / Kurz-Beratung (CAC) Urkunde, Kurz-Report Detail-Report (für selektive Weitergabe) alle Antworten, Erläuterungen, Kommentierungen Solution Infrastructure Folker Scholz 2015 Cloud-EcoSystem 6

- das besondere Zertifikat Mehrwert für die Auswahl Sicherheit & Deutsche Rechtssituation Service-Angebot Vertragsqualität Marktpräsenz Innovationsfähigkeit Nachhaltigkeit Referenz-Architektur (opt.) Kombination SaaS, PaaS und Infrastruktur Beispiel: SaaS-Anbieter wählt Infrastruktur-Provider mit verschiedenen Zertifizierungen (ISO 27001, SOC-2) für den Bereich Sicherheit aus Erhöht den Reifegrad seiner Referenz-Architektur Angemessenheit Selbstauskunft wird berücksichtigt bestehende Zertifikate erhöhen den Reifegrad Kunde kann anhand seiner Anforderungen eine angemessene "Reife-Kosten- -Kombination wählen Folker Scholz 2015 Cloud-EcoSystem 7

Keep it simple! Die Komplexität der Beschaffungserwartung können wir nicht ändern die Bearbeitung komplexer Fragebögen schon! Kontextsensitiver Web-Fragebogen Fragen werden nur im sinnvollen Kontext gestellt. Kontext-Sensitive Hilfe/Erläuterung Automatische Datenerfassung zur Weiterverarbeitung in Reports und German Business Cloud Folker Scholz 2015 Cloud-EcoSystem 8

Kern-Informationen zu rechtsrelevanten Einsatzbereichen Datenschutz Betrieb in Deutschland Sechs Fragen-/Bewertungs-Bereiche Sechs Bewertungsstufen (0-5) Service-Angebot Sicherheit/Zuverlässigkeit Vertrag Management Marktpräsenz Innovation Folker Scholz 2015 Cloud-EcoSystem 9

Professional (Personen-Zertifizierung) Trust Level Darstellung der Expertise Referenzen Urkunde Level (bisher Cloud Experte) Initial: Darstellung der Expertise, Referenzen, mindestens eine umfassende Cloud-Fach-Publikation Jährlicher Nachweis des professionellen Engagements (z.b. Artikel, öffentliche Fachvorträge, CES-Initiativen, Konferenzteilnahmen) Urkunde, Kurzporträt mit Verweis auf professionelles Engagement Professional Professional Folker Scholz 2015 Cloud-EcoSystem 10

Preise für KMU-Anbieter* 1.500 1.500 250 *bis 250MA/50 Mio Umsatz, Sonst individuelles Angebot z.t. auf Mitgliedsbeitrag angerechnet Solution Infrastructure Professional Solution Infrastructure Professional Optionen: Vor-Ort-Validierung, Beratung 4.000 4.000 750 Folker Scholz 2015 Cloud-EcoSystem 11

Wir laden Sie ein - Starten Sie jetzt! Neu-Zertifizierer Infrastruktur-Anbieter, die sich für Ihre SaaS-Kunden als Referenz-Architektur qualifizieren wollen Interessierte Re-Zertifizierer, die sich in Ruhe auf eine hohe Bewertung vorbereiten wollen Wir bieten attraktive Konditionen für Early Birds bis 29.2.16 Sprechen Sie uns an: Kontakt: Folker Scholz, CAC fscholz@cac-berlin.de / Mobil: +49 171-7441963 10% für Neu-Zertifizierer - Re-Zertifizierer: Pauschal 150 EUR German-Cloud : 50% Rabatt Folker Scholz 2015 Cloud-EcoSystem 12