Das Gütesiegel für die Cloud:



Ähnliche Dokumente
EuroCloud Deutschland_eco e.v. Cloud Computing. ist die Zunkunft. Aber sicher!

EuroCloud Deutschland_eco e.v.

Cloud Computing in Deutschland

Cloud Computing und SaaS - Transparenz und Sicherheit durch das EuroCloud SaaS Gütesiegel

Vertrauensbildung durch

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

Cloud Computing Security

Herausforderungen beim Arbeiten in der Wolke

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Zusammenfassung: Kompetenz- Workshop SaaS-Gütesiegel EuroCloud Deutschland_eco Kickoff, , Köln

Cloud Computing bei schweizerischen Unternehmen Offene Fragen und Antworten

Trusted Capital Cloud mehr Sicherheit und Vertrauen für Dienste aus der Wolke in der Hauptstadtregion. Bernhard Cygan Solution Architect, StoneOne AG

TelekomCloud Business Marketplace Easy-to-Partner Programm. Telekom Cloud Services

Cloud Security geht das?

Mediascope Europe 2012

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

IT-Security Portfolio

EuroCloud Deutschland_eco e.v. Cloud Computing ist die Zukunft. aber sicher! 14. ComIn talk - Essen

Cloud Computing mit IT-Grundschutz

G DATA GOES AZURE. NEXT LEVEL MANAGED ENDPOINT SECURITY DRAGOMIR VATKOV Technical Product Manager B2B

IT-Security Portfolio

Smart Meter Gateway: Informationsflusskontrolle und Datenschutz mittels Security Kernel Framework

Die Post erhebt bei Zustellung der Nachnahmesendung eine Sendungsgebühr in Höhe von 2,00 EUR zusätzlich zum Rechnungsbetrag.

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

IT-Infrastruktur aus der Wolke Segen oder Leid für Unternehmen? Redner: Philip Schmolling Geschäftsführer YUNICON

Tender Manager. Sparen Sie Zeit und Kosten durch eine optimierte Erstellung Ihrer individuellen IT-Ausschreibungen

SLA Einführung bei der Stuttgarter Volksbank AG - Ein Praxisbericht -

Der Cloud Point of Purchase. EuroCloud Conference, 18. Mai 2011 (Christoph Streit, CTO & Co-Founder ScaleUp)"

Sourcing Modell Phase 4

Anforderungen für sicheres Cloud Computing

BSI-IGZ zum. Phoenix Videokonferenzsystem. der. Phoenix Software GmbH

Die sichere Cloud? mit Trusted Cloud - der Weg aus dem Nebel. Caroline Neufert Nürnberg, 18. Oktober 2012

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Recht in der Cloud. Die rechtlichen Aspekte von Cloud Computing. Nicole Beranek Zanon Lic. iur., EMBA HSG. Alpiq Cloud Days 2014

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

Hosting in der Private Cloud

I N F O R M A T I O N V I R T U A L I S I E R U N G. Wir schützen Ihre Unternehmenswerte

> Als Mittelständler auf dem Weg in die Cloud

IT Support für den Arbeitsplatz 2.0

TRAINING & LEARNING. So werden Sie von SELECTEAM unterstützt

LEISTUNGSBESCHREIBUNG ZERTIFIZIERUNG NACH EN 16001

Schleupen.Cloud IT-Betrieb sicher, wirtschaftlich und hochverfügbar.

IT-Grundschutz: Cloud-Bausteine

In 30 Minuten von Excel zum professionellen Controllingsystem. Kalle Malchow, Manager of Presales

EuroCloud SaaS Star Audit

Vorstellung des Kompetenzzentrums Trusted Cloud

Pressekonferenz Cloud Monitor 2015

Cloud Computing im Mittelstand

Karriereplanung Heute

operational services YoUr it partner

GPP Projekte gemeinsam zum Erfolg führen

Webcast-Serie IT Transformation in die Cloud, Teil 1. Public Cloud - mit Best-Practice-Beispiel hetras GmbH - Henning von Kielpinski, ConSol* GmbH

Die aktuellen Top 10 IT Herausforderungen im Mittelstand

Externe Datensicherung in der Cloud - Chance oder Risiko?

2007 Finanzdienstleister, 350 User, Wien Verfügbarkeit der Serversysteme muss gehoben 2007

Siemens IT Solutions and Services presents

Open Source als de-facto Standard bei Swisscom Cloud Services

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Informationssicherheit als Outsourcing Kandidat

Das Event-Management-Tool

3 MILLIARDEN GIGABYTE AM TAG ODER WELCHE KAPAZITÄTEN MÜSSEN NETZE TRAGEN?

Trusted Cloud im Gesundheitswesen mit TRESOR. Torsten Frank Geschäftsführer medisite Systemhaus GmbH

Automatisierung eines ISMS nach ISO mit RSA Archer

Hans-Joachim Lorenz Teamleiter Software Sales GB LE Süd

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - niclaw

Datensicherheit und Datenschutz von ehealth Apps

Cloud Computing Top oder Flop? 17. November 2010

Ihr Rechenzentrum: hochverfügbar und zertifizierfähig

OPERATIONAL SERVICES YOUR IT PARTNER

CosmosDirekt. Theorie und Praxis der IT - Sicherheit. Ort: Saarbrücken, Antonio Gelardi IT - Sicherheitsbeauftragter

EuroCloud Deutschland Confererence

Wie haben die IT-Services Mehrwerte beim Kunden erzeugt? Ein Erfahrungsbericht Christian Roth,

Cloud Computing Wohin geht die Reise?

MOBILE DEVICE MANAGEMENT BERATUNG Mehr Sicherheit für Ihre Entscheidung

Unternehmensprofil Computacenter

On-Demand- oder Lizenz-Software? - Checkliste für kleine und mittlere Unternehmen

Teil 6. Steuern und internationale Unternehmenstätigkeit. Inhalt:

Sicherheit und Datenschutz in der Cloud

Vorstellung Studienprojekt. Policy4TOSCA. Umsetzung eines Policy-Frameworks für sicheres und energieeffizientes Cloud Computing

Mobile BI and the Cloud

Softwareland Mecklenburg-Vorpommern. Bedarf für ein Datenschutz-Gütesiegel für die IT-Firmen des Landes. Dipl.-Inf. Andreas Scher

ITIL V3 zwischen Anspruch und Realität

Vorsprung im Wettbewerb durch individualisierte Prozesszertifizierung im Gesundheitswesen

CLOUD COMPUTING. Risikomanagementstrategien bei der Nutzung von Cloud Computing

ecco Kundensupport zur Normenrevision ISO 9001:2015 und ISO 14001:

Mehrwerte aus SAM-Projekte generieren AVISPADOR

Vertrags- und Lizenzfragen im Rahmen des Cloud Computing LES Arbeitsgruppenmeeting 13. Mai 2011

Zentralisierung von Serverinfrastrukturen

Anforderungen an kommunale IT-Dienstleister

Hybrid-Szenarien in der Virtualisierung

Trainings 2014 / 2015

Informatiklösungen die punkten. spaïxx gmbh - unsere Kernkompetenzen

Auftragsdatenverarbeiter: Darf s ein bißchen mehr sein?

MOBILE APPLIKATIONEN IM TRAVEL MANAGEMENT. Einführung Mobile Applikationen für Geschäftsreisen Eine Handlungsempfehlung VDR Fachausschuss Technologie

Der Blindflug in der IT - IT-Prozesse messen und steuern -

HERZLICH WILLKOMMEN! Ihr Geschäftsmodell im Mittelpunkt. Mein Name ist Günter Apel - Gründer und Geschäftsführer

Webcast-Serie IT Transformation in die Cloud, Teil 2. Private Cloud & SaaS Konzepte und deren Anwendung. Henning von Kielpinski (ConSol* GmbH)

Transkript:

Das Gütesiegel für die Cloud: EuroCloud Star Audit SaaS

Das Gütesiegel für die Cloud 1 Kurzvorstellung EuroCloud 2 Das EuroCloud Star Audit SaaS 3 Inhalte der Zertifizierung 4 Ablauf des Audits 5 Geprüfte Sicherheit: Das Zertifikat 2 2

Das EuroCloud Netzwerk Established Associations Setup in Process Eurocloud Europe als europäische Dachorganisation EuroCloud ist in 28 Ländern präsent: * Belgium Bulgaria * Denmark * Germany * Finland * France * Greece Ireland * Italy Luxembourg * Netherlands * Norway Austria Portugal Russia *Sweden * Switzerland Slovenia Spain * Turkey Ukraine Hungary * United Kingdom * Gründungsmitglieder EuroCloud Europe

Eurocloud Deutschland_eco e.v. Expert Groups: SaaS Gütesiegel Recht und Compliance Interoperabilität & Standards Cloud Managed Services 4

Das Gütesiegel für die Cloud 1 Kurzvorstellung EuroCloud 2 Das EuroCloud Star Audit SaaS 3 Inhalte der Zertifizierung 4 Ablauf des Audits 5 Geprüfte Sicherheit: Das Zertifikat 5 5

Die EuroCloud Star Audit Familie EuroCloud Star Audit App Ready EuroCloud Star Audit SaaS Ready EuroCloud Star Audit SaaS EuroCloud Star Audit PaaS (in 2011) EuroCloud Star Audit IaaS (in 2011) EuroCloud Star Audit SaaS zertifiziert SaaS Anbieter mit 1 bis 5 Sternen EuroCloud Star Audit SaaS Ready zertifiziert RZ-Anbieter mit 4 bis 5 Sternen EuroCloud Star Audit SaaS App erlaubt SaaS Anbietern eine Zertifizierung mit 4 bis 5 Sernen, sofern die Applikation bei einem SaaS Ready zertifizierten RZ- Dienstleister betrieben wird eco / EuroCloud Datacenter Star Audit eco / EuroCloud Datacenter Audit Zertfizierung der RZ-Infrastruktur wird berücksichtigt bzw. optional oder ergänzend angeboten

Bedenkenträger Nummer 1: Sicherheit Sicherheit Rechtsfragen Compliance Datenschutz Integrationsaufwand Verfügbarkeit Lock In Situation Ungenügend wirtschaftliche Vorteile Unzureichende Performance Unzureichende Funktionalität Unausgereifte Technologie 0% 10% 20% 30% 40% 50% 60% 70% 80% Source KPMG the Netherlands, 2010

Risikobereiche Isabel Münch BSI: 80 % der Sicherheitsvorfälle kommen aus dem Innenbereich Quelle: WDR5 Heiter bis wolkig 15.6.2011 Klar definierte Exit Regeln Die Daten gehören dem Kunden, nicht dem Cloud Service Provider. Standardisierung und Interoperabilität Prüfung der gesamten Cloud Lieferkette notwendig. Wo befinden sich die Daten und wer hat Zugriff? Nachvollziehbarkeit der technischen und organisatorischen Maßnahmen in Bezug auf Datensicherheit und Datenschutz Quelle: Jörg Asma, KPMG http://www.kes.info/archiv/material/cloudsec2011/cloudsec2011.pdf

Wir lichten den Nebel EuroCloud Deutschland_eco e.v.

mit dem EuroCloud Star Audit SaaS» Aussage zur Professionalität des Anbieters und der Zulieferer» Prüfung der besonderen Vetragselemente hinsichtlich» Auftragsdatenverarbeitung» Datenschutzbestimmungen» Buchhaltungsvorgaben» Technischer Betrieb» Lock-In-Situation and Wechselmöglichkeiten» Training and Support» Interoperabilität

Expertise für die Kriterienerstellung ENISA Cloud Risk Report Cloud Computing Sicherheit Eckpunktepapier Security Guidance Cloud Computing IT Prüfstandards ISPRAT Studie Cloud Computing Expertengruppe Recht Wirtschaftsprüfer SaaS Anbieter

EuroCloud Star Audit SaaS Auditierungsumfang bis Trusted Cloud High Available bis Trusted Cloud Advanced bis Trusted Cloud Unternehmensprofil Recht & Compliance Datenschutz & Datensicherheit Rechenzentrums- Infrastruktur Betriebsprozesse Anwendungs- Implementierung

EuroCloud Star Audit SaaS Vorteile für Anbieter und Anwender EuroCloud Deutschland_eco e.v. Vorteile für SaaS Anbieter Vorteile für SaaS Anwender Ermittlung der eigenen Leistungsfähigkeit Element der Qualitätssicherung Element der Kostenoptimierung bei Leistungserbringung und im Vertriebsprozess Schaffung einheitlicher Standards bei europaweitem Servicesangebot Orientierungshilfe für Kunden und Interessenten ergänzendes Marketing-Instrument Objektiver Beleg für Qualität und Sicherheit Positive Positionierung im Wettbewerb Erleichterter und kosteneffizienter Auswahlprozess Reduzierter Aufwand im Ausschreibungs- und Einkaufsprozess Erhöhte Markttransparenz passgenaue Abstimmung von Anforderungen und Angebot Europaweit einheitliche Standards

Das Gütesiegel für die Cloud 1 Kurzvorstellung EuroCloud 2 Das EuroCloud Star Audit SaaS 3 Inhalte der Zertifizierung 4 Ablauf des Audits 5 Geprüfte Sicherheit: Das Zertifikat 14 14

Anforderungen: Sterne Kategorie Einreichung Fokus 1 Vertrag & Compliance 1 Vertrag & Compliance 1 Vertrag & Compliance Kündigungsregelungen Datenübergaberegelungen Datenschutzanforderung Prüfen aller Kündigungsvereinbarungen Prüfen des Datenübergabeprozesses mit Beispielen Analyse des gesamten Datenschutzbereiches 1 Vertrag & Compliance 1 Betrieb Infrastruktur Datenlöschung bei Beendigung Nachweis Minimalanforderungen RZ Betrieb Prüfen des Datenlöschungsverfahrens Analyse bestehender Zertifizierungen oder vor Ort Begutachtung

Anforderungen: Alle Anforderungen der vorherigen Kategorie sind zu erfüllen Sterne Kategorie Einreichung Fokus 2 Vertrag & Compliance 2 Betrieb Infrastruktur SLA Review Nachweis Minimalanforderungen RZ Betrieb Redundante Auslegung der Grundversorgung Prüfen der Servicezusagen Analyse der Risikobereiche oder vor Ort Begutachtung 2 Anwendung Schnittstellen, API, Exportformate Analyse Exportformate hinsichtlich prinzipieller Migrationsfähigkeit

Anforderungen: Alle Anforderungen der vorherigen Kategorie sind zu erfüllen Sterne Kategorie Einreichung Fokus 3 Vertrag & Compliance Wahlmöglichkeit des Gerichtstandes Prüfung der Vertragsangaben 3 Implementierung Implementierungskonzept Anwendersupport für Erstnutzung und Schulungsangebote 3 Implementierung Bug Management Prüfung der Supportfunktionen 3 OnSite Audit Prüfung Service Level und Prozesse Sonderprüfliste

Anforderungen: Alle Anforderungen der vorherigen Kategorie sind zu erfüllen Sterne Kategorie Einreichung Fokus 4 Vertrag & Compliance Verfahrensdokumentation GdPDU 4 Sicherheit Bereitstellung von VPN Zugängen 4 Sicherheit Verschlüsselung der Nutzerdaten auf Dateiebene 4 Sicherheit Zugangsrichtlinien für Administratoren 4 Sicherheit Rechte- u. Rollenvergabe durch den Kunden Valdierung der Dokumentation in Bezug auf GdPDU Anforderungen Analyse der VPN Infrastruktur Analyse der End To End Verschlüsselungsmechanismen Auswertung der Systemdokumentation und Protokollfunktionen Analyse des Rechtesystems der Anwendung 4 Betrieb Infrastruktur IX Infrastruktur Prüfung der IX Anbindung 4 Betrieb Infrastruktur Stromauslegung N+1 Prüfung der Stromauslegung

Anforderungen: (Fortsetzung) 4 Betrieb Infrastruktur Kühlung N+1 Prüfung der Klimatisierung 4 Betriebsprozesse Endkundensupport Forum/KM Base Prüfung der Supportforen 4 Betriebsprozesse Incident Mgmt System zwischen Anbieter und Betreiber Auswertung Ticket System Betrieber und Bearbeitung von Anbieter Incidents 4 Betriebsprozesse Releasemanagement Auswertung Dokumentation Releasemanagement 4 Betriebsprozesse Capacity Management Auswertung Dokumentation Capacity Management 4 Betriebsprozesse Availability Management Auswertung Dokumentation Availability Management 4 Betriebsprozesse Dashboard Service Reporting Auswertung Funktionsumfang Dashboard Übersicht

Anforderungen: Alle Anforderungen der vorherigen Kategorie sind zu erfüllen Sterne Kategorie Einreichung Aufwand 5 Vertrag & Compliance Best Price Option 5 Sicherheit Durchführung von Penetrationstest Prüfung des Preismodells Auswertung der Testverfahren und Ergebnisse 5 Betrieb Infrastruktur Notfallarbeitsplätze Prüfung der Notfallarbeitsplätze 5 Betrieb Infrastruktur Verteilte Rechenzentren Prüfung der RZ Redundanz 5 Betriebsprozesse Notfallhandbuch Auswertung des gesamten Notfallplans 5 Betriebsprozesse Notfallübungen Auswertung der Dokumentation der letzten 2 Notfallübungen

Das Gütesiegel für die Cloud 1 Kurzvorstellung EuroCloud 2 Das EuroCloud Star Audit SaaS 3 Inhalte der Zertifizierung 4 Ablauf des Audits 5 Geprüfte Sicherheit: Das Zertifikat 21 21

Kunden EuroCloud Deutschland_eco e.v. Der EuroCloud Star Audit Prozess Ziel: 6 8 Wochen (abhängig von der Beantwortung des Audit-Fragenkatalogs) Workshop OnSite Workshop j/n 1 NDA Auftrag Beantwortung des Audit Fragenkatalogs Einreichung incl. Begleitdokumentation Auditierung / OnSite Auditierung Erstellung und Vorlage des Audit-Abschlußberichts 2 Ende 2 j/n Entscheidung zur Nachbesserung: 4 Wochen nach Audit-Abschlußbericht Nachbesserungsfrist: 6 Monate Nachbesserungs- Audit 1 Reauditierungs-Auftrag 6 Monate vor Lizenz-Ende 1 Zertifizierung / Lizenz-Erteilung j/n Ende z.b. private Clouds Laufzeit der Zertifizierungs-Lizenz: 2 Jahre ab Vorliegen des Audit-Berichts Ende

Das Gütesiegel für die Cloud 1 Kurzvorstellung EuroCloud 2 Das EuroCloud Star Audit SaaS 3 Inhalte der Zertifizierung 4 Ablauf des Audits 5 Geprüfte Sicherheit: Das Zertifikat 23 23

Geprüfte Sicherheit: Das Zertifikat : Trusted Cloud Service Datenschutz, Datensicherheit, Vertrag, Exit, zuverlässiger Betrieb : Trusted Cloud Service Advanced zusätzlich: Durchgängige Implementierung qualitätssichernder Prozesse : Trusted Cloud Service High Availability zusätzlich: Hochverfügbarkeit durch redundante Rechenzentren

SaaS Ready: Das Zertifikat für Rechenzentren EuroCloud Deutschland_eco e.v. SaaS Ready Zertifizierung SaaS App Zertifierung Gezieltes Auditierungsangebot für SaaS Betreiber (RZ-Dienstleister) Geprüft werden: Alle Grundelemente des technischen Betriebes und der Sicherheitsfunktionen Verträge als Vorlieferant und Umsetzung Datenschutzanforderungen Gezieltes Auditierungsangebot für SaaS Anbieter, welche RZ-Leistungen bei SaaS Ready-zertifizierten Rechenzentren in Anspruch nehmen Softwareanbieter, die auf dieser Umgebung bereitstellen, müssen lediglich die zusätzlich individuellen Elemente des Star Audit SaaS zertifizieren

Die EuroCloud Star Audit SaaS EuroCloud Star Audit SaaS Recht & Compliance EuroCloud Star Audit SaaS Ready Recht & Compliance EuroCloud Star Audit SaaS App Recht & Compliance Datenschutz & Datensicherheit Rechenzentrums- Infrastruktur Datacenter Star Audit = + Datenschutz & Datensicherheit Datacenter Star Audit Betriebsprozesse Betriebsprozesse Anwendungs- Implementierung Rechenzentrums- Infrastruktur Anwendungs- Implementierung

Weiterführende Links» EuroCloud WebCast Cloud Infrastructure http://www.eurocloud.de/2010/09/28/27-10-brighttalk-webcast-cloud-infrastructure/» Risikobetrachtung Virtualisierung http://en.eurocloud.de/2011/02/23/23-02-webinar-from-server-to-domain-key-risks-by-virtualization/» EuroCloud Star Audit http://www.saas-audit.de/» eco Data Center Star Audit und Data Center Expert Group http://www.dcaudit.de/lang/de/dceg/» EuroCloud Leitfaden Recht, Datenschutz und Compliance http://www.eurocloud.de/2010/12/02/eurocloud-leitfaden-recht-datenschutz-compliance/» BSI Eckpunktepapier https://www.bsi.bund.de/contentbsi/presse/pressemitteilungen/presse2011/mindestanforderungen- Cloud-Computing-Dienste_10052011.html» ENISA Cloud Risk http://www.enisa.europa.eu/act/rm/files/deliverables/cloud-computing-risk-assessment http://www.enisa.europa.eu/act/rm/emerging-and-future-risk/deliverables/security-and-resilience-ingovernmental-clouds» BMWi Trusted Cloud http://www.trusted-cloud.de

www.eurocloud.de Leitfaden Recht: leitfaden-recht@eurocloud.de Vielen Dank für Ihre Aufmerksamkeit Noch Fragen?