Von der Dampfkesselprüfung zum Cloudability-Check Der TÜV prüft die Cloud
Mit seiner Analysemethode deckt TÜV Trust IT Sicherheitsdefizite bei Cloud-Lösungen auf. Somit soll eine messbare Qualitätsoptimierung bei der Auslagerung von IT-Services ermöglicht werden.
Anbieter zum Thema
In der Cloud verbirgt sich quasi immer die Frage nach der Sicherheit selbiger. Mit dem Cloudability-Check möchte TÜV Trust IT Unternehmen eine substanzielle Risikominderung und messbare Qualitätsoptimierung bei der Auslagerung von IT-Services in die Cloud bieten.
Geklärt werden zuerst die grundsätzliche Sinnhaftigkeit und Machbarkeit einer entsprechenden Auslagerung. Dabei werden die relevanten Rahmenbedingungen für das angestrebte Vorhaben identifiziert. Zum umfangreichen Prüfszenario gehören beispielsweise die spezifischen Sicherheitsanforderungen der Cloud-Lösung, die Verfahren der Datenrückgabe und Interoperabilität sowie die Compliance-Bedingungen. Fragen des Supports und der Skalierbarkeit werden ebenso untersucht wie die betrieblichen Anforderungen.
Am Ende dieser Analyse soll erkennbar sein, welche Anforderungen an den Cloud-Anbieter bestehen. Auf der Grundlage eines Lastenhefts mit den Anforderungen können eine Evaluation im Markt, die spezifische Ausschreibung sowie die Bewertung eingehender Angebote durchgeführt werden. In einem Folgeschritt richtet sich der Fokus auf die potenziell in Frage kommenden Cloud-Provider. Sie werden mittels des Lastenhefts und der Trusted-Cloud-Services, einem zusätzlichen Analyse-Verfahren des Security-Spezialisten, überprüft.
Lesen Sie auf der nächsten Seite, wie der Kunde geprüft wird und wie der TÜV seinen Anfang nahm.
Auch der Kunde wird geprüft
Aber auch dem auslagernden Unternehmen selbst widmet sich der Cloudability-Check, indem zusätzlich eine Qualitätssicherung für die Cloud-Initiative vorgenommen wird. Neben der Erfüllung des Lastenhefts wird hierbei sichergestellt, dass die Geschäfts- und IT-Betriebsprozesse des Cloud-Nehmers bei Auslagerung von IT-Services in die Wolke entsprechend angepasst werden. „Grundsätzlich lässt sich mittels der Analyse feststellen, ob eine Geschäftsfunktion in die Cloud ausgelagert, welche Art von Cloud-Service genutzt und welcher Sicherheits-Level abgebildet werden kann“, verweist Thomas Doms, Consultant bei TÜV Trust IT, auf den Nutzen. „Für die Unternehmen entsteht durch die Risikominimierung und Qualitätssicherung eine Reihe Vorteile.“
Die Analyse beruht auf Normen, Vorschriften und Gesetzen wie beispielsweise COBIT, ITIL, ISO 27001 sowie dem Bundesdatenschutzgesetz. Dabei werden kritische Sicherheitsanforderungen bei Auslagerung von IT-Services in die Cloud identifiziert und berücksichtigt. Dies geschieht alles im individuellen Kontext des Unternehmens.
Durch das Lastenheft erhält das Unternehmen umfassende Informationen bezüglich der zu berücksichtigenden Rahmenbedingungen bei der Auslagerung in die Cloud. Zusätzlich werden Optimierungspotenziale identifiziert, die die Geschäftsprozesse während der Qualitätssicherung bei der Auslagerung von IT-Services in die Cloud IT-technisch unterstützen.
TÜV-Historie: Vom Dampfkessel in die Cloud
Nachdem es in der Zeit der Industrialisierung immer wieder zu Dampfkesselexplosionen kam, gründeten Dampfkesselbesitzer eine unabhängige regionale Überwachungsorganisationen in Vereinsform. Diese so genannten „Dampfkessel-Überwachungs-und Revisions-Vereine“ waren bereits unter der Abkürzung DÜV bekannt.
Da sie erfolgreich bei der Unfallverhütung im Bereich der Dampfkessel-Technologie waren, wurden sie später auch mit Sicherheitsprüfungen auf anderen technischen Gebieten, unter anderem bei der Prüfung von Kraftfahrzeugen sowie bei der Führerscheinprüfung beauftragt.
Alle aus diesen gemeinsamen Wurzeln hervorgegangenen TÜV-Gruppen benutzen die Marke „TÜV“ und einen regionalen Zusatz (zum Beispiel TÜV Süd, TÜV Rheinland, TÜV Nord, TÜV Saarland, TÜV Thüringen, TÜV Österreich) im Namen. Sie stehen auf einigen Gebieten untereinander und zu anderen Marktteilnehmern im Wettbewerb.
TÜV Trust IT fungiert von den Standorten Köln und Wien aus als unabhängiger Partner der Wirtschaft. Im Vordergrund stehen dabei die Identifizierung und Bewertung von IT-Risiken. Die Leistungen konzentrieren sich auf die Bereiche Management der Informationssicherheit, Mobile Security, Cloud Security, Sicherheit von Systemen, Applikationen und Rechenzentren, IT-Risikomanagement sowie IT-Compliance.
(ID:43021704)