10 Perguntas que todo gestor deve fazer para seu provedor de serviços de Nuvem

O movimento “todos para a nuvem” é reconhecido pelos especialistas e críticos do setor como a transformação tecnológica que chegou para ficar.
A medida que as pessoas, e principalmente as empresas, movem os seus dados para a nuvem a segurança e a privacidade do acesso às suas informações passa a ser uma das suas principais preocupações.

Qual o compromisso do seu provedor de serviços de nuvem pública com a segurança e a privacidade no acesso aos seus dados pessoais?

Abaixo apresentamos as 10 principais perguntas que todo gestor deve fazer para o provedor de serviços de nuvem ao considerar uma nuvem para seus serviços de TI:
1) Quem é o proprietário dos dados que armazenamos no seu serviço? Vocês usarão nossos dados para fins publicitários?
2) Você oferece controles de privacidade no seu serviço?
3) Temos visibilidade sobre o local onde você armazena nossos dados no serviço?
4) Qual é sua abordagem de segurança e que recursos de segurança você oferece para proteger seu serviço contra ataques externos?
5) Podemos remover nossos dados do seu serviço?
6) Você nos informará quando algo mudar no serviço, e nos informará se nossos dados forem comprometidos?
7) Você é transparente com a maneira como usa e acessa nossos dados?
8) Que tipo de compromissos você tem em relação a segurança e privacidade?
9) Como você garante que seu serviço é confiável?
10) Quais são seus compromissos referentes a manter o meu serviço online?
Adicionalmente, é muito importante que ao fornecer serviços de nuvem estes sejam verificados de forma independente e em conformidade aos clientes, permitindo que eles obtenham mais facilmente a conformidade na infraestrutura e nos aplicativos que executam no ambiente de nuvem pública.

A Microsoft fornece aos clientes do Azure informações detalhadas sobre nossos programas de segurança e conformidade, incluindo relatórios de auditoria e pacotes de conformidade, para ajudar os clientes a avaliar nossos serviços em relação aos requisitos legais e regulatórios (detalhes).

Recentemente, no dia 16 de fevereiro de 2015, em seu blog a Microsoft fez o anúncio que se tornou o primeiro grande provedor de serviços em nuvem a adotar a norma ISO/IEC 27018, que é o primeiro padrão internacional do mundo para a privacidade na nuvem. A norma desenvolvida pela International Organization for Standardization (ISO) visa estabelecer um padrão global que determina como a privacidade dos dados pessoais devem ser tratados na nuvem.

A auditora independente da British Standards Institute (BSI) verficou que, além do Microsoft Azure, tanto o Office 365 quanto o Dynamics CRM Online estão alinhados com o código de prática padrão para a proteção de informações de identificação pessoal (PII) na nuvem pública. E da mesma forma, o Bureau Veritas tem feito o mesmo para Microsoft Intune.

Para a Microsoft, a adesão a norma ISO/IEC 27018 garantirá aos clientes corporativos que a privacidade será protegida de várias maneiras, onde: apenas o cliente terá o controle sobre os seus dados; que o cliente saberá o que está ocorrendo com os seus dados; que será fornecida uma forte proteção de segurança aos seus dados; que os seus dados não serão utilizados para fins de publicidade; e o que cliente será sempre informado no caso do governo solicitar acesso aos seus dados hospedados na nuvem publica da Microsoft.

Todos estes compromissos são ainda mais importantes para os clientes corporativos que cada vez mais precisam atender às exigências legais e obrigações de conformidade e privacidade da informação.

O movimento “todos para a nuvem” é um novo desafio tanto para as empresas quanto para as suas equipes de TI, por isso contar com um provedor de serviços de nuvem pública confiável como a Microsoft e parceiros experientes e qualificados, como a TECJUMP, para apoiar a empresa neste desafio é de suma importância.

Se você quiser saber mais sobre como a TECJUMP pode ajudar sua empresa a utilizar as melhores ferramentas de colaboração e produtividade em nuvem:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *