Publié ailleurs
Retour aux fondamentaux : comprendre la certification ISO 27001
L’article de Yehia pour la CSA explore la certification fondée sur les risques et l’assurance infonuagique.
Résumé éditorial d’un article publié à l’origine en anglais par la Cloud Security Alliance.
À propos de l’article
Dans cet article publié par la Cloud Security Alliance, Yehia (Ian) Ahmed présente ISO 27001 sous l’angle de la gestion des risques plutôt que comme une liste uniforme de contrôles.
Il aborde les responsabilités partagées des fournisseurs infonuagiques, la Cloud Controls Matrix et le programme STAR de la CSA. Consultez l’original pour lire son analyse complète.
Lire l’original sur le site de la CSA