Aller au contenu

Cloud Security Alliance

Référence cloud pour les matrices de contrôle, l’évaluation des fournisseurs et les repères de sécurité partagée.

La Cloud Security Alliance propose des outils de comparaison et de lecture des contrôles cloud très pratiques pour l’architecture, l’audit fournisseur et la gouvernance.

  • Matrices de contrôle et sécurité partagée
  • Alignement entre exigences internes et offres de fournisseurs
  • Utilité pour cadrer des revues d’architecture
  • Lecture des engagements de sécurité
  • Comparaison de maturité entre plateformes
  • Questions à poser avant adoption
  • Gouvernance des comptes, des identités et du stockage
  • Journalisation, chiffrement, segmentation logique
  • Place du cloud dans une stratégie de maîtrise
  • Référence à relier aux pages cloud, IAM, journaux et gouvernance
  • Bon support pour transformer des exigences en checklist fournisseur
  • à compléter : quels contrôles CSA croiser avec ISO et NIST
  • à compléter : liens vers futurs contenus cloud du site