Segurança no Microsoft Azure
Segurança no Microsoft Azure
Hoje, quando falo sobre Cloud Computing com clientes, sinto uma certa insegurança e resistência como “Não confio na Nuvem! Meus dados vão ficar expostos para o mundo? ”. Não é bem assim que acontece.
Vou usar como exemplo o Microsoft Azure que tem a certificação ISO/IEC 27001 – Normas de Gestão de Segurança da Informação. Esta certificação é um padrão de segurança que especifica formalmente o Information Security Management System – ISMS (Sistema de Gerenciamento de Segurança da Informação), que se destina a trazer a segurança da informação sob o controle de gerenciamento explícito.
A certificação ISO/IEC 27001 ajuda as organizações a cumprir com numerosos requisitos regulamentares e legais que se relacionam com a segurança das informações. Ela é uma especificação formal, que determina os requisitos que definem como implementar, monitorar, manter e melhorar continuamente o SGSI (Sistema de Gestão de Segurança da Informação). O que é SGSI?
Parte do sistema de gestão global, baseado na abordagem de riscos do negócio, para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar a segurança da informação.
Além disso, prescreve um conjunto de melhores práticas que incluem requisitos de documentação, divisões de responsabilidade, disponibilidade, controle de acesso, segurança, auditoria e medidas corretivas e preventivas.
Com essa ISO, a Microsoft trabalha com as melhores práticas de gerenciamento de infraestrutura quem inclui a utilização de provedores de serviços gerenciados, assim mantendo os princípios de iniciar, implementar e manter a melhor gestão da segurança da informação. Os serviços que a ISO cobre baseado na conformidade são:
- Serviços Microsoft Azure;
- Suporte Comercial da Microsoft;
- Microsoft Dynamics 365;
- Microsoft Intune;
- Microsoft Office 365;
- Microsoft Office 365 Government;
- Microsoft Power BI;
- Visual Studio Team Services.
Assim, é possível estender o ambiente para a nuvem Microsoft com segurança e conformidade.