Sie sind hier: Startseite » Markt » Unternehmen

Cloud Computing und Informationssicherheit


(ISC)2 und die Cloud Security Alliance kooperieren beim Aufbau einer neuen fachlichen Zertifizierung für Cloud Computing-Security
Entwicklung, Einführung und Management von Cloud Computing-Systemen


(05.06.13) - (ISC)2 die weltweit größte, gemeinnützige Fachorganisation für Informationssicherheit und Administrator des CISSP-Programms, und die Cloud Security Alliance (CSA), gaben die Unterzeichnung einer Vereinbarung zur Zusammenarbeit für eine fachliche Zertifizierung für Informationssicherheit bekannt. Die CSA ist eine gemeinnützige Organisation mit dem Auftrag, die Anwendung der bewährten Verfahren zur Bereitstellung von Sicherheit innerhalb des Cloud Computing zu fördern. Die gemeinsame Initiative adressiert ein besonderes Anliegen in Hinblick auf die Sicherheit moderner Geschäftssysteme: Sie wollen ein allgemeines globales Verständnis von professionellem Wissen und bewährten Verfahren bei Entwicklung, Einführung und Management von Cloud Computing-Systemen schaffen.

Das neue Credential baut auf bestehenden, von beiden Organisationen angebotenen Zertifizierungen auf. Dazu gehören das Zertifikat "Certified Information Systems Security Professional (CISSP)" von (ISC)2 und das "Certificate of Cloud Security Knowledge (CCSK)" von CSA. Es untersucht auch die Tiefe des technischen Wissens, das für die Entwicklung von auf Cloud Computing beruhenden Geschäftssystemen erforderlich ist.

Da Organisationen Cloud Computing mit rasantem Tempo einführen, ist ein Wissensgremium nötig, das die sich entwickelnde Technologie und die Risikolandschaft erfasst und die Fähigkeiten der Fachleute prüft, die den Auftrag haben, diese Unternehmen zu schützen”, sagt W. Hord Tipton, CISSP-ISSEP, CAP, CISA, geschäftsführender Direktor von (ISC)2. Unsere gemeinsamen Anstrengungen gewährleisten, dass sich mit uns die internationalen Wissensführer dieser Aufgabe annehmen.

(ISC)⊃2; und CSA haben jeweils erkannt, dass die Abhängigkeit der Weltwirtschaft von Cloud Computing-Services groß ist. Unternehmen bewegen riesige Mengen an Daten in die Cloud und Verbraucher nehmen die täglich neu aufkommenden, für gewöhnlich mobilen Dienste gerne auf. Es ist unsere Pflicht, unsere gemeinsame Erfahrung verfügbar für andere zu machen, und um dies zu erreichen, ist die weitere Entwicklung zu einer beruflichen Anerkennung entscheidend, sagt Jim Reavis, Mitbegründer und Geschäftsführer der Cloud Security Alliance.

Die (ISC)2 2013 Global Information Security Workforce Study (GISWS) bestätigte den großen Schulungsbedarf bei Cloud Computing. Fast 60 Prozent der mehr als 12.000 Befragten der Studie haben dies angegeben. Die Studie, die seit 2010 die Auswirkung von Cloud Computing auf die Informationssicherheitsbranche untersucht, bestätigt die Akzeptanz von Cloud Computing-Services in Unternehmen.

Praktisch alle Befragten gaben an, mit einem gewissen Maß an Cloud Computing zu arbeiten. Die meisten (61 Prozent) nutzen Cloud Computing-Dienste aus dem Internet oder eine hybride Cloud Computing-Umgebung einschließlich Software und Infrastruktur. Und dies, obwohl fast drei Viertel auch den Bedarf an neuen Fähigkeiten und neuem Wissen bestätigen. Technische Kenntnisse und Anleitungen, wie Sicherheit in der Cloud umgesetzt werden kann, werden insbesondere benötigt.

Die Initiative führt grundlegende Expertise von beiden Organisationen zusammen, einschließlich des Forschungsmaterials der CSA und ihrer Beiträge für die Entwicklung eines ISO-Standards. Dazu zählt auch die von (ISC)2-Mitgliedern gesteuerte Methodologie zur Analyse der Arbeitsaufgaben für Entwicklung und Management der weltweit führenden Credentials für Informations- und Softwareexperten. Im Rahmen der Zusammenarbeit wird (ISC)2 Fachexperten für den Analyseprozess der Arbeitsaufgaben führen, um ein konzentriertes, umfassendes Wissensfeld zu entwickeln. Diese entwickeln auch den technologisch-agnostischen Ansatz und definieren Praxisfelder, die als Grundlage für alle (ISC)2-Zertifizierungen dienen. Die Arbeit wird auch einen weltweit akzeptierten Benchmark für das Erfahrungsniveau festlegen, das nötig ist, um die Kompetenz im Hinblick auf das common body of knowledge (CBK) zu bestätigen. Das neue Credential und erste Prüfungen sollen 2014 zur Verfügung stehen. ((ISC)2: ra)

(ISC)²: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Invests

  • Full-Service-Partner für alle Projektphasen

    Mit einem ganzheitlichen Transformationsprojekt hat Devoteam die gkv informatik erfolgreich bei der Umstellung auf SAP S/4HANA unterstützt. Die neue IT-Landschaft stellt sicher, dass der IT-Dienstleister der gesetzlichen Krankenversicherung auch in Zukunft effizient, sicher und innovationsfähig agieren kann.

  • Datenintegrationsprojekt vorantreiben

    Informatica, Unternehmen im Bereich KI-gestütztes Enterprise Cloud Data Management, gibt bekannt, dass sich die Subaru Corporation (Subaru) für die KI-gestützte Intelligent Data Management Cloud (IDMC) von Informatica entschieden hat. Damit möchte der Automobilhersteller ein weltweites Datenintegrationsprojekt vorantreiben.

  • Compliance-Anforderungen erfüllen

    Kyndryl, IT-Dienstleisterin für unternehmenskritische Systeme, hat die Verlängerung der langjährigen Partnerschaft mit der Hamburg Commercial Bank AG (HCOB) bekanntgegeben. Die HCOB ist eine private Geschäftsbank mit Sitz in Hamburg. Im Rahmen der neuen Vereinbarung wird Kyndryl Consult - der Beratungszweig des Unternehmens - die Bank künftig strategisch dabei unterstützen, ihre bestehende Cloud-Infrastruktur weiterzuentwickeln.

  • KI-Plattform auf europäischer Infrastruktur

    Cloud-Anbieterin Ionos und das deutsche KI-Start-up nuwacom ermöglichen Unternehmen den souveränen Betrieb einer Enterprise-KI-Plattform auf europäischer Infrastruktur. nuwacom ist ab sofort auf der Ionos Cloud verfügbar - als Alternative zu US-Plattformen, bei Ionos mit voller Kontrolle über Daten und Compliance. Gerade regulierte Branchen wie Finanzen, Gesundheit, Mobilität und der öffentliche Sektor können generative KI dadurch sicher einsetzen.

  • Zentrale Datenverwaltung und transparentes Backup

    DataManagement Professionals (DMP), Expertin und Dienstleisterin für Cyberresilienz, stellte ein Kundenprojekt vor, im Zuge dessen vor allem Backup-Prozesse deutlich verbessert werden konnten. Die zunehmende Virtualisierung der Server beim Softwareanbieter Bell ID führte zu spürbaren Engpässen im Backup-Prozess. Die bestehende Lösung konnte mit der wachsenden Anzahl virtueller Maschinen nicht mehr Schritt halten. Um das Problem zu lösen, entschied sich Bell ID für eine umfassende Modernisierung. Gemeinsam mit der IT- und Backup-Spezialistin DMP wurde eine neue Datenmanagement-Umgebung auf Basis von Commvault eingeführt.

  • Generative KI in hybrider Cloud

    Red Hat gibt bekannt, dass Rossmann ihre digitale Transformation mit einer agilen Hybrid-Cloud-Strategie auf Basis von "Microsoft Azure Red Hat OpenShift" vorantreibt. Mit der Plattform kann Rossmann nun Anwendungen über seine Infrastrukturen on-premises und in der Cloud hinweg flexibler verwalten und der wachsenden Nachfrage nach plattformübergreifender Interoperabilität gerecht werden.

  • "DMaaS Backup "als Teil des DMaas-Portfolios

    DMP (Data Management Professional) stellte ein weiteres Kundenprojekt vor. Die GfK setzt auf DataManagement-as-a-Service für ihre weltweite IT-Umgebung. Die GfK (Gesellschaft für Konsumforschung) ist eines der weltweit führenden Unternehmen im Bereich Daten und Analysen. Seit über 85 Jahren liefert die GfK Verbraucher- und Markteinblicke. Das Unternehmen beschäftigt mittlerweile mehr als 8.000 Mitarbeiter, die in mehr als 50 Ländern weltweit tätig sind. Aus diesem Grund verfügt die GfK über riesige Mengen an geschäftskritischen Verbraucher- und Marktdaten, die es rund um den Globus zu sichern gilt.

  • Dienstleister übernimmt gesamte IT-Verantwortung

    Ein Wohlfahrtsverband macht vor, was viele Unternehmen nur zögerlich angehen: Der Caritasverband für die Diözese Osnabrück setzt die vollständige digitale Transformation all seiner Prozesse und Strukturen in einem einzigen Großprojekt und in kürzester Zeit um. Dreh- und Angelpunkt der IT-Neuausrichtung ist das ERP-System (Enterprise Ressource Planning) Haufe X360, das als ausgereifte Business Management Plattform eine Vielzahl an geschäftlichen Kernprozessen verarbeitet, als Kundenportal fungiert und zusätzliche Software-Komponenten zentral steuert und orchestriert.

  • IT-Infrastruktur steigert das Order Management

    Seit 2020 unterstützt fulfillmenttools zahlreiche Händler mit ihren Order Management-Lösungen dabei, eine eigene Omnichannel-Erlebniswelt aufzubauen, die stationären und Online-Handel nahtlos verbindet. Auch Thalia, marktführender Omnichannel-Buchhändler im deutschsprachigen Raum setzt künftig auf die Lösungen von fulfillmenttools: Derzeit baut das Unternehmen im Rahmen seiner Logistikstrategie "Log2025" mit dem sogenannten Omnichannel-Hub im westfälischen Marl ein eigenes Logistik- und Produktionszentrum.

  • Wunderwaffe Cloud-ERP-System

    Was, wenn Produktionsunternehmen ihren Zeit- und Kostenaufwand entlang der gesamten Wertschöpfungskette halbieren könnten: vom Materialeinkauf über die Logistik bis hin zur Buchhaltung? Als roter Faden vernetzt ein Cloud-ERP-System alle Geschäftsprozesse und verschlankt sie messbar. Fünf Unternehmen zeigen, wie sich das konkret in ihren Kennzahlen niederschlägt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen