Informe ENISA sobre Cloud Computing en el sector público |
|
||
La agencia de «ciberseguridad» de la UE, ENISA, ha publicado un nuevo informe sobre Cloud Computing en el sector público. Los principales objetivos del Informe son: Identificar los pros y contras de los distintos modelos de Cloud Computing; guiar a los organismos públicos en el proceso de definición de sus necesidades de seguridad de la información, a la hora de evaluar diferentes modelos de Cloud Computing; y, de forma indirecta, ayudar a los Estados Miembros de la UE en la definición de su estrategia nacional de Cloud. Según Daniele Catteddu, autor del Informe, «El nuevo Informe presenta un modelo de toma de decisiones para la gestión senior, que tiene como fin determinar la mejor solución en Nube desde un punto de vista de seguridad y flexibilidad que permite la continuidad del servicio». El Informe detalla y explica los diferentes pasos del modelo de toma de decisiones, aplicándolo a cuatro servicios (servicios electrónicos de salud, procedimientos electrónicos administrativos, e-mail, y aplicaciones de recursos humanos). El análisis y las conclusiones se basan principalmente en tres escenarios que describen la migración al Cloud Computing de una autoridad de salud; la de una administración local pública; y la creación de una infraestructura gubernamental en Nube. Mediante este Informe, la agencia concluye que las Nubes privadas y de comunidad parecen ser las soluciones que mejor se adaptan a las necesidades de las administraciones públicas, ya que estas necesitan conseguir el nivel más elevado de seguridad datos que tratan. En la elaboración de este informe ha colaborado Marcos Gómez, Subdirector de Programas de Inteco, Miembro del Consejo Asesor de CSA-ES y de la Junta Directiva de ISMS Forum. |
|||
Para más información y el informe completo, véase la página web de ENISA. |
• Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum Spain, incluyendo las dos Jornadas Internacionales de Seguridad de la Información anuales.
• Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum Spain, como cursos o seminarios.
• Accederás a descuentos exclusivos para socios de ISMS Forum en distintos eventos y cursos organizados por colaboradores de la Asociación.
• Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer una o varias certificaciones (CCSK, CDPP, CIMS, CISA, CISSP, L.A. ISO 27001, etc.).
• Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum Spain u otros de especial interés para el sector.
• Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
• Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), cursos de formación, etc.), y participar directamente en el desarrollo de sus actividades.
• Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
• Tendrán la capacidad para nombrar a ocho trabajadores de la empresa como socios de pleno derecho.
• Si eres microempresa, de menos de 10 trabajadores, podrás nombrar hasta dos trabajadores como socios de pleno derecho.
Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.