Kontekst
Firma jest niemieckim dostawcą usług płatniczych przenosząc swoje podstawowe obciążenie pracą z zarządzanego
centrum danych do konfiguracji wielochmurowej. Organy regulacyjne wymagają udokumentowanych dowodów na miejsce zamieszkania danych,
szyfrowanie, kontrola dostępu i reagowanie na incydenty. Drużyna potrzebuje neutralnego sposobu
Zorganizowanie przeglądu i śledzenie luk.
Podejście
Przeprowadzają ocenę WAF++ skupioną na bezpieczeństwie, suwerenności i doskonałości operacyjnej
Filary. Każda kontrola jest przyporządkowana do odpowiedniego rozporządzenia, a brakujące dowody są rejestrowane
jako luka w wynikach PASS. Filary bezpieczeństwa i suwerenności otrzymują dodatkową wagę, ponieważ
są istotne dla kontroli.
Wynik
Zespół przygotowuje gotowy do audytu raport z mapowaniem kontrolnym, linkami dowodowymi i
Rekompensata zaległości. Wyniki PASS poprawić z 54 do 78 przez dwa sprinty, a zewnętrzne
audyt nie stwierdza żadnych krytycznych ustaleń dotyczących kontroli w chmurze.