Contexto
A empresa é um prestador de serviços de pagamento alemão que desloca a sua principal carga de trabalho de um gestor
data center para uma configuração multi-nuvem. Os reguladores exigem provas documentadas para a residência dos dados,
criptografia, controle de acesso e resposta incidente. A equipa precisa de um fornecedor neutro para
estruturar as lacunas de análise e de seguimento.
Aproximação
Eles dirigem uma avaliação WAF++ focada na Excelência de Segurança, Soberana e Operacional
pilares. Cada controle é mapeado para o regulamento relevante, e falta evidência é registrada
como uma diferença de pontuação PASS. Os pilares de Segurança e Soberano recebem peso extra porque
são relevantes para a auditoria.
Resultado
A equipe produz um relatório pronto para auditoria com mapeamentos de controle, links de evidência e
Remediação de atraso. As pontuações PASS melhoram de 54 para 78 em dois sprints, e as externas
a auditoria não encontra resultados críticos relacionados com controles em nuvem.