Le Federal Risk and Authorization Management Program (FedRAMP) est un programme déployé à l’échelle du gouvernement américain visant à normaliser l’approche en matière d’évaluation, d’autorisation et de surveillance continue des services en nuage. Il emploie un cadre de gestion « à mise en œuvre unique et à utilisation multiple » visant à réduire les coûts, les délais et l’effectif requis par les organismes gouvernementaux de sécurité pour réaliser des évaluations. Plus...

L’informatique en nuage modifie la responsabilité des chefs de l’informatique du gouvernement fédéral à l’égard de la gestion des centres de données, et la porte plutôt sur la gestion des services d’informatique en nuage, plus particulièrement la sécurité infonuagique, même si ces services proviennent de l’externe. Par conséquent, les chefs de l’informatique doivent surveiller attentivement les contrôles de sécurité qui accompagnent l’infrastructure en nuage pour l’hébergement Web. Plus...

Le mois dernier, j’ai pris la parole lors de la conférence GovSec/CPM*, où de nombreuses questions ont été posées au sujet de l’intervention en cas d’incident dans le nuage informatique. Il s’agit de l’une des principales préoccupations de sécurité des hauts dirigeants lorsqu’ils considèrent l’informatique en nuage, tout comme la façon de se préparer aux incidents et de les gérer lorsqu’ils surviennent. Plus...

Pages