Recherche

Cloud computing : maîtriser les risques

Paris
Francis Lefebvre Formation

Identifier les différents types d’offres Cloud
• Les types de contrats Cloud : IaaS, PaaS, SaaS
• La distinction Cloud public/privé/mixte/hybride
• Qualification juridique et aspects techniques , Exercice pratique : identifier les avantages et inconvénients de chaque type d’offre Cloud Cerner les risques liés aux services Cloud
• Les principaux risques liés à la mise en œuvre du Cloud
• Les risques spécifiques en matière de traitement de données à caractère personnel : > Les transferts de données hors UE, les formalités et modalités d’encadrement sécurité et confidentialité > Les recommandations de la CNIL
• Les enjeux en matière de propriété intellectuelle : > La protection du contenu > La reproduction des œuvres intellectuelles > L’étendue des droits
• La cybercriminalité : protéger ses données , Atelier ’’ Risques et Cloud ’’ Quelles mesures prendre au regard de la réglementation sur la protection des données personnelles ? Selon le service de Cloud computing présenté, identifier les risques liés et trouver les moyens de les contourner Analyser les spécificitésdu cadre légal d’un contrat de Cloud computing
• Les contraintes relatives au secteur et à la réglementation
• L’identification des principaux enjeux et risques : > Localisation et maîtrise des données > Spécificités liées aux réglementations étrangères : patriot Act, Cloud Act, etc. , Exercice pratique : trouver des alternatives acceptables et des solutions aux contraintes juridiques ou techniques posées Repérer les clauses essentielles du contrat Cloud
• Analyse des objectifs et attentes : cahier des charges
• Périmètre des ressources externalisées : données, applications, infrastructures
• Enjeux des clauses essentielles : > Les clauses de garantie : qualité de service, évolution, comptabilité, certification du prestataire (certification ANSSI, norme ISO 27001, norme SAS 70 type II, etc.), sécurité et confidentialité des données > Responsabilité : obligation de moyens/de résultat, dommages directs/indirects > Audit : enjeux, conditions et conséquences > Conditions financières : type de rémunération, évolutions possibles > Fin du contrat : anticipation des conséquences d’une résiliation ou de l’arrivée du terme , Exercice pratique : négociation et rédaction des clauses majeures du contrat


Partager cette page sur :