Auswirkungen auf das IKS beim Einsatz von Cloud Computing: Teil B - Cloud-spezifische Risiken
Fehlende Transparenz im Hinblick auf die Datenhaltung und mangelhafte Kontrollmöglichkeiten
Die aus diesem Punkt entstehenden Risiken können über Zertifizierungen gemindert werden. Im Folgenden werden wesentliche Zertifizierungsmöglichkeiten beschrieben. Im konkreten Fall ist zu prüfen und vertraglich zu vereinbaren, ob bei einem Cloud-Anbieter zusätzliche, vom auslagernden Unternehmen selbst durchgeführte Audits vorgenommen werden können (mehr Informationen dazu im nächsten Teil).
Kontroll-ID |
Kontrollziel |
Maßnahme |
Kontrollaktivität |
Typ |
||
15 |
Die Intransparenz im Hinblick auf die Datenhaltung und mangelhafte Kontrollmöglichkeiten werden minimiert. |
Vertragliche Regelungen zur Durchführung von Kontrollen |
1. Sichtung der vertraglichen Regelungen im Hinblick auf die Durchführung von Kontrollen 2. Durchführung eigener Audits beim Dienstleister oder Nachweise durch Zertifizierungen |
m, p
m, d |
||
Zuständigkeit: |
Anbieter |
Anwender |
||||
|
x |
x |
Tabelle 16: Kontrolle 15 Durchführung von Kontrollen
Quelle: Eigene Darstellung