(Retour)
Segmenter et séparer les renseignements en fonction de leur degré de sensibilité.
IaaS, PaaS
La mesure de protection suivante ne s’applique pas aux modèles SaaS. La gestion et la sécurité du réseau relèvent de la responsabilité du fournisseur de services d’informatique en nuage et sont incluses dans les SaaS. Se reporter à la section 4.3 du Guide sur la défense en profondeur pour les services fondés sur l’infonuagique (ITSP.50.104) pour comprendre les éléments clés qu’il faut prendre en compte pour la segmentation des réseaux dans le nuage.
Activité | Validation |
---|---|
|
|
Activité | Validation |
---|---|
|
|
- Orientation sur l’utilisation sécurisée des services commerciaux d’informatique en nuage : Avis de mise en œuvre de la Politique sur la sécurité (AMOPS) 2017-01, sous-section 6.2.4.
- Mesure 5 des 10 meilleures mesures de sécurité de la TI du CCC.
- Orientations sur l’établissement des zones de sécurité dans un réseau figurant dans les Exigences de base en matière de sécurité pour les zones de sécurité de réseaux (ITSP.80.022) et les Considérations de conception relatives au positionnement des services dans les zones (ITSG-38).
- Guide sur la défense en profondeur pour les services fondés sur l’infonuagique (ITSP.50.104), sous-sections 4.3 et 4.5.
AC‑4, SC‑7