Cloud Computing - Sus riesgos y retos en la estrategia de ...

17
Cloud Computing - Sus riesgos y retos en la estrategia de auditoría

Transcript of Cloud Computing - Sus riesgos y retos en la estrategia de ...

Page 1: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Cloud Computing - Sus riesgos y retos en la estrategia de auditoría

Page 2: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Bancolombia

✓ Bancolombia es un grupo financieroColombiano.

✓ Con más de 30,000 empleados✓ Especializado en: banca comercial, banca

de consumo, bancaseguros, banca degobierno, administración de activos,productos de tesorería, banca deinversión, banca off-shore, banca privaday otros servicios financieroscomplementarios.

✓ Tiene presencia en Colombia, Panamá,Guatemala, Puerto Rico y el Salvador.

✓ Su propósito es promover el desarrolloeconómico sostenible para lograr elbienestar de todas las comunidades yregiones donde tiene presencia.

Page 3: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Transformación digital

Page 4: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Top 10 riesgos

Violaciones de datosMala configuración e inadecuado control de cambiosDebilidades en la estrategia y arquitectura de seguridad en la nubeGestión insuficiente de identidades, credenciales, acceso y clavesSecuestro de cuentasAmenazas internasInterfaces y API insegurasDebilidades a nivel de controlFallos de la metaestructura y la estructura de aplicacionesVisibilidad limitada del uso de la nubeAbuso y mal uso de los servicios en la nube

Fuente: Cloud Security Alliance - https://cloudsecurityalliance.org/

Page 5: Cloud Computing - Sus riesgos y retos en la estrategia de ...

A p l i c a c i ó n

A p l i c a c i ó n 2 . 0

Infraestructura como código

Auditoría Frecuencia periódica

Plan de auditoría

Extracción de evidencias

Entrega de informe

Usuarios Controles Planes de acción

Ciclo de auditoría

Ciclo de vida de los controles

Controles

Retos de auditoría

Ser un agente que no reste velocidad al negocio

Page 6: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Estrategia Cloud de auditoría

Continuous Compliance Framework (C2F)

Playbook v1 Audit as a Code Modelo Operativo

Desarrollo de capacidades

Page 7: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Playbooks

CodificaciónEjecución de reglas

Informes

Auditoríade TI

1era

3ra

Responsabilidades

2da

Delegación de funciones

Compliance-as-code

Page 8: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Config Aggregator

Programmatic & Custom Execution

Audit Compliance Account

“Cloud Auditors”

Compliance Data Lake Foundations

Executive & Operational

dynamic reports

DevOps Approach

Evaluated Services

Arquitectura de referencia

Page 9: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Playbook

Page 10: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Servicio de config

Page 11: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Reglas administradas

Page 12: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Reglas personalizadas

Page 13: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Historial de compliance

Page 14: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Agregador config de auditoria

Page 15: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Resultados

Auditorias desarrolladas:✓AMI✓ Tagging✓Dashboard de compliance

Page 16: Cloud Computing - Sus riesgos y retos en la estrategia de ...

Compliance Automation Maturity

*

Auditoría continua en la nubeDespliegues automatizados

Reportes de auditoría dinámicosAporte al ambiente de auto control

Auditoría predictiva en la nube usando analítica avanzada y machine learning

Page 17: Cloud Computing - Sus riesgos y retos en la estrategia de ...

GRACIASGloria Elena Cárdenas Soto

[email protected]

Jhon Alexander Ortiz [email protected]