Khảo sát các vấn đề tuân thủ trong điện toán đám mây

( 0 đánh giá )
Miễn phí

Nghiên cứu phân tích các quy định như HIPAA, PCI-DSS, SOX, GLBA, FISMA và ISO/IEC 27000, chỉ ra sự chồng chéo và mâu thuẫn giữa các quy định. Tác giả đề xuất sử dụng kiến trúc tham chiếu (RA) và mô hình mẫu để làm rõ yêu cầu tuân thủ và hỗ trợ thiết kế hệ thống. Các vấn đề chính gồm: độ phức tạp của quy định, thiếu kiến trúc tiêu chuẩn, thiếu minh bạch, mối đe dọa bảo mật và sự tách biệt giữa nhóm tuân thủ và bảo mật. Tài liệu cũng khảo sát các nỗ lực công nghiệp như FedRAMP, AWS, Microsoft Azure và các công cụ đánh giá tuân thủ. Cuối cùng, tác giả đề xuất xây dựng RA dựa trên mô hình khái niệm, mẫu thiết kế và thực tiễn tốt để cải thiện chất lượng phần mềm và khả năng tuân thủ trong môi trường đám mây.